Сказки о безопасности: Атака на клавиатуру

Сказки о безопасности: Атака на клавиатуру

И снова дождь. И снова хмуро на улице. Иоганн очень не любил такую погоду. Но увы, чаще всего теперь небо будет покрыто тучами и солнышко будет редко проглядывать. Осень. Хмурая, дождливая осень.

Перед его специалистами стояла задача — получить информацию с компьютера злоумышленника. Но как? Поставить туда троян — нереально, компьютер работает в режиме Whitelisting, любое новое ПО, даже успешно установленное, просто не будет работать. А содержимое писем с этого ПК шифруется и их перехват ничего не даст. Нужно что-то другое, но что?

— Майкл, Рита, срочно ко мне в кабинет. Есть дело.

— Коллеги, вот такая проблема, — заявил Иоганн после непродолжительного рассказа.

— Что предложите?

— Нужно думать, шеф. Крепко думать. А пока вспомните историю с ограблением банка М. Помните, когда мы думали, что у них сообщник в группе инкассации? Вспомнили? Мы тогда еще вынуждены были устанавливать видеокамеру в кабинете руководителя группы. И чем закончилось? Мы выяснили, что раз в две недели уборщик меняет клавиатуру на похожую, а старую уносит с собой. Мы тогда еще вначале удивились: мол, к чему это. А оказалось, что клавиатурный шпион находится прямо в клавиатуре, вспомните.

— Да. Помню и что?

— Вы тогда обратили внимание, что каждая клавиша издает свой звук. А почему бы нам не воспользоваться методикой наших университетских исследователей. Ведь наш злоумышленник часто печатает во время разговора по Интернету. Может нам это что-то даст? А разговор мы можем прослушать. Давайте попробуем.

Сказано-сделано. Прошло две недели.

— Майкл, поздравляю. От руководства службой вам выписана премия. Атака увенчалась успехом, и мы получили нужные нам сведения. Прошу и дальше внимательно относиться к разработкам наших ученых. Спасибо!

Новая методика атаки на пользователей Skype, которая получила название Skype & Type (S&T), была разработана исследователями Калифорнийского университета в Ирвине (США) и Падуанского университета (Италия). Это способ позволяет по звуку клавиш определять текст, который пользователь набирает на клавиатуре при переписке. Благодаря этому алгоритму можно распознавать стиль печатания, а позже и сам текст, набранный на клавиатуре.

Alt text

Не ждите, пока хакеры вас взломают - подпишитесь на наш канал и станьте неприступной крепостью!

Подписаться

Владимир Безмалый

О безопасности и не только