電腦「閃光」 洩漏電子機密
(http://www.epochtimes.com)
【大紀元3月9日訊】美國與英國科學家近年來研發出兩種竊取電子資料技術,效果卓越,而且非常容易施行。藉由電子裝備發出的閃光或是電腦螢幕投射在牆壁上的反光,有心人士只要利用簡單的偵測與分析裝置,就能夠竊取重要資料。所幸這兩種技術都不難防範。
據中國時報3月9日報道﹐洛克希德馬丁公司太空系統部門的軟體工程師羅瑞,從一九九四年還在西雅圖大學求學時,就開始研究如何藉由偵測電子裝備上發光二極體(LED)指示燈的閃爍,截取其中傳輸的資料。他的靈感來自大學時代,晚上經常要枯等大量資料透過網際網路傳輸,他盯著電腦外接數據機上一閃一閃的LED指示燈,從此突發奇想,展開研究。
根據羅瑞的研究,傳輸速度在56Kb或更慢的撥接數據機,資料都不難竊取,不過速度更快的纜線數據機或數位電話線路則安全無虞。羅瑞與阿拉巴馬州奧本大學軟體工程教授安佛瑞斯合著的報告指出,除了數據機之外,許多配備LED指示燈的設備如鍵盤、路由器、自動提款機、衛星訊號接收器等,都有可能遭人覬覦。
LED指示燈的功能是要顯示設備的運作狀況,但有些設備上LED指示燈發出的閃光,可以轉譯為二進位碼,還原其中傳輸的資料。羅瑞說:「以每秒九千六百位元的傳輸速率來說,LED指示燈閃一下是一百○四微秒,那可是很長的一段時間,要對訊號進行即時分析綽綽有餘。」
羅瑞自己曾經嘗試,他只用平價的光學感測器,就可以在廿公尺遠的地方,接收到強度夠大的LED指示燈訊號。如果是用十六吋的望遠鏡,那麼監測距離更可以拉到數公里外。
所幸反制之道並不難:設備不要放在窗口、在LED指示燈上貼黑色膠帶,設備製造商也可以從機器內部做調整,以避免資料外洩。一種較低速數據機使用
的「脈衝伸展技術」,也可以保護資料不被竊取。此外,資料加密設備或是具資料加密功能的數據機,其LED指示燈傳送的訊號也無法破解。
羅瑞在報告中說:「諷刺的是,在網路系統之中,讓侵入者有隙可乘的可能正是那些簡單、低速、過時、無足輕重的部份。」
不過他也指出,其實美國政府早在一九六○年代就開始防範類似風險。羅瑞與安佛瑞斯合著的報告「光訊發散導致的資訊洩漏」今年將發表在美國「計算機協會」(ACM)的期刊「ACM資訊與系統安全學報」上。(http://www.dajiyuan.com)
相關文章