Onderzoekers van het Security and Cryptography Laboratory in Lausanne hebben aangetoond dat bedrade toetensborden via hun elektromagnetische stralings- patroon eenvoudig uit te lezen zijn. Ook laptoptoetsenborden zijn niet veilig gebleken.
De onderzoekers, Martin Vuagnoux en Sylvain Pasini, hebben elf toetsenborden getest, gekocht tussen 2001 en 2008. Alle toetsenborden bleken kwetsbaar voor een of meer van de vier bedachte hackmethoden. De toetsaanslagen van de toetsenborden, aangesloten via ps/2, usb of als onderdeel van een laptop, konden in alle gevallen geheel of gedeeltelijk worden opgevangen. Hiermee is aangetoond dat het bijvoorbeeld mogelijk is om de inloggevens voor elektronisch bankieren op afstand uit te lezen. Ook toetsenborden van betaalautomaten zouden kunnen worden afgetapt, zodat ook pincodes niet veilig zouden zijn.
De tests, zoals getoond in twee video's, werden uitgevoerd met een draadantenne van een meter lang op een meter afstand van de toetsenborden. Om te bewijzen dat de signalen niet via de straling van de monitor, zoals beschreven door Markus Kuhn van de universiteit van Cambridge, of via de voedingsdraad van de pc werden verkregen, verbonden de onderzoekers de toetsenborden aan een laptop die niet op het lichtnet was aangesloten.
Via zelfgeschreven software konden de elektromagnetische signalen, die direct van de antenne werden verkregen, naar leesbare tekst worden omgezet. Er werd hierbij gekeken naar het gehele elektromagnetische spectrum. Volgens de onderzoekers zijn de signalen tot op twintig meter afstand op te vangen.
De conclusie van de nog niet gepubliceerde studie luidt dat bijna elk toetsenbord dat in de winkel is gekocht, niet veilig is en dus niet geschikt is om gevoelige informatie mee in te typen. Vanwege de kosten zijn toetsenborden uit de winkel immers maar zelden van elektromagnetische afscherming voorzien. De onderzoekers menen dat de effectiviteit van de hackmethoden nog verbeterd kan worden met betere apparatuur.
[Reactie gewijzigd door bavanandel op dinsdag 21 oktober 2008 19:12]
bankautomaten zijn toevallig wel radiografisch beveiligd! (ik werk bij "Interpay")Trouwens, bankautomaten hebben toch metalen keypads?
[Reactie gewijzigd door Niemand_Anders op dinsdag 21 oktober 2008 15:11]
[Reactie gewijzigd door FatalZero op dinsdag 21 oktober 2008 16:32]
Maar ja, dan kunnen kwaadwillenden weer zonder probleem jouw vingeafdrukken van het schermpje "peuteren", en weer andere beveiligingen omzeilenMisschien een idee voor banken, om alles met touchscreen te doen.
[Reactie gewijzigd door Joost op dinsdag 21 oktober 2008 17:21]
[Reactie gewijzigd door EN-IS op dinsdag 21 oktober 2008 14:59]
[Reactie gewijzigd door YopY op dinsdag 21 oktober 2008 15:07]
[Reactie gewijzigd door .oisyn op dinsdag 21 oktober 2008 15:30]
mmm, volgens mij was dat om een andere reden, namelijk omdat die voeding de meetapparatuur stoort.Om te bewijzen dat de signalen niet via [...] de voedingsdraad van de pc werden verkregen, verbonden de onderzoekers de toetsenborden aan een laptop die niet op het lichtnet was aangesloten.
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True