パスワードを忘れた? アカウント作成
38314 story
セキュリティ

キーボードから発せられる電磁波で入力されたキーを傍受する 55

ストーリー by hylom
キーボードをアルミ箔で包めばOK? 部門より

あるAnonymous Coward 曰く、

スイスのSecurity and Cryptography Laboratory(LASEC)が、有線キーボードの入力を遠隔から傍受する方法を4つ見つけたとのこと(Internet Watchの記事本家記事)。実験により実際に入力内容を傍受できることも証明されている。

これは、キーを押した際にキーボードから発せられる電磁波からどのキーを押したかという情報を再構築するというもので、壁を隔てたり、20m離れた状態から入力の一部もしくは全てを読み取ることができたとのこと。

(つづく...)

以前からキーボードから情報が漏えいするリスクは指摘されていたが、今回11種類の有線キーボードに対し入力の傍受を試みたところ、11種類すべてのキーボードに対し、4つの手法のうち1つ以上の手法で入力を傍受できたそうだ。なお、キーボードは2001年から2008年にかけて購入されたもの(PS/2、USB、ノートPC)であったとのこと。

LASECのサイトではキー入力を傍受する様子を映した動画が2点公開されており、詳細は近い将来発表される予定とのことである。

なお、以前にもキーボードの入力を遠隔地から傍受する方法が開発されていたが、そちらはキーボードを叩いた際のクリック音からキー入力を判別するものだった。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • ってことは (スコア:5, おもしろおかしい)

    by Anonymous Coward on 2008年10月22日 12時47分 (#1442260)
    どんなキーボードでもワイヤレスキーボードにできるってことですね
  • by Driver (32138) on 2008年10月22日 12時51分 (#1442263) 日記
    未知のセキュリティ驚異を調査しているのか、盗聴技術を開発しているのかよくわかりませんね。
    「実験している本人は面白そうだからやってみた」みたいな部分も少なからずあるのでしょうが。

    こういう情報はセキュリティコンサルを生業としている人にとっては良いネタですよね。
    2002年頃には、CRTから漏れている電磁波を拾って、画面に表示している内容を再現するとかありましたが。(記事が見つからなかったのでソースなし)
    実際には盗聴と言っても、他のノイズをまったく受けない条件だったりとか、実験が成功しても実用性としては限りなく低いモノだったので、こんな話に踊らされて一生懸命本体やケーブルをシールドする必要があったのか疑問です。

    タレコミの実験も20mという距離だということですが、オフィスなどなら複数のキーボードが存在するわけで、どの端末のキー操作かを特定できない場合はほとんど意味をなさないのではないかと感じます。

    • by flutist (16098) on 2008年10月22日 13時20分 (#1442290)
      キーボードから入力されるのは、多くの場合、意味のある文字列です。複数のキーボードから混ぜられて得られる打鍵列から、各キーボードごとの情報におおざっぱに再構成するのは、相手がどんな人か、どんな組織か分かってれば、さほど難しくないと思います。また誰かが出勤してきた少し後に拾った短い文字列は、ログイン名&パスワードだったりするでしょう。

      と言ってもまぁ、どの程度の実現性があるのかをよく見ないとね、というのは同意です。
      親コメント
    • Re:こういった実験って (スコア:2, すばらしい洞察)

      by firewheel (31280) on 2008年10月22日 13時57分 (#1442321)
      >オフィスなどなら複数のキーボードが存在するわけで、どの端末のキー操作かを特定できない場合はほとんど意味をなさないのではないかと感じます。

      まさかと思うけど、エアコンさえ止められたまま
      夜遅く一人で残業して作業を続けることがない
      などと、思ってはいないでしょうね?

      現実的にはかなり実用性が低いのは事実だけど、絶対に悪用
      されないとまでは言えないと思うな。気休めかも知れないけど、
      せめてノイズ源としてテレビやエアコンでも付けておきたい気が
      する。
      親コメント
      • そういうツッコミが来るとは思ってませんでした。
        ツッコミポイントがSE業界人っぽいですね。(^^;

        まぁ、書いた後にも色々考えていたり、書いてても思っていることを端折っているので、その辺は流して欲しかったかな~なんて。
        それに「どの端末のキー操作かを特定できない場合はほとんど意味をなさない」とも書いているので、状況的に「特定できる場合」に相当するかと。

        言い訳っぽく見えますが・・・言い訳です。
        親コメント
        • Re:こういった実験って (スコア:2, おもしろおかしい)

          by backyarD (36899) on 2008年10月22日 15時01分 (#1442353) 日記

          ツッコミポイントがSE業界人っぽいですね。(^^;
          例示された場面の具体的な画像が思い浮かぶような仕事に携わってましたが、
          問題の技術の応用先として思いうかんだのは

           「遅くまで一人で職場に残って無駄に残業してるやつが、
            いったいどんなことをやっているのかを会社が探る」

          くらいでした。

          #プロキシサーバーやネットワーク関連のログを見た方が安いし早い

          親コメント
      • by Anonymous Coward
        そういう劣悪な労働環境なら、 シギント的な手法よりも、 ヒューミント的な手法のほうが、 成果を上げるような気がしますよ。
    • テンペストでしたよね>CRTからの電磁波で読み取り。

      セキュアドの試験で結構最近出題されてましたよ。
      こんなんでるんだぁ...と驚いたのを覚えています。
      親コメント
    • by Anonymous Coward
      2~3箇所で同時に傍受すれば、受信波の強弱から発信位置を峻別できるような気もするが、どうだろう。
    • セキュリティ研究者って往々にして、解決が困難/不可能な脆弱性探すの好きですよね。
      「この問題を防げるものは仕様に準拠していない」
      「規格の脆弱性をついた攻撃なので、規格の修正とそれに基づいたソフトすべての修正が必要」
      「現在存在するほぼすべての○○(ハードウェア)が影響を受ける」
      「ハードウェアの問題なので使わない/影響を受けないものへ交換するしか選択肢はない」
      「詳細を知れば簡単にできるので、発表してしまうとゼロデイ攻撃が起こる可能性が高いから伏せる」
      とか...それが研究成果として評価されるとはいえ、
      報道からでも鬼の首とったような感じが伝わってきて複雑なな気持ちになります。

      # 更生した元クラッカーがそれなりに居るせいなのかといえば、そうでもないと思う。なんだろう...
    • by Anonymous Coward

      そこでM式ですよ
      お好みで親指シフトやTRON配列もどうぞ

      #んーでも信号読み取られたら無力かなぁ
  • by Technobose (6861) on 2008年10月22日 13時01分 (#1442273) 日記
    どんなに微弱でも電波を出していて、十分な技術があると意味のある信号をキャッチできると言うことですね。
    先日のアナリスト試験でも午前の問題でテンペスト技術が問われていたから、現実的な脅威になりつつあるのかもしれませんね。
    そのうち『ハードディスクの書き込み・読み込みからデータを傍受』とか『LAN配線からの漏洩電波からデータを傍受』、『ルータから(以下略)』という感じで、どこからでも情報が漏れるようになるといわれるかも。
    で、ついには『脳の活動による電波をキャッチして思念を解読』とかいう時代になって「デムパ」が笑い話でなくなる時代に突入すると・・・。

    ・・・なんか難儀な時代ですね。


    そういえば昔の推理小説かなんかで、盲目の人が電話のダイアル音を聞き分けて、犯人がかけた電話の先を突き止めるというのがあったような・・・・。
    • そんな事より人間が出す電波を受信して動作できる物を早く作ってくれ

      …いや、その電波じゃなく
      親コメント
    • by Anonymous Coward
      >盲目の人が電話のダイアル音を聞き分けて

      昔の電話(ダイヤル型)は番号ごとに戻りの時間が違う(というか、
      その時間に発するパルス数で番号を分けていた)ので
      ちょっと訓練すれば判別は容易そうですね
      • 現在主流のトーン回線(ピポパのアレ)だと、
        人によってはダイヤルより判別が簡単かもですね。
        # 2音の合成で、4種類×3種類=12種類で構成してるんでしたっけ?
        # 昔、テレビで「声だけで電話をかける双子」みたいなのを見たことが。

        まぁ、データになってしまうと音で判断する必要すらなくなってしまうような気がするので、
        かつてのパルス回線の如く、今後は消えてゆく運命なのかも知れませんが……
        親コメント
        • by Anonymous Coward
          実際、テレフォンショッキングではその対策としてプッシュ音を流さないことにした [wikipedia.org]んだそうです。
          #ダイヤルの戻り時間で云々という噂も聞いたんですが、こっちはwikipediaには載ってないみたいですね。
        • by Anonymous Coward
          簡単も何も、ちゃんとした音感があればわかるんでは。
          大昔にはダイヤラーという、トーン回線の受話器にあてがうとダイヤルしてくれる機器があったし。
          末期のポケベルにもついてたね。内蔵の電話帳や送られてきたメッセージ内の電話番号を発信してくれました。
          • by Anonymous Coward
            音感ないですが、テレホンショッキングのプッシュトーンを録音してそのまま再生すれば繋がるんじゃね?
            と思ってた当時の子供が通りますよ。

            わが家は追加料金が納得いかないとずっとパルス式だったので試さないままでしたが。
      • by Anonymous Coward
        今は音が違いますよ。
        #慣れると結構わかりそうですよ
      • by Anonymous Coward
        >そういえば昔の推理小説かなんかで、盲目の人が電話のダイアル音を聞き分けて、
        >犯人がかけた電話の先を突き止めるというのがあったような・・・・。

        たとえば「シティーハンター」だと
        「俺はダイヤルが戻る時間で電話番号が聞き分けられる」
        と言って、公衆電話のダイヤル音で聞き分けるシーンがあったりしたわけだけど、
        今では二重の意味で時代遅れになっちゃいましたね。

        「エンジェルハート」にはそんなシーンはないんだろうな.w
        • by Anonymous Coward
          あれは結局、プッシュ式公衆電話だったんで隣で(面白おかしく)覗き込むとういネタだったと記憶していますが・・・
          • by Anonymous Coward
            どんな記憶してんだ。
            ターゲットがプッシュ式を手に取りかけたのを、
            無理矢理割り込んで妨害したんじゃないか。
  • by christina (34495) on 2008年10月22日 13時09分 (#1442279)
    4つの方法を使用したと書いていますが、その1つはずいぶん前から指摘されていた種の攻撃で、これを防ぐ方法も確立されています。
    キーボードは全てのキーを繰り返しスキャンしてどのキーが押されたか判断しており、この原理に基づいて攻撃が行われます。
    それゆえスキャン順序を攻撃者が推測できないようにすれば攻撃は不可能になります。
    もちろん、このような機能が民生品に付いているはずもなく、大半の製品ではこの方法で攻撃されたでしょうね。
    • by christina (34495) on 2008年10月22日 13時14分 (#1442285)
      追記:
      そういえば、もう1つ攻撃方法がありましたね。
      PCとキーボードを繋ぐケーブルに電磁波を照射すれば、キーボードの入力結果により違った電磁波が返ってくるので、
      同様に攻撃できます。20m離れた位置から攻撃するにはこっちの方が有望でしょうか。
      これもケーブルの信号を暗号化すれば済むんですが、民生品では・・・

      親コメント
  • by shoji12 (14093) on 2008年10月22日 13時22分 (#1442292)
    残り2つは何だろう?
    想像1.キーボード信号の立ち上がり立下り部分の高調波成分を受信し、復号する。
    想像2.ケーブルから漏えいする高周波信号が、キーボードの押下で振幅変調される(?)ことを利用する。
  • by ticky (17030) on 2008年10月22日 13時04分 (#1442276) 日記
    それこそ、PS/2の頃には、すでに盗聴の可能性は指摘されていて、技術もあったっぽいと思ってます。

    軍用関係の場合は、機密性が高いものの場合は、電磁波遮断してPCをつかうとかやってたはず。

    どなたかソース知りませんか??
  • by skapontan (35455) on 2008年10月22日 18時13分 (#1442492) 日記
    いまどきセキュリティソフトのないPCは考えられないですよね。
    つまりキーボードもモニタもセキュリティ付製品に買い換えろということですね。
    #会社のサーバのモニタなんていまだに15インチブラウン管を切替器で共用してるわ
  • 動画をみるとノートPCは電源アダプタを使用せず、画面も閉じてLCDを消して
    実験していますね。ノイズとなる電磁波を極力抑えた実験条件ですが、これは
    非現実的すぎます。また、キーボードのケーブルも受信アンテナに向けて大きな
    ループを描くように垂れ下げらていて、電磁波を傍受者の方向に効率良く発する
    条件になっています。

    条件さえ揃えば傍受が可能というのは知っておいて損は無いと思いますが、
    実際にその条件が満たされる可能性は非常に低くく、コストをかけて攻撃する
    メリットはほとんど無い脆弱性と言って良いと思います。
    • >動画をみるとノートPCは電源アダプタを使用せず

       電源アダプタを外すのは、電灯線で伝わるのを避けるためでは?
       動画中の電源アダプタを外す場面では、"WE REMOVE DC CONNECTOR TO AVOID POTENTIAL POWER SUPPLY TRANSMISSION"との注釈が入っています。

       非現実的だってのは、同感です。
       でも、世の中には、そこまで(やる|対策する必要がある)人・団体や分野もあるのかも?
      親コメント
  • by the internet (36855) on 2008年10月22日 23時59分 (#1442663)
    うちのワイヤレスキーボードは受信機から50cmも離れるととたんにやる気をなくすのですが・・・
  • by Anonymous Coward on 2008年10月22日 13時41分 (#1442308)
    いずれ、思考も盗撮する技術が...
typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...