Dragnet: Big Cab / Big Slip / Big Try / Big Little Mother
Tietokoneen näppäimistöt voidaan kahlata kaukaa tunnistamalla vähäinen sähkömagneettinen säteily, kun avainta painetaan, maanantaina esittelemän uuden tutkimuksen mukaan.
Muut tietoturva-asiantuntijat ovat tehneet teoriatut näppäimistöt alttiiksi tällainen havainto, kirjoitti Sylvain Pasini ja Martin Vuagnoux sekä tohtorintutkinnon suorittaneet Sveitsin Ecole Polytechnique Fédérale de Lausannen turvallisuus- ja kriptografiatutkimuslaboratoriossa.
Vuagnoux ja Pasini uskovat kuitenkin, että niiden ensimmäiset kokeilut osoittavat tällaisen vakoilun olevan mahdollista.
[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]
Näppäimistöt "eivät ole turvallisia välittää arkaluonteisia tietoja", he kirjoittavat merkinnöissä koulun verkkosivuilla. "Epäilemättä, että hyökkäyksiämme voidaan parantaa huomattavasti, koska käytimme suhteellisen edullisia laitteita."Tutkijat testasivat 11 erilaista langallista näppäimistömallia, jotka on tuotettu vuosien 2001 ja 2008 välillä, mukaan lukien jotkut kannettavien tietokoneiden USB-liitännät (USB). Kaikki ovat alttiita yhdelle neljästä tarkkailumenetelmästä.
Kaksi videota lähetetään kaksi erilaista kokeilua, jotka molemmat kirjoittivat tarkasti kirjoitetun tekstin.
Ensimmäinen video näyttää valkoisen Logitech-näppäimistön, jossa oli PS / 2-liitin. liitetty kannettavaan tietokoneeseen virtaa varten. Se seurattiin yksinkertaisella 1 metrin kaapelilla noin metrin päässä. Kun kirjoitat "luottaa kukaan" näppäimistöön, sama ilmaisu palautetaan tutkijoiden valvontalaitteisiin.
Toisessa videossa isompi antenni nosti näppäimistön läpi toimiston seinän. Kaikki kertoivat, että erilaiset kokeet osoittavat, että he voisivat seurata näppäimistöjä jopa 20 metrin etäisyydeltä.
Vuagnoux ja Pasini ovat kirjoittaneet paperin, joka on parhaillaan vertaisarvioinnissa. Se julkaistaan pian tulevassa konferenssissa, he kirjoittavat.
Vuorgouxin ja Pasinin tavoitteet olivat epäonnistuneet.
IBM pyrkii vastaamaan tutkijoiden puutteeseen Intiassa
IBM: n tutkimuslaboratorio Intiassa esittelee ohjelman kannustamaan ihmisiä tutkimaan uran.
Kiinalainen tietoturva-alan tutkijoiden vahingossa julkistanut virheen yli viikkoa sitten on käytetty yhä useampaan Web-sivustoon viime päivinä. Rikolliset ovat lähettäneet hyökkäyskoodin, joka hyödyntää tätä puutetta tuhansilla verkkosivustoilla tähän mennessä, Verisignin iDefense-ryhmän tiedustelupäällikkö Rick Howardin mukaan. Verisign on nyt nähnyt kuusi versiota hyökkäysohjelmasta, jotka kaikki yrittävät varastaa kiinalaisia online-pelaamisvalmiuksia.
Usein hyökkäys käynnistetään piilotetun iFrame-komponentin kautta, joka on piilotettu verkkosivustolle. Verisign on jopa huomannut yhden tällaisen iFrame-hyökkäyksen oikeutetulle rahoituslaitoksen verkkosivustolle, Howard sanoi. "Tämäntyyppisten iFrame-levyjen määrä on todella korkea."
USB, Bluetooth erittäin suosittu kuluttajien, tutkijoiden raporttien
Yleisimmät käyttötarkoitukset: USB-muistitikut USB: