Dikkat Bilgiler Prizden Çekilebiliyor

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89
Bir kaç yıl önce, standart bir elektrik prizi kullanılarak hassas bilgiler içeren bilgisayarlara girilebileceği söylenseydi, heralde bunun bir Holywood senaryosu olduğu yorumu yapılabilirdi. Sonuçları bugünlerde duyurulan bir araştırma, konunun hiç de şaka edilir bir tarafının olmadığını tüm berraklığıyla gözler önüne seriyor. Araştırmaya göre, elektrik akımını analiz eden kişi, bahsi geçen prizi kullanan kişinin ne yazdığını kolaylıkla takip edebiliyor.

Bir kaç yıl önce, standart bir elektrik prizi kullanılarak hassas bilgiler içeren bilgisayarlara girilebileceği söylenseydi, heralde bunun bir Holywood senaryosu olduğu yorumu yapılabilirdi. Sonuçları bugünlerde duyurulan bir araştırma, konunun hiç de şaka edilir bir tarafının olmadığını tüm berraklığıyla gözler önüne seriyor. Araştırmaya göre, elektrik akımını analiz eden kişi, bahsi geçen prizi kullanan kişinin ne yazdığını kolaylıkla takip edebiliyor.

Bir araştırma kullanıcıların, bilgisayar klavyesi aracılığıyla yazdıklarının prizler aracılığıyla da takip edilebildiği ortaya çıkarttı. Güvenlik araştırmacıları, kabloları gereği gibi yalıtılmamış klavyelerin verilerin sızdırılmasını kolaylaştırdığını belirterek gereken tedbirin alınması tavsiyesinde bulundular.

Araştırmaya göre, elektrik akımını analiz eden kişi, bahsi geçen prizi kullanan kişinin ne yazdığını kolaylıkla takip edebiliyor. Güvenlik şirketi Inverse Path'ın, araştırmasına göre böyle bir bilgi hırsızlığı, 15 metreye kadar olan bir mesafeden başarıyla icra edilebiliyor. Şirket analistleri Andrea Barisani ve Daniele Bianco, araştırmayla, kullanıcılara 'en olmadık' şekillerde bile bilginin sızdırılabildiğini göstermek istediklerini ifade ettiler. Araştırma, daha çok PS/2 olarak bilinen ve bilgisayar ile klavyeyi birbirine bağlayan ara bağlantı kablolarını inceliyor.

PS/2 bağlantı kablosunun, iyi yalıtılmamış 6 ayrı kablonun bir araya gelmesiyle oluştuğunu belirten analistler, bilgisayarda her hangi bir tuşa basılması durumunda bilginin, topraklı kablo üzerinden prize doğru akabildiğini ifade ediyorlar. Verinin, bahse konu diğer her hangi bir bilgisayar parçasına göre çok daha yavaş bir şekilde aktığını anlatan analistler, klavye tuşları arasındaki voltaj değişikliklerini tespit edebilmenin de benzer şekilde mümkün olduğuna dikkati çekiyorlar.

Periyodik ya da periyodik olmayan elektriksel işaretlerin ölçülmesini sağlayan dijital osiloskoplar aracılığıyla voltaj değişiklikleri hakkında ayrıntılı bilgi elde edilebildiğini ifade eden araştırmacılar, otel ve ofis gibi mekanlardaki bilgisayarlarda gerçekleştirilen yazışmaları böylelikle tespit edebilmenin olası olduğunu belirtiyorlar. Araştırmaya konu olan elektrik kabloları üzerinden 'bilgi sızdırılması' olgusu, 25-30 Temmuz'da Las Vegas'ta gerçekleştirilecek olan dünyanın önde gelen güvenlik konferansı Black Hat'de katılımcılara bir demo ile gösterilecek.




Kaynak
Murat Çehreli
Turk.internet.com
 
Yukarı Alt