"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Fisgando a traves de las paredes (TFT eavesdropping)
5 May 2007Hace unos días mencionaba el término TEMPEST y cómo es posible visualizar los contenidos de un monitor “tradicional” (CRT) a larga distancia mediante la recepción de sus “emanaciones”. Ya había tenido oportunidad de ver un par de demos en vídeo y de disfrutar leyendo como un personaje lo utilizaba para obtener información en la excelente novela de Neal Stephenson, Criptonomicon.
Recientemente Markus Kuhn, un joven investigador aleman (hay que ver cómo está Alemania en el campo de la seguridad y cuántos “talentos” están surgiendo ultimamente), ha demostrado que es posible hacer lo mismo con las pantallas planas. De hecho ha conseguido visualizar la información de una pantalla a través de varias paredes a varios metros (en el CEBIT asegura que lo consiguió hacer a más de 25 metros).
Para ello, y de forma general y rápida, se ha centrado no en las emanaciones de la propia pantalla, sino del cable que la une al ordenador (listillo eh! 😉 ) y ha conseguido resultados francamente interesantes. Allá en 1985 cuando Wim Van Eck demostró que podía hacer lo mismo hizo a la OTAN gastar una fortuna para no ser vulnerable a este tipo de ataque… creo que voy a montar una empresita de cables VGA “hipermega-aislados” y voy a hacer llegar una tarjeta a la OTAN, al Ministerio de Defensa… 😉
Para evitar esta vulnerabilidad la mejor defensa es un excelente aislamiento… si por el contrario se quisiera conseguir que un equipo fuese más vulnerable (caso del posible atacante), bastaría con añadir pequeños trozos de cable o metal para que la señal sea mejor.
A revisar cablecitos toca! 🙂
Podéis acceder a su artículo completo aquí.
2 Comments » | Posted in Curiosidades, Hacking, Herramientas, Sociedad, Tecnologias, Wireless | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Genial la música ;) @Pmartin_izertis: @InfosecManBlog Genial Café Central 3 years ago
- #offtopic Enjoying good latin jazz with Pepe Rivero, El Negron, Inoidel Gonzalez & Georvis Pico @Cafe Central (Madrid) http://t.co/glFLMhyb 3 years ago
- FYI: @Security_REC: Security Job: Director NERC Cyber Security Solutions sndts.co/7334fb51d9a946… #security 3 years ago
- “@rmogull: “@securosis: New post: Time to Play Nice with SCADA Kids bit.ly/VIagfh” > from @gattaca“ 3 years ago
- +1000 @cibercrimen: Los alumnos creen que van a aprender de mi y se equivocan. Ya tengo unas ideas para aprender todos 3 years ago
Últimas entradas
- Resumen Semanal desde Twitter (2013-06-07)
- Resumen Semanal desde Twitter (2013-05-31)
- Resumen Semanal desde Twitter (2013-05-24)
- Resumen Semanal desde Twitter (2013-05-17)
- Resumen Semanal desde Twitter (2013-05-10)
- Resumen Semanal desde Twitter (2013-05-03)
- Resumen Semanal desde Twitter (2013-04-26)
- Resumen Semanal desde Twitter (2013-04-19)
- Resumen Semanal desde Twitter (2013-04-12)
- Resumen Semanal desde Twitter (2013-04-05)
Ultimamente estás escribiendo buenos artículos y sobretodo interesantes, sigue así.
Respecto a la noticia… acojonante!
Gracias! 🙂