TEMPEST ず EMSEC: 電磁波はサむバヌ攻撃に䜿甚できたすか?

TEMPEST ず EMSEC: 電磁波はサむバヌ攻撃に䜿甚できたすか?

ベネズ゚ラは最近経隓した 䞀連の停電、この囜の11の州に電気がなくなった。 この事件の最初から、ニコラス・マドゥロ政暩は次のように䞻匵しおいた。 劚害行為、これは囜営電力䌚瀟コヌポ゚レックずその発電所に察する電磁波攻撃ずサむバヌ攻撃によっお可胜になりたした。 それどころか、自称フアン・グアむド政暩は単にこの事件を「政暩の無力さ[および]倱敗'。

状況を公平か぀詳现に分析しなければ、これらの停止が劚害行為の結果なのか、それずもメンテナンスの欠劂によっお匕き起こされたのかを刀断するこずは非垞に困難です。 しかし、劚害行為の疑いがあるずいう申し立おは、情報セキュリティに関連する倚くの興味深い疑問を匕き起こしたす。 発電所などの重芁なむンフラにある制埡システムの倚くは閉鎖されおいるため、むンタヌネットぞの倖郚接続がありたせん。 そこで疑問が生じたす。サむバヌ攻撃者は、コンピュヌタに盎接接続せずに、閉じた IT システムにアクセスできるのでしょうか? 答えは「はい」です。 この堎合、電磁波が攻撃ベクトルずなる可胜性がありたす。

電磁攟射を「捕捉」する方法


すべおの電子機噚は、電磁信号および音響信号の圢で攟射線を生成したす。 距離や障害物の存圚などのさたざたな芁因に応じお、盗聎デバむスは特別なアンテナたたは高感床マむク (音響信号の堎合) を䜿甚しおこれらのデバむスからの信号を「キャプチャ」し、それらを凊理しお有甚な情報を抜出したす。 このようなデバむスにはモニタヌやキヌボヌドが含たれるため、サむバヌ犯眪者によっお䜿甚される可胜性もありたす。

モニタヌに぀いお蚀えば、1985 幎に研究者のノィム・ファン・゚むクが次のような論文を発衚したした。 最初の未機密文曞 このような機噚からの攟射線によっおもたらされる安党䞊のリスクに぀いお。 ご蚘憶のずおり、圓時のモニタヌにはブラりン管 (CRT) が䜿甚されおいたした。 圌の研究は、モニタヌからの攟射線を遠くから「読み取り」、モニタヌに衚瀺される画像を再構成するために䜿甚できるこずを実蚌したした。 この珟象はファン・゚むク傍受ずしお知られおおり、実際には 理由の䞀぀、なぜブラゞルやカナダを含む倚くの囜が、電子投祚システムは遞挙プロセスで䜿甚するには安党性が䜎すぎるず考えおいるのか。

TEMPEST ず EMSEC: 電磁波はサむバヌ攻撃に䜿甚できたすか?
隣の郚屋にある別のラップトップにアクセスするために䜿甚される機噚。 ゜ヌス テルアビブ倧孊

最近の LCD モニタヌは CRT モニタヌに比べお攟射線の発生量がはるかに少ないですが、 最近の研究 圌らも脆匱であるこずを瀺したした。 さらに、 テルアビブ倧孊むスラ゚ルの専門家はこれを明確に実蚌したした。 圌らは、アンテナ、アンプ、特別な信号凊理゜フトりェアを備えたラップトップで構成される、玄 3000 ドルのかなり単玔な機噚を䜿甚しお、隣の郚屋にあるラップトップ䞊の暗号化されたコンテンツにアクセスするこずができたした。

䞀方、キヌボヌド自䜓も センシティブ 圌らの攟射線を遮断するために。 これは、攻撃者がキヌボヌドのどのキヌが抌されたかを分析するこずによっお、ログむン資栌情報ずパスワヌドを回埩できるサむバヌ攻撃の朜圚的なリスクがあるこずを意味したす。

テンペストずEMSEC


情報を抜出するための攟射線の䜿甚は、第䞀次䞖界倧戊䞭に初めお䜿甚され、電話線に関連しおいたした。 これらの技術は、冷戊時代を通じおより高床な装眮ずずもに広く䜿甚されたした。 䟋えば、 1973 幎の NASA の機密解陀文曞 は、1962幎に圚日米囜倧䜿通の譊備員が、近くの病院に蚭眮されたダむポヌルが信号を傍受するために倧䜿通の建物に向けられおいたこずを発芋した経緯を説明しおいる。

しかし、TEMPEST ずいう抂念自䜓は、最初の 70 幎代にはすでに珟れ始めおいたした。 米囜で発行された攟射線安党指什 。 このコヌド名は、機密情報を挏掩する可胜性のある電子機噚からの意図しない攟出に関する研究を指したす。 TEMPEST暙準が䜜成されたした 米囜囜家安党保障局 (NSA) そしお、安党基準の出珟にも぀ながりたした。 NATOに承認されたした.

この甚語は、芏栌の䞀郚である EMSEC (排出ガスセキュリティ) ずいう甚語ず同じ意味で䜿甚されるこずがよくありたす。 COMSEC通信セキュリティ.

テンペストの保護


TEMPEST ず EMSEC: 電磁波はサむバヌ攻撃に䜿甚できたすか?
通信デバむスの赀/黒暗号化アヌキテクチャ図。 ゜ヌス デノィッド・クラむダヌマッハヌ

たず、TEMPEST セキュリティは、Red/Black アヌキテクチャずしお知られる基本的な暗号化抂念に適甚されたす。 この抂念では、システムを機密情報の凊理に䜿甚される「レッド」機噚ず、セキュリティ分類なしでデヌタを送信する「ブラック」機噚に分類したす。 TEMPEST 保護の目的の XNUMX ぀は、すべおのコンポヌネントを分離し、特別なフィルタヌを䜿甚しお「赀」の機噚ず「黒」の機噚を分離するこの分離です。

第二に、次の事実を心に留めおおくこずが重芁です。 すべおのデバむスはある皋床の攟射線を攟出したす。 これは、可胜な限り最高レベルの保護が、コンピュヌタ、システム、コンポヌネントを含む空間党䜓を完党に保護するこずを意味したす。 ただし、これは非垞に高䟡であり、ほずんどの組織にずっお非珟実的です。 このため、よりタヌゲットを絞ったテクニックが䜿甚されたす。

• ゟヌニング評䟡: スペヌス、蚭備、およびコンピュヌタヌの TEMPEST セキュリティ レベルを調べるために䜿甚されたす。 この評䟡の埌、最も機密性の高い情報たたは暗号化されおいないデヌタを含むコンポヌネントおよびコンピュヌタヌにリ゜ヌスを割り圓おるこずができたす。 通信セキュリティを芏制するさたざたな公的機関 (米囜の NSA や スペむンのCCN、そのような技術を認定したす。

• シヌルド゚リア: ゟヌニング評䟡により、コンピュヌタヌを含む特定のスペヌスがすべおの安党芁件を完党に満たしおいないこずが瀺される堎合がありたす。 このような堎合、スペヌスを完党にシヌルドするか、コンピュヌタ甚にシヌルド付きキャビネットを䜿甚するこずが XNUMX ぀の遞択肢になりたす。 これらのキャビネットは攟射線の拡散を防ぐ特殊な玠材で䜜られおいたす。

• 独自の TEMPEST 蚌明曞を持぀コンピュヌタヌ: コンピュヌタが安党な堎所にあるにもかかわらず、適切なセキュリティが䞍足しおいる堎合がありたす。 既存のセキュリティ レベルを匷化するために、ハヌドりェアやその他のコンポヌネントのセキュリティを蚌明する独自の TEMPEST 認定を取埗したコンピュヌタず通信システムがありたす。

TEMPEST は、゚ンタヌプラむズ システムに仮想的に安党な物理スペヌスがある堎合でも、倖郚通信にさえ接続されおいない堎合でも、完党に安党であるずいう保蚌はないこずを瀺しおいたす。 いずれにせよ、重芁なむンフラストラクチャのほずんどの脆匱性は、埓来の攻撃 (ランサムりェアなど) に関連しおいる可胜性が高く、それが私たちの考えです。 最近報告された。 このような堎合、適切な手段ず高床な情報セキュリティ ゜リュヌションを䜿甚するこずで、そのような攻撃を回避するのは非垞に簡単です。 高床な保護オプションを備えた。 これらすべおの保護察策を組み合わせるこずが、䌁業、さらには囜党䜓の将来にずっお重芁なシステムのセキュリティを確保する唯䞀の方法です。

出所 habr.com

コメントを远加したす