TEMPEST sy EMSEC: azo ampiasaina amin'ny fanafihana cyber ve ny onjam-peo elektromagnetika?

TEMPEST sy EMSEC: azo ampiasaina amin'ny fanafihana cyber ve ny onjam-peo elektromagnetika?

Vao haingana no niainan'i Venezoela andiana fahatapahan-jiro, izay namela fanjakana 11 eto amin'ity firenena ity tsy misy herinaratra. Hatrany am-piandohan'ity tranga ity, ny governemanta Nicolás Maduro dia nilaza fa izany no izy sabotage, izay nitranga tamin'ny fanafihana elektrômagnetika sy an-tserasera tamin'ny orinasa nasionalin'ny herinaratra Corpoelec sy ny orinasa mpamokatra herinaratra ao aminy. Mifanohitra amin'izany, nanoratra tsotra izao ny zava-nitranga tamin'ny hoe "tsy fahombiazana [sy] tsy fahombiazan'ny fitondrana".

Raha tsy misy ny famakafakana tsy mitanila sy lalina momba ny zava-misy, dia sarotra be ny hamaritana raha vokatry ny sabotage ireo fahatapahan-jiro ireo na noho ny tsy fahampian’ny fikojakojana. Na izany aza, ny fiampangana momba ny sabotage dia miteraka fanontaniana mahaliana maromaro mifandraika amin'ny fiarovana ny vaovao. Ny rafitra fanaraha-maso maro amin'ny fotodrafitrasa manan-danja, toy ny orinasa mpamokatra herinaratra, dia mihidy ary noho izany dia tsy manana fifandraisana ivelany amin'ny Internet. Mipetraka àry ny fanontaniana: afaka mahazo miditra amin'ny rafitra IT mihidy ve ny mpanafika an-tserasera raha tsy mifandray mivantana amin'ny solosainy? Eny ny valiny. Amin'ity tranga ity, ny onja elektromagnetika dia mety ho vector fanafihana.

Ahoana ny fomba "misambotra" taratra elektromagnetika


Ny fitaovana elektronika rehetra dia miteraka taratra amin'ny endrika famantarana elektromagnetika sy acoustic. Miankina amin'ny lafin-javatra maro, toy ny halavirana sy ny fisian'ny sakantsakana, ny fitaovana eavesdropping dia afaka "maka" famantarana avy amin'ireo fitaovana ireo amin'ny alàlan'ny antenne manokana na mikrôfonina saro-pady (raha misy famantarana acoustic) ary manodina azy ireo mba hahazoana fampahalalana mahasoa. Ny fitaovana toy izany dia misy mpanara-maso sy klavier, ary noho izany dia azo ampiasaina amin'ny mpanao heloka bevava amin'ny Internet ihany koa izy ireo.

Raha miresaka momba ny mpanara-maso isika, dia niverina tamin'ny 1985, navoakan'ny mpikaroka Wim van Eyck antontan-taratasy voalohany tsy voasokajy momba ny loza ateraky ny taratra avy amin'ny fitaovana toy izany. Araka ny tsaroanao, tamin'izany fotoana izany dia nampiasa fantsona cathode ray (CRTs) ny mpanara-maso. Ny fikarohana nataony dia naneho fa ny taratra avy amin'ny monitor dia azo "vakiana" avy lavitra ary ampiasaina hanamboarana ireo sary aseho amin'ny monitor. Ity tranga ity dia fantatra amin'ny anarana hoe interception van Eyck, ary raha ny marina dia izany iray amin'ireo antony, nahoana ny firenena maromaro, anisan'izany i Brezila sy Kanada, no mihevitra ny rafi-pifidianana elektronika ho tsy azo antoka loatra ka tsy azo ampiasaina amin'ny fizotran'ny fifidianana.

TEMPEST sy EMSEC: azo ampiasaina amin'ny fanafihana cyber ve ny onjam-peo elektromagnetika?
Fitaovana ampiasaina hidirana amin'ny solosaina finday hafa hita ao amin'ny efitrano manaraka. Loharano: Oniversite Tel Aviv

Na dia ny LCD monitors amin'izao fotoana izao aza dia miteraka taratra kely kokoa noho ny CRT monitors, fianarana vao haingana nampiseho fa marefo ihany koa izy ireo. Ankoatra izany, manampahaizana manokana avy amin'ny Oniversiten'i Tel Aviv (Israel) dia naneho mazava izany. Afaka niditra tao amin'ny solosaina finday iray hita ao amin'ny efitrano manaraka izy ireo tamin'ny fampiasana fitaovana tsotra mitentina manodidina ny 3000 dolara amerikana, ahitana antenne iray, fanamafisam-peo ary solosaina finday misy rindrambaiko fanodinana famantarana manokana.

Amin'ny lafiny iray, ny fitendry ihany koa dia mety ho mora hanakana ny taratra azy ireo. Midika izany fa misy ny loza mety hitranga amin'ny fanafihana an-tserasera izay ahafahan'ny mpanafika mamerina ny fahazoan-dàlana fidirana sy ny tenimiafina amin'ny alàlan'ny famakafakana izay fanalahidy amin'ny klavier voatsindry.

TEMPEST sy EMSEC


Ny fampiasana taratra mba haka vaovao no nampiharina voalohany nandritra ny Ady Lehibe Voalohany, ary nifandray tamin'ny tariby an-telefaona. Ireo teknika ireo dia nampiasaina betsaka nandritra ny Ady Mangatsiaka niaraka tamin'ny fitaovana mandroso kokoa. Ohatra, declassified ny antontan-taratasy NASA tamin'ny 1973 dia manazava ny fomba, tamin'ny 1962, ny manamboninahitra iray ao amin'ny Masoivohon'i Etazonia any Japana dia nahita fa ny dipole napetraka tao amin'ny hopitaly akaiky dia nikendry ny tranoben'ny masoivoho mba hanakanana ny famantarana.

Saingy ny foto-kevitry ny TEMPEST toy izany dia manomboka miseho amin'ny taona 70 miaraka amin'ny voalohany torolàlana fiarovana amin'ny taratra izay niseho tany Etazonia . Ity anarana kaody ity dia manondro fikarohana momba ny famoahana tsy nahy avy amin'ny fitaovana elektronika izay mety hamoaka vaovao voasokajy. Ny fenitra TEMPEST dia noforonina US National Security Agency (NSA) ary nitarika ny firongatry ny fenitra fiarovana izay ihany koa nekena ho ao amin'ny OTAN.

Ity teny ity dia matetika ampiasaina mifanakalo amin'ny teny hoe EMSEC (securité emissions), izay ao anatin'ny fenitra COMSEC (fiarovana ny serasera).

Fiarovana ny TEMPEST


TEMPEST sy EMSEC: azo ampiasaina amin'ny fanafihana cyber ve ny onjam-peo elektromagnetika?
Diagram maritrano kriptografika mena/mainty ho an'ny fitaovana fifandraisana. Loharano: David Kleidermacher

Voalohany, ny fiarovana TEMPEST dia mihatra amin'ny foto-kevitra kriptografika fototra fantatra amin'ny anarana hoe Architecture Mena/Black. Ity foto-kevitra ity dia mizara rafitra ho fitaovana "Mena", izay ampiasaina amin'ny fanodinana fampahalalana tsiambaratelo, ary fitaovana "Black", izay mampita angona tsy misy fanasokajiana fiarovana. Ny iray amin'ireo tanjon'ny fiarovana ny TEMPEST dia ity fisarahana ity, izay manasaraka ny singa rehetra, manasaraka ny fitaovana "mena" amin'ny "mainty" miaraka amin'ny sivana manokana.

Faharoa, zava-dehibe ny mitadidy ny zava-misy fa Ny fitaovana rehetra dia mamoaka taratra taratra. Midika izany fa ny fiarovana ambony indrindra azo atao dia ny fiarovana tanteraka ny habaka manontolo, ao anatin'izany ny solosaina, ny rafitra ary ny singa. Na izany aza, mety ho lafo sy tsy azo ampiharina amin'ny ankamaroan'ny fikambanana izany. Noho izany antony izany dia ampiasaina ny teknika mikendry kokoa:

Fanombanana ny zoning: Ampiasaina handinihana ny haavon'ny fiarovana TEMPEST ho an'ny habaka, fametrahana ary solosaina. Aorian'ity fanombanana ity dia azo alefa any amin'ireo singa sy solosaina izay misy fampahalalana saro-pady indrindra na angona tsy voafehy ny loharanon-karena. Fikambanana ofisialy isan-karazany mifehy ny fiarovana ny fifandraisana, toy ny NSA any Etazonia na CCN any Espaina, manamarina ny teknika toy izany.

Faritra voaaro: Ny fanombanana ny zoning dia mety manondro fa ny habaka sasany misy solosaina dia tsy mahafeno tanteraka ny fepetra fiarovana rehetra. Amin'ny toe-javatra toy izany, ny safidy iray dia ny miaro tanteraka ny habaka na mampiasa kabinetra voaaro ho an'ny solosaina toy izany. Ireo kabinetra ireo dia vita amin'ny fitaovana manokana izay manakana ny fiparitahan'ny taratra.

Solosaina manana mari-pankasitrahana TEMPEST manokana: Indraindray ny solosaina dia mety any amin'ny toerana azo antoka fa tsy ampy fiarovana. Mba hanamafisana ny haavon'ny fiarovana efa misy dia misy solosaina sy rafi-pifandraisana manana ny mari-pamantarana TEMPEST manokana, manamarina ny fiarovana ny fitaovana sy ny singa hafa.

Asehon'ny TEMPEST fa na dia manana habaka ara-batana azo antoka aza ny rafitra orinasa na tsy mifandray amin'ny fifandraisana ivelany aza, dia mbola tsy misy antoka fa azo antoka tanteraka izy ireo. Na izany na tsy izany, ny ankamaroan'ny vulnerability amin'ny fotodrafitrasa manan-danja dia azo inoana fa mifandray amin'ny fanafihana mahazatra (ohatra, ransomware), izany no ataontsika. notaterina vao haingana. Amin'ireny tranga ireny, dia mora ny misoroka ny fanafihana toy izany amin'ny fampiasana fepetra mifanaraka amin'izany sy ny vahaolana momba ny fiarovana ny vaovao miaraka amin'ny safidy fiarovana avo lenta. Ny fampifangaroana ireo fepetra fiarovana rehetra ireo no hany fomba hiantohana ny fiarovana ny rafitra manakiana ny hoavin'ny orinasa iray na firenena iray manontolo mihitsy aza.

Source: www.habr.com

Add a comment