"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Fisgando a traves de las paredes (TFT eavesdropping)
5 May 2007Hace unos días mencionaba el término TEMPEST y cómo es posible visualizar los contenidos de un monitor “tradicional” (CRT) a larga distancia mediante la recepción de sus “emanaciones”. Ya había tenido oportunidad de ver un par de demos en vídeo y de disfrutar leyendo como un personaje lo utilizaba para obtener información en la excelente novela de Neal Stephenson, Criptonomicon.
Recientemente Markus Kuhn, un joven investigador aleman (hay que ver cómo está Alemania en el campo de la seguridad y cuántos “talentos” están surgiendo ultimamente), ha demostrado que es posible hacer lo mismo con las pantallas planas. De hecho ha conseguido visualizar la información de una pantalla a través de varias paredes a varios metros (en el CEBIT asegura que lo consiguió hacer a más de 25 metros).
Para ello, y de forma general y rápida, se ha centrado no en las emanaciones de la propia pantalla, sino del cable que la une al ordenador (listillo eh!
) y ha conseguido resultados francamente interesantes. Allá en 1985 cuando Wim Van Eck demostró que podía hacer lo mismo hizo a la OTAN gastar una fortuna para no ser vulnerable a este tipo de ataque… creo que voy a montar una empresita de cables VGA “hipermega-aislados” y voy a hacer llegar una tarjeta a la OTAN, al Ministerio de Defensa…
Para evitar esta vulnerabilidad la mejor defensa es un excelente aislamiento… si por el contrario se quisiera conseguir que un equipo fuese más vulnerable (caso del posible atacante), bastaría con añadir pequeños trozos de cable o metal para que la señal sea mejor.
A revisar cablecitos toca!
Podéis acceder a su artículo completo aquí.
| Posted in Curiosidades, Hacking, Herramientas, Sociedad, Tecnologias, Wireless | del.icio.us |
2 Comments so far
Leave a reply
Últimas entradas
- ¡Tengo hambre y me dais caviar!
- El Futuro de la Privacidad
- II Encuentro Nacional de la Industria de la Seguridad en España
- Nuevo Site ISO27002.es Disponible
- SANS London 2008: La Mejor Formación en Seguridad
- ¿Suerte, Bondad o Falta de Información?
- Nuevos Retos en la Dirección de la Seguridad de la Información
- Cerrado por Vacaciones
- NETinVM: una Red completa en una única Máquina Virtual
- Análisis de un Troyano Bancario
Ultimamente estás escribiendo buenos artículos y sobretodo interesantes, sigue así.
Respecto a la noticia… acojonante!
Gracias!