Adatlopás a felhasználó arcáról

Vágólapra másolva!
Egy Cambridge-i kutató szerint megfelelő körülmények között egy hacker le tudja lopni az információkat a katódsugaras monitor fényének a felhasználó arcáról való visszaverődéséből.
Vágólapra másolva!

A PhD-védésre készülő német Markus Kuhn néhány rekonstruált képernyő képet is közzétesz a jelenségről készült cikkében, melyeket csoportjával készített speciális szűrők és fénykollektorok segítségével. Véleménye szerint a felhasználó arcára verődő fotonokból úgy is rekonstruálni lehet a képernyőn megjelenő szöveget, hogy a hacker nem pontosan szemből figyeli az arcot.

Kuhn szerint az eljárás azért lehetséges, mert a katódsugaras cső csak a szükséges képpontokat világítja át, ennek gyorsaságát az emberi szem nem érzékeli, de egy megfelelő berendezés igen. A technikát viszont nem lehet felhasználni LCD monitoroknál, mert ott a kijelző minden képpontja állandóan meg van világítva. A módszerhez az is szükséges, hogy a felhasználó sötét szobában dolgozzon, de akkor is alkalmazni lehet, ha a helyiséget fénycsővel világítják meg, mert ez - a szem számára alig észlelhető módon - rendszeres időközönként villódzik.

Winn Schwartau, az Interpact biztonsági cég elnöke kételkedik Kuhn állításaiban, de kíváncsi a fiatal kutató májusra tervezett előadására, amelyet bemutató is követ. Szerinte elképzelhető, hogy a képernyő kép lelopható a felhasználó szemüvegének visszatükröződéséből, de ehhez is méregdrága eszközökre volna szükség.

A 16 oldalas tanulmány pdf-formátumban letölthető.

Ajánlat:

Markus Kuhn honlapja