來源:搜狐? 作者:頂級程序員
?
原標題:竊聽風云:這種電腦監(jiān)聽方法你可能從未聽過
?
或許你會覺得這聽起來像科幻小說:在沒有任何物理接觸、不通過無線連接、不侵入系統(tǒng)的情況下,有人就能監(jiān)視你的手機屏幕。但這確實不是天方夜譚,這樣的事已經(jīng)存在有一段時間了。
?
這被稱為萬·艾克竊密,學名是屏幕輻射竊密。電磁信號可以監(jiān)測CRT或LCD的顯示器,也可以監(jiān)測通過電腦鍵盤、打印機以及其他電子設備輸入的內容,屏幕輻射竊密就是通過感知這種電子信號實現(xiàn)監(jiān)視的。
?
1985年,維姆·萬·??税l(fā)表論文第一次證實了這一想法,論文中用一臺電視機和另一臺價值僅15美元的裝備展示了在相當遠的距離進行監(jiān)視是完全可以實現(xiàn)的。
?
屏幕輻射竊密的可怕之處在于它的不可追蹤性。通常情況下,入侵通過計算機網(wǎng)絡完成,可以進行檢測和追蹤,但是屏幕輻射竊密無法實現(xiàn)這一點。
?
從計算機顯示器到連接顯示器的電纜,甚至鍵盤及其電纜發(fā)出的電磁輻射可以由天線陣列接收,并在另一臺顯示器上顯示。屏幕上顯示的信息與用戶看到信息完全一樣,沒人能察覺到竊密的發(fā)生。
?
用來捕捉電磁信號的全向天線
?
讓人稍微能安心一點的是,美國國家安全局(NSA)早就對這一情況采取了行動。NSA將這種竊密行為設為代號TEMPEST,內容涉及到如何監(jiān)視他人的信息和方法,以及保護計算機系統(tǒng)免受此類監(jiān)視的對策。
?
NSA針對如何進行這種間諜活動分類,但保護個人免受這種間諜攻擊的標準方法是眾所周知的。TEMPEST不僅解決電磁輻射間諜問題,還解決通過機械振動或聲音進行的間諜活動。
?
下面這個新聞報道視頻展示了屏幕輻射竊密是如何實現(xiàn)的,看到的圖片能有多清晰,密碼是如何被竊取的。
?
被監(jiān)聽這件事聽上去蠻可怕的,但對于一般個人來講還有一定距離,不必太過憂慮,真正該為此擔憂的是企業(yè)和政府。對他們來講,這種侵犯是實在是可怕的威脅。
?
NSA總部
?
許多公司和政府都高度重視這一威脅,并采取了一些反制措施。其中一種反制措施是利用其他金屬或是用金屬墻覆蓋房屋來屏蔽電磁信號;還有一種措施是加入視頻信號干擾,這樣原信號很難復原。2004年的一項相關研究發(fā)現(xiàn),低于2000美元的設備會更容易發(fā)現(xiàn)自己的設備有沒有被竊聽。
?
網(wǎng)絡中的威脅不僅是表面上的波濤,暗潮更是洶涌,可不要掉以輕心。