Es relativamente frecuente la posibilidad de que los teclados inalámbricos puedan ser pinchados por gente con suficientes conocimientos, y así poder capturar conversaciones privadas o contraseñas. Recientemente, el grupo LASEC de seguridad y criptografía de Lausana (Suiza), ha conseguido desarrollar 4 métodos diferentes para capturar las interferencias electromagnéticas que producen los teclados con cable y recuperar el texto escrito en ellos. Incluye 2 vídeos con ejemplos del ataque.
menéame
Como dicen en Slashdot. El proyecto recuerda un poco a TEMPEST: en.wikipedia.org/wiki/TEMPEST
Inicio -> ejecutar -> osk -> intro
ATM significa cajero automático, así que sí. Según los autores los cajeros automáticos también son vulnerables :-S
Sí, justo, hace dos años xD Lo de leerse los enlaces ayuda xD
PD meneame.net/story/obteniendo-informacion-escuchando-sobre-teclado Lo único que he encontrado similar ha sido esto, y no analiza la radiación electromagnética producida, sino el sonido :) El análisis es diferente y este en concreto, como ya han dicho, sirve también para cajeros automáticos.
COMPROMISING ELECTROMAGNETIC EMANATIONS OF WIRED KEYBOARDS
Martin Vuagnoux and Sylvain Pasini
Computer keyboards are often used to transmit sensitive information such as username/password (e.g. to log into computers, to do e-banking money transfer, etc.). A vulnerability on these devices will definitely kill the security of any computer or ATM.
Wired keyboards emit electromagnetic waves, because they contain eletronic components. These eletromagnetic radiation could reveal sensitive information such as keystrokes. Although Kuhn already tagged keyboards as risky, we did not find any experiment or evidence proving or refuting the practical feasibility to remotely eavesdrop keystrokes, especially on modern keyboards.
To determine if wired keyboards generate compromising emanations, we measured the electromagnetic radiations emitted when keys are pressed. To analyze compromising radiations, we generally use a receiver tuned on a specific frequency. However, this method may not be optimal: the signal does not contain the maximal entropy since a significant amount of information is lost.
Our approach was to acquire the signal directly from the antenna and to work on the whole captured electromagnetic spectrum.
We found 4 different ways (including the Kuhn attack) to fully or partially recover keystrokes from wired keyboards at a distance up to 20 meters, even through walls. We tested 11 different wired keyboard models bought between 2001 and 2008 (PS/2, USB and laptop). They are all vulnerable to at least one of our 4 attacks.
We conclude that wired computer keyboards sold in the stores generate compromising emanations (mainly because of the cost pressures in the design). Hence they are not safe to transmit sensitive information. No doubt that our attacks can be significantly improved, since we used relatively unexpensive equipments.
More information on these attacks will be published soon, the paper is currently in a peer review process for a conference.
www.dailymotion.com/video/k7amb5qtOGW2C6Odmq
www.dailymotion.com/video/x74iq0_compromising-electromagnetic-emanat_th
[El anterior contenido ha sido fusilado sin autorización con el objetivo de servir como copia cache local para el caso de que el original que de indisponible. ¡No me condene, señor juez!]
Pero supongo que no funcione en todos los ambientes. En una oficina con 10 o 20 equipos funcionando será algo más dificil. No?
Lo de #2 me da miedo.
¿Alguien me podría decir por que motivo esto no funcionaría con teclados inalambricos?
Por hacerte un símil. Una cosa es como escuchar las transmisiones de una WiFi, y la otra escuchar las transmisiones que pasen por un cable ethernet; pero sin tocar el cable...
Otro punto es lo de quitar la fuente de alimentacion. Si no entiendo mal, lo quitan para evitar el envio de un "offset" de tension? Entonces, si la mayoria de los equipos van a la red electrica...habria poco que hacer?
Si alguien pudiera aportar algun link...
Para los paranoicos estas noticias los ponen a 100, si tiene que pinchar tu teclado inalámbrico tiene que ser a 1 metro de distancia y si quieren ver los electromagnetismos que producen los teclados que no enchufen cargadores ni nada de eso que sino.....
La verdad que un poco tarde este descubrimiento, hoy día casi nadie usa un teclado con cable
....a ver si no "pinchan" las ondas hertzianas que parten de mi cerebro hacia la computadora.
De verdad que hay cada conspiranoico.
www.youtube.com/watch?v=rBH5Ls0ikVk
xD