TEMPEST agus EMSEC: an urrainnear tonnan electromagnetic a chleachdadh ann an ionnsaighean saidhbear?

TEMPEST agus EMSEC: an urrainnear tonnan electromagnetic a chleachdadh ann an ionnsaighean saidhbear?

Fhuair Venezuela eòlas o chionn ghoirid sreath de bhriseadh cumhachd, a dh'fhàg 11 stàitean na dùthcha seo gun dealan. Bho fhìor thoiseach na thachair seo, thuirt riaghaltas Nicolás Maduro gun robh achd sabotàis, a chaidh a dhèanamh comasach le ionnsaighean electromagnetic agus saidhbear air a’ chompanaidh dealain nàiseanta Corpoelec agus na h-ionadan cumhachd aige. Air an làimh eile, chuir an riaghaltas fèin-ghairmichte Juan Guaidó dìreach dheth an tachartas mar "neo-èifeachdas [agus] fàilligeadh an rèim".

Às aonais mion-sgrùdadh neo-chlaon agus domhainn air an t-suidheachadh, tha e gu math duilich faighinn a-mach an robh na briseadh sin mar thoradh air sabotage no an robh iad air adhbhrachadh le dìth cumail suas. Ach, tha casaidean mu chasaidean sabotage a’ togail grunn cheistean inntinneach co-cheangailte ri tèarainteachd fiosrachaidh. Tha mòran de shiostaman smachd ann am bun-structar èiginneach, leithid ionadan cumhachd, dùinte agus mar sin chan eil ceanglaichean taobh a-muigh aca ris an eadar-lìn. Mar sin tha a’ cheist ag èirigh: am b’ urrainn do luchd-ionnsaigh saidhbear faighinn gu siostaman IT dùinte gun a bhith a’ ceangal gu dìreach ris na coimpiutairean aca? Is e am freagairt tha. Anns a ’chùis seo, dh’ fhaodadh tonnan electromagnetic a bhith nan vectar ionnsaigh.

Mar a nì thu “glacadh” rèididheachd electromagnetic


Bidh gach inneal dealanach a’ gineadh rèididheachd ann an cruth comharran electromagnetic agus fuaimneach. A rèir grunn nithean, leithid astar agus làthaireachd chnapan-starra, faodaidh innealan cluaise “glacadh” comharran bho na h-innealan sin a ’cleachdadh antennas sònraichte no microfònan fìor mhothachail (a thaobh comharran fuaimneach) agus an làimhseachadh gus fiosrachadh feumail a tharraing. Tha innealan mar seo a’ toirt a-steach sgrùdairean agus meur-chlàran, agus mar sin faodaidh iad a bhith air an cleachdadh le eucoirich saidhbear.

Ma tha sinn a 'bruidhinn mu dheidhinn sgrùdairean, an uairsin air ais ann an 1985, dh'fhoillsich an neach-rannsachaidh Wim van Eyck chiad sgrìobhainn neo-sheòrsaichte mu na cunnartan sàbhailteachd a thig bho rèididheachd bho innealan mar sin. Mar a chuimhnicheas tu, air ais an uairsin bidh sinn a’ cumail sùil air na tiùban catod ray (CRTs). Sheall an rannsachadh aige gum faodadh rèididheachd bho sgrùdair a bhith “air a leughadh” bho astar agus air a chleachdadh gus na h-ìomhaighean a chithear air an monitor ath-chruthachadh. Canar interception van Eyck ris an iongantas seo, agus gu dearbh tha e aon de na h-adhbharan, carson a tha grunn dhùthchannan, Braisil agus Canada nam measg, den bheachd gu bheil siostaman bhòtaidh dealanach ro mhì-chinnteach airson an cleachdadh ann am pròiseasan taghaidh.

TEMPEST agus EMSEC: an urrainnear tonnan electromagnetic a chleachdadh ann an ionnsaighean saidhbear?
Uidheam air a chleachdadh gus faighinn gu laptop eile a tha suidhichte san ath sheòmar. Stòr: Oilthigh Tel Aviv

Ged a bhios sgrùdairean LCD na làithean seo a’ gineadh mòran nas lugha de rèididheachd na sgrùdairean CRT, sgrùdadh o chionn ghoirid sheall iad gu bheil iad so-leònte cuideachd. A bharrachd air an sin, sheall eòlaichean bho Oilthigh Tel Aviv (Israel) seo gu soilleir. Bha e comasach dhaibh faighinn chun t-susbaint chrioptaichte air laptop a bha suidhichte san ath sheòmar a’ cleachdadh uidheamachd gu math sìmplidh a chosg timcheall air US $ 3000, air a dhèanamh suas de antenna, amplifier agus laptop le bathar-bog giullachd chomharran sònraichte.

Air an làimh eile, faodaidh na meur-chlàran fhèin a bhith cuideachd mothachail gus casg a chuir air an rèididheachd aca. Tha seo a’ ciallachadh gu bheil cunnart ann bho ionnsaighean saidhbear anns an urrainn do luchd-ionnsaigh teisteanasan logadh a-steach agus faclan-faire fhaighinn air ais le bhith a’ sgrùdadh dè na h-iuchraichean a chaidh a bhrùthadh air a’ mheur-chlàr.

TEMPEST agus EMSEC


B’ e cleachdadh rèididheachd airson fiosrachadh a tharraing a’ chiad chleachdadh aige sa Chiad Chogadh, agus bha e co-cheangailte ri uèirichean fòn. Chaidh na dòighean sin a chleachdadh gu mòr tron ​​Chogadh Fhuar le innealan nas adhartaiche. Mar eisimpleir, sgrìobhainn NASA declassified bho 1973 a’ mìneachadh mar, ann an 1962, lorg oifigear tèarainteachd aig Ambasaid na SA ann an Iapan gun robh dipole a chaidh a chuir aig ospadal faisg air làimh ag amas air togalach an ambasaid gus na comharran aige a ghlacadh.

Ach tha bun-bheachd TEMPEST mar sin a’ tòiseachadh a’ nochdadh mu thràth anns na 70n leis a’ chiad fhear stiùiridhean sàbhailteachd rèididheachd a nochd anns na SA . Tha an t-ainm còd seo a’ toirt iomradh air rannsachadh air sgaoilidhean gun dùil bho innealan dealanach a dh’ fhaodadh fiosrachadh seòrsaichte a leigeil ma sgaoil. Chaidh an inbhe TEMPEST a chruthachadh Buidheann Tèarainteachd Nàiseanta na SA (NSA) agus mar thoradh air sin thàinig inbhean sàbhailteachd a bha cuideachd gabhail ri NATO.

Tha an teirm seo gu tric air a chleachdadh gu h-eadar-mhalairteach leis an teirm EMSEC (tèarainteachd sgaoilidhean), a tha na phàirt de na h-inbhean COMSEC (tèarainteachd conaltraidh).

Dìon TEMPEST


TEMPEST agus EMSEC: an urrainnear tonnan electromagnetic a chleachdadh ann an ionnsaighean saidhbear?
Diagram ailtireachd criptografach Dearg/Dubh airson inneal conaltraidh. Stòr: Daibhidh Cleidermacher

An toiseach, tha tèarainteachd TEMPEST a’ buntainn ri bun-bheachd cryptographic bunaiteach ris an canar an ailtireachd Dearg / Dubh. Tha am bun-bheachd seo a’ roinn shiostaman ann an uidheamachd “Dearg”, a thathas a’ cleachdadh airson fiosrachadh dìomhair a làimhseachadh, agus uidheamachd “Dubh”, a bhios a’ sgaoileadh dàta às aonais seòrsachadh tèarainteachd. Is e aon de na h-adhbharan airson dìon TEMPEST an dealachadh seo, a tha a ’sgaradh a h-uile pàirt, a’ sgaradh uidheamachd “dearg” bho “dubh” le sìoltachain sònraichte.

San dàrna àite, tha e cudromach cuimhneachadh gu bheil bidh gach inneal a’ leigeil a-mach ìre de rèididheachd. Tha seo a 'ciallachadh gur e an ìre dìon as àirde a tha comasach dìon iomlan den àite gu lèir, a' gabhail a-steach coimpiutairean, siostaman agus co-phàirtean. Ach, bhiodh seo gu math daor agus neo-phractaigeach don mhòr-chuid de bhuidhnean. Air an adhbhar seo, thathas a’ cleachdadh dhòighean nas cuimsichte:

Measadh Sònrachaidh: Air a chleachdadh gus ìre tèarainteachd TEMPEST a sgrùdadh airson àiteachan, ionadan, agus coimpiutairean. Às deidh a’ mheasaidh seo, faodar goireasan a stiùireadh gu na co-phàirtean agus na coimpiutairean sin anns a bheil am fiosrachadh as mothachaile no dàta gun chrioptachadh. Diofar bhuidhnean oifigeil a bhios a’ riaghladh tèarainteachd conaltraidh, leithid an NSA anns na SA no CCN anns an Spàinn, a 'dearbhadh a leithid de dhòighean.

Sgìrean còmhdaichte: Dh’ fhaodadh measadh sònrachaidh nochdadh nach eil àiteachan sònraichte anns a bheil coimpiutairean a’ coinneachadh gu h-iomlan ris na riatanasan sàbhailteachd. Ann an leithid de shuidheachaidhean, is e aon roghainn an àite a dhìon gu tur no caibineatan dìon a chleachdadh airson coimpiutairean mar sin. Tha na cabinets sin air an dèanamh de stuthan sònraichte a chuireas casg air sgaoileadh rèididheachd.

Coimpiutaran leis na teisteanasan TEMPEST aca fhèin: Uaireannan faodaidh coimpiutair a bhith ann an àite tèarainte ach dìth tèarainteachd iomchaidh. Gus an ìre tèarainteachd a th’ ann mar-thà àrdachadh, tha coimpiutairean agus siostaman conaltraidh aig a bheil an teisteanas TEMPEST aca fhèin, a’ dearbhadh tèarainteachd am bathar-cruaidh is co-phàirtean eile.

Tha TEMPEST a’ sealltainn, eadhon ged a tha àiteachan corporra cha mhòr tèarainte aig siostaman iomairt no eadhon ceangailte ri conaltradh taobh a-muigh, chan eil gealltanas sam bith ann fhathast gu bheil iad gu tur tèarainte. Ann an suidheachadh sam bith, tha e coltach gu bheil a’ mhòr-chuid de chugallachd ann am bun-structaran èiginneach co-cheangailte ri ionnsaighean gnàthach (mar eisimpleir, ransomware), agus is e sin a tha sinn aithris o chionn ghoirid. Anns na cùisean sin, tha e gu math furasta ionnsaighean mar sin a sheachnadh le bhith a’ cleachdadh ceumannan iomchaidh agus fuasglaidhean tèarainteachd fiosrachaidh adhartach le roghainnean dìon adhartach. Is e a bhith a’ cothlamadh nan ceumannan dìon sin uile an aon dòigh air dèanamh cinnteach à tèarainteachd shiostaman a tha riatanach airson àm ri teachd companaidh no eadhon dùthaich gu lèir.

Source: www.habr.com

Cuir beachd ann