Viren, Spyware, Datenschutz 11.244 Themen, 94.697 Beiträge

News: Fast unglaublich

Kabel-Tastaturen billig ausspioniert

Redaktion / 14 Antworten / Flachansicht Nickles

Dass Eingaben einer Funktastatur ausspioniert werden können, ist leicht vorstellbar. Wer allerdings glaubt, mit einer Kabel-Tastatur sei er auf der sicheren Seite, irrt gewaltig. Die beiden Schweizer Forscher Martin Vuagnoux and Sylvain Pasini haben jetzt nachgewiesen, dass sich auch kabelgebundene Tastaturen "drahtlos" ausspionieren lassen.

Die gewöhnlichen PC-Tastaturen erzeugen bei jedem Tastendruck eine elektromagnetische Strahlung, die sich aus bis zu 20 Meter Entfernung "abfangen" und entschlüsseln lässt. Laut eigener Aussage, haben die beiden Forscher bislang vier Methoden gefunden, wie sich Tastaturen ausspionieren lassen. Getestet wurden bislang elf verschiedene PS/2- und USB-PC-Tastaturen aus dem Herstellungszeitraum von 2001 bis 2008 - bei jeder klappte es.

Für das Experiment wurde relativ billiges "Hack"-Equipement verwendet. Als Empfangsantenne für die elektromagnetische Abstrahlung der Tastaturen, diente ein simpler ein Meter langer Draht.

Aktuell ist zu bedenken, dass das Experiment unter Idealbedingungen bei wenigen Störquellen durchgeführt wurde. Eine bestimmte Tastatur in einem Großraumbüro mit zig PCs und Tastaturen gezielt abzufangen ist sicherlich eine ganz andere Herausforderung.

Als Beweis haben die Schweizer Forscher auf ihrer Homepage zwei Videos eingestellt: COMPROMISING ELECTROMAGNETIC EMANATIONS OF WIRED KEYBOARDS. Weitere Details zum Experiment wollen sie demnächst veröffentlichen.

Michael Nickles: PC-Tastaturen sind typischerweise "billig" zu kriegen und entsprechend "billig" gebaut - die Hersteller machen sich keine große Mühe elektromagnetische Strahlung abzuschirmen. Die Tastatur-Hersteller dürfte das Experiment aus der Schweiz sicherlich höchst erfreuen.

Gewiss wird es nicht mehr lange dauern, bis neue Tastaturen auf den Markt kommen, bei denen mit besonderer Abschirmung für elektromagnetische Abstrahlung geworben wird.

bei Antwort benachrichtigen
Aragorn75 Hoinerle „Js und ??? Wie weit hinten mir das vorbeigeht, wenn einer meint, er muss meine...“
Optionen

Naja, ich finde es zwar auch etwas weit hergeholt, aber wenn das wirklich so einfach geht, auch ohne "Laborbedingungen" kann das schon etwas gefährlich werden.

Bedenkt man, das man dann alles mitbekommt.

z.B.

www.meine-bank.de
12346789 (Kontonr.)
123test (pw)

Und schon hat jemand Zugang zu deinem Konto... ;-))

bei Antwort benachrichtigen