TEMPEST ed EMSEC: è possibile utilizzare le onde elettromagnetiche negli attacchi informatici?

TEMPEST ed EMSEC: è possibile utilizzare le onde elettromagnetiche negli attacchi informatici?

Recentemente, il Venezuela ha vissuto una serie di black-out elettrici, che hanno privato 11 stati di questo paese di energia elettrica. Sin dall'inizio di questo incidente, il governo di Nicolás Maduro ha sostenuto che si trattava di un atto di sabotaggio, reso possibile da attacchi elettromagnetici e attacchi informatici contro la compagnia elettrica nazionale Corpoelec e le sue centrali elettriche. D'altra parte, il governo autoproclamato di Juan Guaidó ha semplicemente attribuito questo incidente all'"inefficienza [e] incapacità del regime».

". Senza un'analisi imparziale e approfondito della situazione, è molto difficile stabilire se questi black-out siano stati il risultato di sabotaggi o se siano stati causati da una mancanza di manutenzione tecnica. Tuttavia, le affermazioni sul presunto sabotaggio sollevano una serie di domande interessanti legate alla sicurezza informatica. Molti sistemi di controllo in strutture infrastrutturali critiche, come le centrali elettriche, sono chiusi e quindi non hanno connessioni esterne a Internet. Pertanto, sorge la domanda: è possibile che i criminali informatici abbiano avuto accesso a sistemi IT chiusi senza un collegamento diretto ai loro computer? La risposta è sì. In tal caso, le onde elettromagnetiche possono essere un vettore d'attacco.

Come "catturare" le radiazioni elettromagnetiche


Tutti i dispositivi elettronici generano radiazioni sotto forma di segnali elettromagnetici e acustici. A seconda di vari fattori, come la distanza e la presenza di ostacoli, i dispositivi di ascolto possono "catturare" i segnali da questi dispositivi tramite antenne speciali o microfoni ad alta sensibilità (nel caso di segnali acustici) e elaborarli per estrarre informazioni utili. Questi dispositivi includono monitor e tastiere, e in quanto tali possono essere utilizzati anche dai criminali informatici.

Parlando di monitor, già nel 1985 il ricercatore Wim van Eijk pubblicò il primo documento non classificato sui rischi per la sicurezza derivanti dalle radiazioni di tali dispositivi. Come ricorderete, all'epoca i monitor utilizzavano tubi a raggi catodici (CRT). La sua ricerca ha dimostrato che la radiazione emessa da un monitor può essere "letta" a distanza e utilizzata per ricostruire le immagini visualizzate sul monitor. Questo fenomeno è noto come intercettazione di Van Eyck, ed effettivamente è una delle ragioni, per cui diversi paesi, tra cui Brasile e Canada, considerano i sistemi elettronici di voto troppo insicuri da utilizzare nei processi elettorali.

TEMPEST ed EMSEC: è possibile utilizzare le onde elettromagnetiche negli attacchi informatici?
L'attrezzatura utilizzata per accedere a un altro laptop situato nella stanza accanto. Fonte: Università di Tel Aviv

Sebbene al giorno d'oggi i monitor LCD generino molto meno radiazioni rispetto ai monitor CRT, tuttavia, una recente ricerca ha mostrato che anch'essi sono vulnerabili. Inoltre, esperti dell'Università di Tel Aviv (Israele) hanno dimostrato chiaramente questo. Sono riusciti ad accedere a contenuti crittografati su un laptop situato nella stanza accanto, utilizzando attrezzature relativamente semplici del valore di circa 3000 dollari, composte da un'antenna, un amplificatore e un laptop con software speciale per l'elaborazione dei segnali.

D'altra parte, anche le tastiere stesse possono essere sensibili all'intercettazione delle loro radiazioni. Ciò significa che esiste un rischio potenziale di attacchi informatici, in cui i malintenzionati possono recuperare dati di registrazione e password analizzando quali tasti sulla tastiera sono stati premuti.

TEMPEST ed EMSEC


L'uso delle radiazioni per estrarre informazioni ha avuto la sua prima applicazione durante la prima guerra mondiale, ed era legato ai fili telefonici. Queste tecniche sono state ampiamente utilizzate durante la guerra fredda con dispositivi più sofisticati. Ad esempio, un documento declassificato della NASA del 1973 spiega come nel 1962 un funzionario della sicurezza dell'ambasciata degli Stati Uniti in Giappone scoprì che un dipolo, posizionato in un ospedale nelle vicinanze, era diretto verso l'edificio dell'ambasciata per intercettare i suoi segnali.

Ma il concetto di TEMPEST in quanto tale comincia a emergere già negli anni '70 con i primi direttive di sicurezza sulle emissioni, che sono emerse negli Stati Uniti . Questo nome in codice si riferisce a ricerche sulle emissioni involontarie (collaterali) dei dispositivi elettronici, che possono contribuire alla fuga di informazioni riservate. Lo standard TEMPEST è stato creato dall'Agenzia per la sicurezza nazionale degli Stati Uniti (NSA) e ha portato alla creazione di standard di sicurezza che sono stati anche adottati nella NATO.

Questo termine è spesso usato in modo intercambiabile con il termine EMSEC (sicurezza delle emissioni), che fa parte degli standard COMSEC (sicurezza delle comunicazioni).

Protezione TEMPEST


TEMPEST ed EMSEC: è possibile utilizzare le onde elettromagnetiche negli attacchi informatici?
Schema dell'architettura crittografica Red/Black per un dispositivo di comunicazione. Fonte: David Kleidermacher

Innanzitutto, la protezione TEMPEST si applica al concetto di base della crittografia, noto come architettura Red/Black (rossa/nera). Questo concetto differenzia i sistemi in attrezzature "rosse" (Red) utilizzate per elaborare informazioni riservate e in attrezzature "nere" (Black) che trasmettono dati senza classificazione di sicurezza. Uno degli scopi della protezione TEMPEST è proprio questa separazione, che divide tutti i componenti, separando l'attrezzatura "rossa" da quella "nera" tramite filtri speciali.

In secondo luogo, è importante tenere presente il fatto che tutti i dispositivi emettono un certo livello di radiazione. Ciò significa che il massimo livello di protezione possibile sarebbe la protezione totale dell'intero spazio, compresi computer, sistemi e componenti. Tuttavia, questo sarebbe estremamente costoso e poco pratico per la maggior parte delle organizzazioni. Per questo motivo vengono utilizzate tecniche più mirate:

Valutazione della zonizzazione: viene utilizzata per studiare il livello di sicurezza TEMPEST per spazi, installazioni e computer. Dopo aver eseguito questa valutazione, le risorse possono essere indirizzate a quei componenti e computer che contengono le informazioni più sensibili o dati non crittografati. Vari enti ufficiali che regolano la sicurezza delle comunicazioni, come la NSA negli Stati Uniti o CCN in Spagna, certificano tali tecniche.

Zone schermate: la valutazione della zonazione può mostrare che alcuni spazi contenenti computer non soddisfano completamente tutti i requisiti di sicurezza. In questi casi, una delle opzioni è l'isolamento completo di questo spazio o l'uso di armadi schermati per tali computer. Questi armadi sono realizzati con materiali speciali che impediscono la propagazione delle radiazioni.

Computer con le proprie certificazioni TEMPEST: a volte un computer può trovarsi in un luogo sicuro, ma avere una mancanza di un adeguato livello di sicurezza. Per rafforzare il livello di sicurezza esistente, ci sono computer e sistemi di comunicazione che possiedono la propria certificazione TEMPEST, a conferma della sicurezza del loro hardware e di altri componenti.

TEMPEST dimostra che, anche se i sistemi aziendali hanno spazi fisici praticamente sicuri o non sono nemmeno connessi a comunicazioni esterne, non ci sono comunque garanzie che siano completamente sicuri. In ogni caso, la maggior parte delle vulnerabilità nelle infrastrutture critiche è probabilmente associata a attacchi comuni (ad esempio, ransomware), di cui abbiamo recentemente riportato. In questi casi, è relativamente semplice evitare tali attacchi con misure appropriate e soluzioni avanzate di sicurezza informatica con opzioni di protezione estesa. La combinazione di tutte queste misure di protezione è l'unico modo per garantire la sicurezza dei sistemi critici per il futuro dell'azienda o persino dell'intero paese.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster