Lo último: espiando los teclados
-
De acuerdo a dos investigadores suizos, los teclados alámbricos, encontrados en la mayoría de las PCs emiten ondas electromagnéticas y pueden ser leídos remotamente. Los investigadores Martin Vuagnoux y Sylvain Pasini, del Laboratorio suizo de Seguridad y Criptografía en LASEC/EPFL, fueron capaces de reproducir las teclas presionadas en un teclado alámbrico a una distancia de unos 20 metros, incluso a través de las paredes, simplemente leyendo las emanaciones electromagnéticas del periférico en cuestión. El experimento se enfocó a teclados conectados a computadoras en modelos PS/2 o vía conexiones USB.En dos videos (http://lasecwww.epfl.ch/keyboard/) Vuagnoux demuestra los ataques. En el primero de estos, muestra cómo el teclado fue monitoreado en el ataque. Los investigadores removieron el gabinete y el monitor y en su lugar se puso una laptop con batería, para reducir la fuente de contaminación electromagnética. Entonces Vuagnoux escribió “Trust no one” (no confíes en nadie) en el teclado alámbrico. Un minuto después el programa leyó las emanaciones electromagnéticas del teclado y escribió la cadena “trust no one” en el sistema de prueba.
En el segundo video, una computadora laptop conectada a la batería con un teclado alámbrico conectado vía PS/2 se colocó en un segundo cuarto algunos metros lejos del receptor de la señal electromagnética que quiere captarse. Además había una pared de por medio. En el cuarto original se pone el sistema de prueba y una antena de alta ganancia, la cual fue capaz de recuperar la palabra clave (”password“) cuando se escribió en el teclado alámbrico.
Ambos autores concluyeron que “la vulnerabilidad dee estos dispositivos podrían ser usada contra -por ejemplo- los cajeros automáticos“. Por lo que sugieren que teclados alámbricos no sean usados para transmitir información sensible.
Enviar por correo electrónico
Califíca este post
Temas relacionados
Categorías:
Desde el Teclado | Periféricos10 comentarios
Debes ingresar a tu cuenta o registrarte para poder dejar comentarios.
Matuk en tu buzón
Entradas recientes
Lo más escrito
Comentarios recientes
- edujbose en Internet Explorer a la baja
- Dr. House en Need For Speed: Undercover
- pepe050590 en Internet Explorer a la baja
- felix_mx en Nuevos periféricos para gamers.
- felix_mx en CES09: Descargando Windows 7
- asskicker en Need For Speed: Undercover
- Solipsist en Nuevos periféricos para gamers.
- asskicker en CES09: Bloggers a toda velocidad
- Jose Antonio Ponton en Nuevas Guitarras para Guitar Hero
- 051R15 en Nuevas Guitarras para Guitar Hero
Foros
-
COMO GRABAR PROGRAMAS DE TV NACIONAL?
por:imJames
-
CISC o RISC
por:Ripper
-
Pregunta sobre módem de Prodigy
por:rfierrov
-
Windows... P I R A T A
por:amblin272
-
Sistema continuo de tinta.
por:fammelchor
-
Wii y Kindle de los más exitoso $$
por:Oscarbel
-
Procesador + Motherboard + Ram ??
por:plumito
-
Maquina lenta
por:plumito
-
que curioso
por:gustavoflores
-
Que buen video... :)
por:051R15
Contenido
Archivo
Los más votados
- Dommo # 001 - 01/sep/08




(3.9 out of 5) - Dommo #053 – 31/dic/08




(3.83 out of 5) - Dommo #041 - 03/dic/08




(3.82 out of 5) - XBOX 360 con leds Rojos




(3.8 out of 5) - Lenovo ThinkPad X301




(3.8 out of 5) - Nuevos Equipos Motorola




(3.8 out of 5) - Video-Entrevista 2. Spore




(3.8 out of 5) - ¿Saben que es Creative Zii?




(3.8 out of 5) - Estrena bocina Logitech




(3.8 out of 5) - Hablan los mejores programadores




(3.79 out of 5)




22 de Octubre de 2008 a las 21:54
Muy interesante aunque ahi en la demostracion se ve que se teclea muy lento, tal vez si se escribe a la velocidad que lo hace una persona promedio, no sea tan facil descifrar las señales…
23 de Octubre de 2008 a las 0:34
Entonces si tengo mi CPU, Monitor, Bocinas y router sobre el escritorio, mi teclado sigue siendo vulnerable o solo las lap usando baterías???
Las maquinas que se usan en los cajeros para surtir el dinero, no crean interferencia o “contaminación”???
El software que usaron es propietario o esta el algún repositorio de GNU/Linux???
Saludos
23 de Octubre de 2008 a las 7:12
“teclados alámbricos no sean usados para transmitir información sensible.”
Pues ahora si estamos fregados. Si el alámbrico es vulnerable, el inalámbrico lo es más. ¿Cómo vamos ahora a transmitir esa ‘información sensible’?
23 de Octubre de 2008 a las 8:07
Bueno en el hogar no creo que tengamos (la mayoría supongo) algún espía cerca, y para la vulnerabilidad en los lugares que se supone tienen que ser seguros, ¿el uso de las pantallas touchscreen como teclado debería ser el estandar?, o también pueden leer tus datos importantes.
Saludos
23 de Octubre de 2008 a las 10:35
O_O tanto electromagnetismo puede transmitir un simple teclado.
Pero solo seria si trabajas con un teclado aparte y en una laptop no? por eso quitaron lo demas, de hecho yo eh hecho pruebas en mi PC que puede alterar brujulas a menos de 50cm de distancia alrededor de toda la pc y un monitor de esos CRT tampoco puede funcinar a menos de esa distancia en mi PC.
23 de Octubre de 2008 a las 11:29
Ahora resulta que ni con lo alambrico se está seguro, sería suficiente si blindan los forros de los cables??, yo creo que si, si la malla impide que entren interferencias electromagneticas, porque no impedira que salga?, saludos a todos.
23 de Octubre de 2008 a las 15:06
Solamente lo pueden hacer en ambientes “controlados” por eso eliminan cualquier dispositivo que transmita señales electromagneticas, su maquinita de codificadora se vuelve loca con un monitor, bocinas, audifonos, ipod’s, celulares,etc,etc que esten cerca del teclado u objetivo. Lo onda electromagnética a ser cifrada es muy debíl en comparacion con cualquier dispositivo que usualmente se encuentra junto al teclado, con el simple hecho de que la laptop estuviera elimentandose del adaptador de corriente su experimente sería un total fracaso. Interesante pero no es para alarmarse.
23 de Octubre de 2008 a las 20:40
Bien dicho, tan facil como blindar los cables si se tiene preocupación por la seguridad.
Una solución que requeriría un poco más de jugueteo con el hardware del CPU, sería hacer la interfaz USB o PS/2 “encriptable” con un cifrador de sustitucion, ejemplo: El codigo de la tecla ‘A’ se sustituye por cualquier otra, ejemplo, la ‘F’, la cosa es que tanto el teclado como la interfaz en el CPU tendrian que tener la misma codificacion… como aun esto seria sujeto a ataques de criptoanalisis sencillos, como de “texto conocido”, piensen en cosas mas sofisticadas como el “netkey” y demas dispositivos generadores de llaves dinamicas, como las proporcionadas por el Banco para loggearse seguramente a su sitio de internet.
Aun todo esto, la transmision inalambrica seguiria siendo insegura, si el espia es un criptoanalista competente. En conclusion, no es tanto que los teclados alambricos sean el problema, sino el hecho de que la mayoria de estos no cuentan con una codificacion avanzada que permita dar mas seguridad.
Eso en cuanto a lo que se TECLEA, ahora piensen en su pantalla, muchas veces uno puede estar en su escritorio leyendo informacion FYI-only, pensando que de verdad solo uno la accesa… pero… platiquen de experiencias con pantallas plasma o lcd, yo recuerdo muy bien con CRTs, llegaba a ver sombras del texto tecleado en una pantalla VGA/CGA en un televisor a un metro de distancia.
Corolario: Crees que estas seguro hasta que te das cuenta que no lo estabas.
24 de Octubre de 2008 a las 8:55
Sería muy bueno saber si los periféricos bluetooth, como el ratón y teclado también son susceptibles de ataques espías, para saber al menos como evitar ser sorprendidos. Si no nos ayudamos unos a otros, pues si que nos pueden hackear más fácilmente, saludos, bye.
15 de Noviembre de 2008 a las 17:09
PUES BIEN ESTO SOLO VIENE A DEMOSTRAR UNA VES MAS KE NINGUN MEDIO ELECTRONICO ES SEGURO AL 100%, POR EL CONTRARIO TODO TIENE VULNERAVILIDADES DE ALGUN TIPO, Y SI NO ERES ALGUN BANCO, O OFICINA DE GOBIERNO O ALGUNA INSTITUCION KE MANEJE INFORMACION DELICADA… PUES NO TE PREOCUPES NO CREO KE TU ESPOSA TENGA EL TIEMPO Y EL DINERO PARA INVERTIRLE EN ESTE TIPO DE TECNOLOGIA, PARA CAERTE EN UNA MOVIDA. Y SI ASI LO FUERA ESTA IDEA ESTA MUY LEJANA DE ESPIARTE EN SU CYBERCAFE O EN TU PROPIA CASA, DE LO CONTRARIO KREO KE ES MEJOR INSTALAR UN KEYLOGGER, DESPUES DE TODO ES MAS ECONOMICO Y MAS EFECTIVO.
PERO NO LE RESTO MERITO A LOS QUE DESCUBRIERON ESTO FINALMENTE TU CEL, TU LAP, Y CUALQUIER APARATO TRANSMITE ESTE TIPO DE CAMPOS.