Sécurité : les claviers d'ordinateurs peuvent être écoutés
Le par Jérôme G.
Les signaux électromagnétiques émis par les claviers filaires peuvent trahir vos saisies avancent des chercheurs suisses.
Martin Vuagnoux et Sylvain Pasini, deux chercheurs du laboratoire de sécurité et de cryptographie de l'Ecole polytechnique de fédérale de Lausanne en Suisse, ont indiqué en début de semaine avoir réussi à mettre sur écoute les frappes tapées au clavier filaire d'un ordinateur.Quatre attaques ont été expérimentées sur 11 modèles différents de claviers datant de 2001 et 2008, connectés à l'ordinateur via PS/2, USB ainsi que des claviers intégrés dans des ordinateurs portables. Au moins une des attaques a été couronnée de succès pour épier et restituer complètement ou partiellement les frappes clavier sur un ordinateur distant. L'écoute a été effectuée par l'intermédiaire d'une antenne qui a pu être placé jusqu'à 20 mètres de la source.
Les claviers peuvent trahir une information sensible
Les composants électroniques des claviers émettent des ondes électromagnétiques, et ce sont ces dernières qui ont pu être captées et décodées par un dispositif adéquat afin de restituer des frappes sur l'écran d'une machine espion. Les deux chercheurs ont promis d'en dire plus dans une prochaine publication scientifique, et ont mis en ligne deux vidéos prouvant l'efficacité de leurs attaques.
On peut voir que les expériences ont été menées dans des conditions optimales avec un minimum d'interférence. Mais pour les chercheurs, c'est bien la preuve que le commun des claviers d'ordinateurs génèrent des émanations qui peuvent être compromises, précisant que leurs attaques peuvent être grandement améliorées.
Complément d'information
- La marque allemande KeySonic vient de lancer un nouveau périphérique pour ordinateur.


Poser une question


Après avoir vu les vidéos je me dis : en quoi ça prouve qu'il y a bien décodage des ondes émises? J'attends de voir cette expérience validé par d'autres chercheurs avec un texte qui n'est pas connus de ces deux chercheurs là avant le début du test.
En plus même s'ils ne mentent pas, leur logiciel ne dépasse pas le niveau de "proof of concept" vu qu'il faut appuyer sur les touches avec une fréquence bien déterminé.
En fin de compte même si ça permet de montrer au grand public que c'est possible, ça ne m'étonnerait pas que les agences d'espionnages disposent déjà de ce genre de matériel/logiciel en bien plus efficace et fonctionnel depuis pas mal de temps.
En plus de ça il faudrait le même modèle de clavier pour empêcher le décodeur de les reconnaître.
Enfin, si la différence de puissance reçu est assez importante, il est possible de différencier les deux claviers (à puissance d'émission identique, le clavier le plus proche sera plus "bruyant" que l'autre du point de vue du récepteur)
Enfin bon, tout ça c'est plus ou moins de la théorie (à notre niveau, pour la CIA et autres agences du genre, c'est peut être du réel, ça on ne peut aps le savoir)
(oui bon pardon, je sors)
(je sors aussi ->[] )