web-dev-qa-db-ja.com

絶縁ケーブルのスパイ(電磁気/誘導フィールド)

これがこの質問をするための正しいフォーラムであることを願っています。そうでない場合は、どこへ行くか教えてください。

私の理解から、ほとんどのケーブルはデータがケーブルを通過するときにそれらの周りに電磁界を持ち、VHSを見ると、何があったかという薄い画像が依然として見られる約12年前の私のテレビの1つに原因不明の問題があったことを覚えていると思います現在バックグラウンドでテレビで。これはケーブルの絶縁不良に関係しているのではないかと思いますが、画像がフレアに送信される可能性は非常に低いようです。

テクノロジーが利用可能になったことで、ケーブルを介して送信されたデータを物理的に接触することなく受信および処理できるデバイスを構築できると考えられるでしょうか。

私は主にUSBとイーサネットケーブルについて考えていますが、HDMIのように多くのワイヤーを持つケーブルについても考えています。そして、ファイバーグラスケーブルはどうですか?

NSAが私たちのイーサネットケーブルを盗聴することなくスパイしている可能性はありますか?
そして、キーボードの配線に触れる必要のないハードウェアキーロガーを構築できますか? (私は明らかにワイヤレスキーボードについて話していません。)

テレビ、ルーター、スマートフォンが1日中波を送信している現実的な家でこのようなものが機能するために考えられる範囲はどれくらいでしょうか。

HDMIケーブルに19本のワイヤーがあることはどのくらい問題がありますか?それは干渉し、ケーブルを介して送信されたものを誰かが再現できるとは考えられないでしょうか?

そして、偽のデータをケーブルに挿入するのはどうですか?それはどのように考えられますか?

1
Forivin

これはできますか?

はいと言いますが、いくつか注意点があります。ケーブルとデータによっては、これを取り除くために非常に高価で敏感な機器が必要になります。私にとって、これは古いVan Eck Phreaking( http://en.wikipedia.org/wiki/Van_Eck_phreaking )と同様の問題です。

Intelはこの種の攻撃を回避するためのいくつかの技術を持っています: http://en.wikipedia.org/wiki/High-bandwidth_Digital_Content_Protection

この一連の問い合わせは、ロジックアナライザーでRAM=を真ん中にしようとしていたときのことを思い出させます。おっと-RAMはほとんどのロジックに対して速すぎるそれとも、十分に高速なロジックアナライザーがあるとしたら、安くはないでしょう。

危険を完全に回避できますか?

ほとんどの場合はい。すべてを完全に暗号化するだけです。送信するものがすべてAES256である場合、ケーブルが読み取られる危険はありません。そして、あなたはあなたの鍵をうまく保護します...

ケーブル別ケーブル

  • グラスファイバー-暗号化!とにかくそうすべきです。
  • USB-攻撃者は非常に近くにいる必要があります。物理的なセキュリティを向上させます。暗号化も!
  • HDMI-可能であれば暗号化します。機密データをHDMIケーブルで送信する必要がある状況がわかりません。
  • ルーター-802.11はできますか? wifiのようですか?それはそれ自身のセキュリティ問題です。 HTTPSを使用します。別名:ENCRYPT
  • 3G /その他の携帯電話信号-これらが暗号化されているかどうか、いつ暗号化されているかはわかりません。あなたはそのために通信会社のなすがままであってもなくてもよいです。
  • EMFを携帯電話のコンポーネントから読み取る-誰かがこれを引き離すことができるとしたら、私は非常に驚かれます。これが離れた場所から可能であるとは思えません。携帯電話を分解したのかもしれません。

  • あなたのテレビ-あなたがケーブル接続を意味するならば、それはあなたのケーブル会社が信号を暗号化しているかどうか、そしてあなたのケーブルボックスが上流に送られる信号を暗号化しているかどうかに依存します。彼らが行うことが判明: http://en.wikipedia.org/wiki/Television_encryption#Cable_and_early_satellite_television_encryption -しかし、いつかチェックする価値があると思います;)

  • EMF= T.V画面からの場合、攻撃者はそれを取得できます。上記のVan Eck Phreakingを参照してください。
  • 通常は暗号化しないUSBデバイス(キーボードなど)-キーロギングアプリケーションが可能な場合があります。私が攻撃者だった場合、最初にワイヤレスキーボードを探し、その保護を解除しました。ここで克服すべきことは、信号対雑音比です。不可能だと言っているのではありません。ただし、実際にこの種の攻撃を行うのに十分近い場合(基本的には数フィート以内にいる必要があります)、他の方法があります。シールド付きのUSBケーブルを購入すれば、攻撃を緩和できると思います。私が個人的には、あなたがその近くにいるなら、キーストロークを読むためのより良い方法があると思います。ショルダーサーフィンは知っていますか?
3
baordog