|
|
Les claviers modernes vulnérables aux techniques Tempest
Par Rédaction,
secuobs.com
Le 21/10/2008
Résumé : Deux chercheurs de l’EPFL ont mis en ligne une démonstration vidéo d’interception des émanations électromagnétiques relatives à des claviers USB et PS/2. - Lire l'article
Les techniques TEMPEST permettent d’analyser le rayonnement électromagnétique émis par un ordinateur ou un périphérique de manière à découvrir les informations traitées par le dispositif ciblé. Tout type de dispositif émettant un tel rayonnement peut être vulnérable à ce problème, la solution consistant à mettre en place un dispositif de type cage de faraday, permettant de limiter les émanations électromagnétiques.
Peu de recherches publiques sont disponibles sur ces techniques, en particulier en ce qui concerne les claviers, a fortiori les modèles les plus récents.
Deux chercheurs de l’Ecole Polytechnique Fédérale de Lausanne, Martin Vuagnoux et Sylvain Pasini, qui appartiennent au LASEC, le laboratoire de sécurité et cryptographie de l’école, ont récemment mis en ligne deux vidéos montrant des expériences TEMPEST réalisées par leurs soins sur plusieurs modèles de claviers PS/2 et USB. On peut notamment voir l’interception par le dispositif des chercheurs de la phrase ‘trust no one’, tapée sur le clavier d’un ordinateur distant.
Les chercheurs annoncent avoir découvert 4 techniques différentes pour récupérer les frappes sur un clavier, utilisables avec du matériel relativement bon marché et à une distance qui peut aller jusqu’à 20 mètres. Un article scientifique détaillant les expériences devrait être prochainement publié.
Les vidéos sur le site de l’EPFL : lien
- Article suivant : Une nouvelle faille RPC dans les systèmes Windows
- Article précédent : Pyrit permet l’utilisation des cartes graphiques Nvidia pour l’audit des clés WPA-PSK
- Article suivant dans la catégorie Failles : Une nouvelle faille RPC dans les systèmes Windows
- Article précédent dans la catégorie Failles : Exploitation en cours de la faille DNS
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, mobile, noyau, mémoire, botnet, https, rapport, libre, téléphones, google, patch, reverse, scapy, security, navigateur |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, biometric, virus, metasploit, windows, password, botnet, lockpicking, tutorial, attack, exploit, network, linux, crypt, source, iphone, server, secconf, shmoocon, conficker, engineering, virtual, ettercap, wimax, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, hacker, systm, openssh, firewall, wireless, openbsd, openvpn, meterpreter, access, conference, knoppix, backtrack, arduino, brucon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|