image

Toetsenbord via stopcontact af te luisteren

dinsdag 14 juli 2009, 11:40 door Redactie, 5 reacties

Hackers kunnen via het stopcontact achterhalen wat mensen op hun toetsenbord typen, met name PS2 keyboards zijn kwetsbaar. De kabels van deze toetsenborden zijn namelijk niet goed afgeschermd, waardoor alle ingevoerde karakters letterlijk lekken. Onderzoekers Andrea Barisani en Daniele Bianco wisten op hierdoor op een afstand van 15 meter met iemand "mee te kijken", wat voor veel hotels en bedrijven al genoeg is. Door het verbeteren van de aanval zouden grotere afstanden mogelijk zijn. "Ons doel is om te laten zien dat informatie op de meest onverwachte manieren lekt en is terug te halen." De zes draden in een PS2-kabel zitten zo dicht op elkaar en zijn zo slecht afgeschermd, dat als er een toets wordt ingedrukt, de informatie via de stroomkabel en het stopcontact naar de buitenwereld lekt.

Volgens de onderzoekers is het signaal van een PS2 toetsenbord niet alleen eenvoudig te herkennen, maar blijft de kwaliteit ervan goed bewaard. Uiteindelijk kan men de informatie decoderen en zo de oorspronkelijke toetsaanslag achterhalen. Barisani en Bianco zullen de aanval tijdens de komende Black Hat conferentie demonstreren, maar hebben inmiddels dit whitepaper online gezet. Eerder kwamen de onderzoekers al met een manier om via een laserstraal toetsenborden af te luisteren.

Reacties (5)
14-07-2009, 13:00 door Anoniem
Volgens mij was dit al jaren bekend?? Net zoals dat oude CRT schermen op grote afstand af te "luisteren" zijn.
14-07-2009, 13:29 door Anoniem
De zoveelste reden om te stoppen wachtwoorden te gebruiken, maar met certificates aan de gang te gaan. Of een extra authenticatiemethode op te nemen (multi factor auth).
14-07-2009, 13:40 door Eerde
Tsja, oud nieuws. Het is al lang bekend dat je op div manieren op deze manier ;) kan afluisten.
14-07-2009, 20:40 door Anoniem
Tjah je kan je maar ergens druk om maken.....Misschien dat mijn buurman binnenkort via z'n gsm wel de trillingen kan voelen wanneer mijn vrouw haar badjas in de badkamer neerlegt, en misschien kan hij dan wel via een voip verbinding inbellen op onze wlan en vervolgens terug het stropcontact in naar de badkamer en daar via een xml decoder een live stream openen.....of zoiets...
17-07-2009, 10:20 door sjonniev
Lang geleden dat ik nog een apparaat heb gezien waar een PS/2 keyboard (of muis) in past.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.