sábado, 6 de septiembre de 2014

Ataques Tempest. Star Wars, Sinfonía para Eliza y demás sentimientos freak.

Como ya he dicho en alguna ocasión por aquí por el Blog o en mi cuenta de Twitter, estoy intentando aprender sobre criptografía, y esto me hace que me ponga a leer papers sobre ello y ver conferencias sobre todo esto. Buscando este tipo de cosas, me he encontrado con los ataques Tempest y de cómo escuchar "las psicofonías de un ordenador". Cuando he visto esto me ha fascinado y me he dedicado a leer sobre el tema.

Qué es Tempest

Este tipo de ataques de basa en medir canales paralelos para extraer la información que se pueda generar a través de ondas electromagnéticas. Estos ataques van muy bien sobre todo a los monitores CRT, midiendo la frecuencia que emite y ver incluso la pantalla de una persona. Estos ataques son la más de divertidos sobre todo por el ruido que emiten cuando escuchan a "los bits muertos de un TFT". Este tipo de ataque se puede realizar perfectamente con una radio para interceptar las ondas de un monitor.

Uno de los artículos que me he leído y que me ha encantado es el de Get your hands off my laptp: Physical Side-Channel Key-Extraction Attacks on PCs. Este artículo lleva ya un tiempo, pero me lo he leído hace bien poco con todo el tema de estar aprendiendo sobre criptografía.

Figura 1: Get Your Hands Off My Laptop
Este artículo se basa sobre todo en el Criptoanálisis acústico basado en escuchar los sonidos que emite una máquina para así poder sacar la información que proporcionan esos sonidos. Garantizo yo que se puede llegar a sacar información bastante valiosa.

Para poder aprender más sobre este tipo de Ataques, yo te aconsejo que te veas una de las mejores Charlas que yo he podido encontrar para todo esto, y que fue impartida por Pablo Garaitzar. Una charla bastante entretenida y graciosa, sobre todo cuando consigue sintonizar la radio y consigue mostrar el sonido que emite su ordenador, los sonidos que se escuchan son...mejor que los veáis vosotros mismos, todo esto se escucha a partir del minuto 12 más o menos; pero merece la pena ver la charla entera. Por si a ti también te interesa todo esto de Tempest, te dejo las diapos que usó Pablo, además de la charla claro.

Charla sobre los ataques Tempest

Espero que hayáis disfrutado como yo sobre todo esto, yo seguiré estudiando e investigando sobre todo esto, porque realmente es interesante...*¡Mamá dame la radio!* jejejeje }XD.  Bromas a parte, si os apasiona la informática, no os podéis perder esta Charla, que es realmente buena, reitero. Además que mejor que un sábado que ver unos 40 minutos de conferencia sobre Tempest.

Saludos Malvados!

No hay comentarios:

Publicar un comentario

Related Posts Plugin for WordPress, Blogger...

Entrada destacada

El server me sabe a poco.

Soy un fanático del Rock y de Debian . (Creo que voy a inventar Rockbian, que suena bien y todo xD) Llevaba tiempo queriendo unir estos 2 c...