TEMPEST ва EMSEC: оё мавҷҳои электромагнитиро дар ҳамлаҳои киберӣ истифода бурдан мумкин аст?

TEMPEST ва EMSEC: оё мавҷҳои электромагнитиро дар ҳамлаҳои киберӣ истифода бурдан мумкин аст?

Венесуэла ба наздикӣ таҷриба кард силсилаи қатъи барқ, ки 11 штати ин кишварро бе барқ ​​монд. Аз оғози ин ҳодиса ҳукумати Николас Мадуро изҳор дошт, ки ин буд амали саботаж, ки дар натичаи хучумхои электромагнитй ва киберй ба ширкати миллии электрикии «Корпоелец» ва станцияхои электрикии он имконпазир гардид. Баръакс, ҳукумати худхондаи Хуан Гуайдо ин ҳодисаро танҳо чунин навиштааст "бесамар [ва] нокомии режим".

Бе тахлили холисона ва чукур вазъ-ият муайян кардан хеле душвор аст, ки ин ка-будихо натичаи диверсионй буданд ё на дар натичаи нигохубини онхо. Бо вуҷуди ин, иддаоҳо дар бораи тахрибкории эҳтимолӣ як қатор саволҳои ҷолиби марбут ба амнияти иттилоотиро ба вуҷуд меоранд. Бисёре аз системаҳои назоратӣ дар инфрасохтори муҳим, аз қабили нерӯгоҳҳои барқӣ бастаанд ва аз ин рӯ, ба интернет пайвасти беруна надоранд. Пас саволе ба миён меояд: оё ҳамлагарони киберӣ бидуни пайвастшавӣ ба компютерҳои худ ба системаҳои пӯшидаи IT дастрасӣ пайдо карда метавонанд? Ҷавоб ҳа аст. Дар ин ҳолат, мавҷҳои электромагнитӣ метавонанд вектори ҳамла бошанд.

Радиацияи электромагнитиро чи тавр «забт кардан» мумкин аст


Ҳама дастгоҳҳои электронӣ радиатсияро дар шакли сигналҳои электромагнитӣ ва акустикӣ тавлид мекунанд. Вобаста ба як қатор омилҳо, аз қабили масофа ва мавҷудияти монеаҳо, дастгоҳҳои гӯши гӯш кардан метавонанд бо истифода аз мавҷгирҳои махсус ё микрофонҳои хеле ҳассос (дар ҳолати сигналҳои садоӣ) сигналҳоро аз ин дастгоҳҳо “забт” кунанд ва онҳоро коркард кунанд, то иттилооти муфидро истихроҷ кунанд. Чунин дастгоҳҳо мониторҳо ва клавиатураҳоро дар бар мегиранд ва аз ин рӯ онҳоро ҷинояткорони киберӣ низ метавонанд истифода баранд.

Агар дар бораи мониторҳо сухан ронем, дар соли 1985 муҳаққиқ Вим ван Эйк нашр кардааст аввалин ҳуҷҷати таснифнашуда дар бораи хатарҳои бехатарии радиатсия аз чунин дастгоҳҳо. Тавре ки шумо дар хотир доред, он вақт мониторҳо қубурҳои рентгении катодро (CRTs) истифода мебурданд. Тадқиқоти ӯ нишон дод, ки радиатсияи мониторро метавон аз дур “хондан” ва барои барқарор кардани тасвирҳои дар монитор нишондодашуда истифода бурд. Ин падида ҳамчун боздошти ван Эйк маълум аст ва дар асл ин аст яке аз сабабхо, чаро як қатор кишварҳо, аз ҷумла Бразилия ва Канада, системаҳои овоздиҳии электрониро хеле ноамн мешуморанд, ки дар равандҳои интихобот истифода шаванд.

TEMPEST ва EMSEC: оё мавҷҳои электромагнитиро дар ҳамлаҳои киберӣ истифода бурдан мумкин аст?
Таҷҳизоте, ки барои дастрасӣ ба ноутбуки дигаре, ки дар ҳуҷраи дигар ҷойгир аст, истифода мешавад. Сарчашма: Донишгоҳи Тел-Авив

Гарчанде ки мониторҳои LCD дар ин рӯзҳо нисбат ба мониторҳои CRT радиатсияи камтар тавлид мекунанд, омӯзиши охирин нишон дод, ки онхо хам осебпазиранд. Гузашта аз ин, мутахассисони университети Тель-Авив (Исроил) инро равшан нишон доданд. Онҳо тавонистанд ба мундариҷаи рамзгузоришуда дар ноутбуке, ки дар утоқи ҳамсоя ҷойгиранд, бо истифода аз таҷҳизоти хеле оддии арзишашон тақрибан 3000 доллари амрикоиро, ки аз мавҷгир, пурқувват ва ноутбук бо нармафзори махсуси коркарди сигнал иборат аст, дастрас кунанд.

Аз тарафи дигар, худи клавиатураҳо низ метавонанд бошанд ҳассос ки радиацияи онхоро боздорад. Ин маънои онро дорад, ки хатари эҳтимолии ҳамлаҳои киберӣ вуҷуд дорад, ки дар он ҳамлагарон метавонанд тавассути таҳлили кадом тугмаҳо дар клавиатура пахш карда шуда, маълумотномаҳои воридшавӣ ва паролҳоро барқарор кунанд.

TEMPEST ва EMSEC


Истифодаи радиатсионӣ барои истихроҷи иттилоот бори аввал дар давраи Ҷанги Якуми Ҷаҳонӣ буд ва он бо симҳои телефон алоқаманд буд. Ин усулҳо дар тӯли Ҷанги Сард бо дастгоҳҳои пешрафта ба таври васеъ истифода мешуданд. Барои намуна, Ҳуҷҷати NASA аз соли 1973 махфӣ кардааст мефаҳмонад, ки чӣ тавр дар соли 1962 як корманди амниятии сафорати ИМА дар Ҷопон ошкор кард, ки диполе, ки дар беморхонаи ҳамсоя гузошта шуда буд, ба сӯи бинои сафорат нигаронида шуда буд, то сигналҳои онро боздорад.

Аммо мафҳуми TEMPEST ҳамчунон аллакай дар солҳои 70-ум бо аввалин пайдо мешавад дастурҳои бехатарии радиатсионӣ, ки дар ИМА пайдо шуданд . Ин номи рамзӣ ба таҳқиқот дар бораи партовҳои ғайриқонунӣ аз дастгоҳҳои электронӣ, ки метавонад маълумоти ҳассосро паҳн кунад, ишора мекунад. Стандарти TEMPEST сохта шудааст Агентии Амнияти Миллии ИМА (NSA) ва боиси пайдоиши стандартҳои бехатарӣ, ки низ буданд ба НАТО кабул карда шуд.

Ин истилоҳ аксар вақт бо истилоҳи EMSEC (бехатарии партобҳо), ки қисми стандартҳо мебошад, ба ҷои иваз истифода мешавад. COMSEC (бехатарии коммуникатсия).

Муҳофизати TEMPEST


TEMPEST ва EMSEC: оё мавҷҳои электромагнитиро дар ҳамлаҳои киберӣ истифода бурдан мумкин аст?
Диаграммаи меъмории криптографии сурх/сиёҳ барои дастгоҳи алоқа. Сарчашма: Дэвид Клейдермахер

Аввалан, амнияти TEMPEST ба консепсияи асосии криптографӣ, ки бо номи меъмории Сурх/Сиёҳ маълум аст, дахл дорад. Ин консепсия системаҳоро ба таҷҳизоти "сурх", ки барои коркарди маълумоти махфӣ истифода мешавад ва таҷҳизоти "сиёҳ", ки маълумотро бидуни таснифоти амниятӣ интиқол медиҳад, ҷудо мекунад. Яке аз ҳадафҳои муҳофизати TEMPEST ин ҷудокунӣ мебошад, ки ҳамаи ҷузъҳоро ҷудо мекунад, таҷҳизоти "сурх" -ро аз "сиёҳ" бо филтрҳои махсус ҷудо мекунад.

Сониян, дар хотир доштан лозим аст, ки он хамаи дастгоххо як кадар радиация мебароранд. Ин маънои онро дорад, ки сатҳи баландтарини муҳофизат муҳофизати пурраи тамоми фазо, аз ҷумла компютерҳо, системаҳо ва ҷузъҳо хоҳад буд. Бо вуҷуди ин, ин барои аксари созмонҳо хеле гарон ва ғайри қобили амал хоҳад буд. Бо ин сабаб, усулҳои бештар мақсаднок истифода мешаванд:

Арзёбии минтақавӣ: Барои тафтиш кардани сатҳи амнияти TEMPEST барои ҷойҳо, насбҳо ва компютерҳо истифода мешавад. Пас аз ин арзёбӣ, захираҳоро метавон ба он ҷузъҳо ва компютерҳое равона кард, ки дорои маълумоти ҳассостарин ё маълумоти рамзнашуда мебошанд. Мақомоти гуногуни расмӣ, ки амнияти коммуникатсияро танзим мекунанд, ба монанди NSA дар ИМА ё CCN дар Испания, чунин техникаро тасдик кунанд.

Минтақаҳои муҳофизатшуда: Арзёбии минтақавӣ метавонад нишон диҳад, ки баъзе ҷойҳои дорои компютерҳо ба тамоми талаботи бехатарӣ ҷавобгӯ нестанд. Дар чунин ҳолатҳо, як вариант комилан муҳофизат кардани фазо ё истифодаи шкафҳои муҳофизатшаванда барои чунин компютерҳо мебошад. Ин шкафхо аз материалхои махсусе сохта шудаанд, ки ба пахншавии радиация рох намедиханд.

Компютерҳо бо шаҳодатномаҳои TEMPEST худ: Баъзан компютер метавонад дар макони амн бошад, аммо амнияти мувофиқ надорад. Барои баланд бардоштани сатҳи мавҷудаи амният, компютерҳо ва системаҳои коммуникатсионӣ мавҷуданд, ки дорои сертификати TEMPEST мебошанд, ки амнияти сахтафзор ва ҷузъҳои дигарро тасдиқ мекунанд.

TEMPEST нишон медиҳад, ки ҳатто агар системаҳои корпоративӣ фазои физикии амалан бехатар дошта бошанд ё ҳатто ба алоқаи беруна пайваст набошанд ҳам, то ҳол кафолати комилан бехатар будани онҳо вуҷуд надорад. Дар ҳар сурат, аксари осебпазириҳо дар инфрасохтори муҳим ба эҳтимоли зиёд бо ҳамлаҳои муқаррарӣ (масалан, нармафзори ransomware) алоқаманданд, ки мо он чизест ба наздикй хабар дод. Дар ин мавридҳо бо истифода аз чораҳои мувофиқ ва ҳалли пешрафтаи амнияти иттилоотӣ аз чунин ҳамлаҳо пешгирӣ кардан хеле осон аст бо имконоти муҳофизати пешрафта. Якҷоя кардани ҳамаи ин чораҳои муҳофизатӣ ягона роҳи таъмини амнияти системаҳои барои ояндаи ширкат ё ҳатто тамоми кишвар муҳим аст.

Манбаъ: will.com

Илова Эзоҳ