Zakryjte si LEDky, možná vás někdo sleduje

Až na vzdálenost 20 metrů je možné odpozorovávat podle blikajících diod proudící data.
Oznámil to Joe Loughry, programátor v Lockheed Martin Space Systems v Denveru, agentuře Reuters. Svá pozorování zveřejnil v práci Únik informací z optického vyzařování (pdf).

Odposlouchávání komunikace přes blikající diody je možné, dá se však poměrně obtížně realizovat u libovolného zařízení. Citlivá jsou především zařízení s malou rychlostí přenosu. Joe Loughry nicméně otestoval řadu zařízení a především modemy byly velmi náchylné k možnému odposlechu. Ze síťových prvků to bylo jen minimum zařízení. Pro uživatele i takový normální modem na vyšších rychlostech v podstatě spojitě svítí a rychlost přenosu dat je opticky rychlejší než dosvit diod. Při měřeních však to nebylo vždy pravdivé a závěry jeho práce prokázaly, že odpozorovávání možné je.

Indikační diody mají ale jen upozorňovací kvalitu, nejsou tvořeny tak, aby byly současně nositelem informace na velkou vzdálenost. Proto mohou být odposlouchávány jen na krátké vzdálenosti a při přesné znalosti komunikačních dat.

Samotná uváděná vzdálenost 20 metrů není také nikterak úchvatná, na tuto vzdálenost je rozhodně snazší si přečíst text na monitoru než odpozorovávat blikání diodek. Pro odposlech chování počítače ostatně předpokládám, že zpravodajské služby mají o něco účinnější metody než sledování diodek na modemu. Autor nicméně uvádí paradoxní případ, kdy modem určený pro přenos šifrovaných informací sice do drátů posílal šifrovaná data, jeho LEDky však blikaly v rytmu nešifrovaných dat.

Zcela jistě se ale jedná o vážné upozornění a možnost vypnout indikaci činnosti zařízení přes LEDky by měla být součástí bezpečnostních funkcí. Například banky nebudou tuto hrozbu brát na lehkou váhu a nejeden výrobce počítačového vybavení bude nyní muset zdůvodňovat, že ty jeho diodky vlastně jen tak blikají do rytmu a žádné informace se z toho nedají vyčíst. Doporučuje se především zvýšit uměle dosvit diod, aby jejich dosvit znemožňoval rozpoznání rozdílů mezi daty. Občas se toto řešení objevuje i nyní, ale spíše z kvůli lepší čitelnosti diod než kvůli bezpečnosti.

Diskuze (57) Další článek: Intel bude opět snižovat ceny

Témata článku: , , , , , , , , , , ,