Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Stroomnetwerk verraad welke films te bekijkt?

30-01-2013, 15:54 door Anoniem, 14 reacties
Een alu hoedje persoon vertelde mij enige tijd terug dat men heden al kan zien welke film iemand aan het bekijken is
door middel van het stroomnetwerk.


Is dit echt waar?
Reacties (14)
01-02-2013, 00:01 door Anoniem
In principe zou dit mogelijk kunnen zijn,je kunt nl.ook internetten via het stroomnet.En dus mogelijk ook een pc,tv of zelfs andere electrische apparatuur kunnen hacken.En ja dan kunnen ze wellicht ook zien welke film jij aan het bekijken bent.
01-02-2013, 14:48 door Anoniem
Ja, dat is echt waar. Een recent onderzoek bekeek fluctuaties in stroomgebruik van een tv en kon daaruit afleiden welke film te zien was. Ik kan alleen zo snel geen link voor je vinden.

Overigens kan je met dit soort analyse nog veel meer, en dat is al langer bekend. We hebben het niet over powerline networking ("internet via het stroomnet", een goede manier om de lokale radioamateur te pesten; de storing die het genereert lekt ook informatie), maar net als met die tv, ook toetsaanslagen uitvogelen uit stroomgebruik, zelfs de inhoud van je scherm reconstrueren. We lekken vreselijk veel informatie zonder dat we het doorhebben.

Wil je er wat aan doen, het sleutelwoord wat je zoekt is "TEMPEST". Dat is de naam die de VS gegeven heeft aan afschermen van computers zodat ze minder informatie lekken. Met vergelijkbare principes kan je ook je tv afdichten.

Dit is ook een reden waarom je geen slimme meter wil. Niet dat je daar direct bekeken films mee kan uitvogelen, maar wel dat die jouw stroomgebruik zo hop de lucht in slingert, en dus indirect of je thuis bent, wat je zoal aan het doen bent, en hoe duur je koelkast is.
01-02-2013, 16:16 door Anoniem
Door SirDice: Gevalletje klok, klepel?
Nee. Dat met die bromanalyse kan óók, maar er zijn ook meerdere separate andere onderzoeken die kijken naar stroomverbruik van een apparaat om uit te vogelen wat het ding aan het doen is. Waaronder recent dus dat filmoptvverhaal.
01-02-2013, 17:02 door Anoniem
Volgens mij is het idee wat de TS aandraagt op een ander fenomeen gebaseerd, namelijk dat bij een TV het stroomverbruik afhangt van wat er op het scherm te zien is.

Een wit beeld vraagt meer energie dan een zwart beeld, en dat is met een slimme meter op afstand af te lezen.

Dat is uiteraard redelijk onnauwkeurig - er wordt meer energie in het huis verbruikt dan alleen de TV, maar de pieken en dalen zijn theoretisch te matchen met de karakteristieken van een van de films die op dat moment op TV is. Moeilijker wordt het als je naar en opgenomen programma kijkt, of een DVD speelt...
01-02-2013, 17:53 door SirDice
Ah, ja, gevonden nu...

http://tweakers.net/nieuws/76886/slimme-energiemeter-kan-kijkgedrag-verraden.html

En inderdaad, dat lijkt me toch behoorlijk onnauwkeurig. Bovendien moet je precies weten hoe elke TV reageert. Niet elke TV zal hetzelfde gedrag vertonen. En wat nu als je twee TV's aan hebt staan, op verschillende zenders.
02-02-2013, 07:01 door Anoniem
Inderdaad, eea. kan uit het stroomgebruik afgeleid worden. Met meerdere TVs wordt het lastiger (maar niet ondoenlijk). Het enige wat eea. voorkomt zijn procedures (meter mag niet meer dan eens in de zoveel tijd gelezen worden). Maar niemand controleert dat (en ik zou niet eens weten hoe).
Dit is dus precies de reden waarom je geen spionage-meter (sommigen noemen het een 'intelligente' meter) wilt hebben.
02-02-2013, 09:54 door Anoniem
Door SirDice:
En inderdaad, dat lijkt me toch behoorlijk onnauwkeurig. Bovendien moet je precies weten hoe elke TV reageert. Niet elke TV zal hetzelfde gedrag vertonen. En wat nu als je twee TV's aan hebt staan, op verschillende zenders.
Je ziet met die constructie inderdaad niet hetzelfde beeld als je slachtoffer ziet (dat kan met andere technieken), maar dat is het punt ook niet. En dat het in complexere situaties lastiger wordt is ook het punt niet, ook al kun je daar met signaalprocestechnieken vaak nog wel een mouw aan passen door bv. te proberen het signaal in twee te splitsen en te kijken of dat betere matches geeft. Dat doe je niet zelf, maar laat je een computer doen; gewoon bot proberen.

Het punt is wel dat je met verbazend weinig informatie behoorlijk wat kan deduceren. Van het type, je verkijkt je enorm op hoeveel nog wel en wat je daar zoal mee kan.

Zo was er weer een ander onderzoek waar ze in een kantoor wat passagemelders ophingen, zeg maar karakteristiek lichtsluis. Door er een aantal op te hangen en dan de detectiepatronen te analyseren konden ze nog heel aardig uitvogelen wie er nou langsliep, iig een stuk beter dan je zou verwachten. En hoe langer ze analyseerden, hoe duidelijker het beeld werd. Ze konden zeg maar een kaartje tekenen met bewegende puntjes en uitvogelen wie zich wanneer in wiens kantoor bevond. Ze wisten niet tot op de meter precies wie waar was, maar dat hoefd ook niet. Per kantoor of cubicle is goed genoeg, zeker als je weet wie er verder ook nog in hetzelfde kantoor is. Al was het maar "niemand" want de rest is al naar huis.

Moet je je hier nou druk om maken? Als je geen aluhoedjestype bent zal je wellicht denken van niet, maar eigenlijk toch wel, en dan vooral in de volgende zin: Zo'n slimme meter roeptoetert iedere zoveel minuten of zelfs seconden je verbruik. Dat is helemaal niet nodig, en onveilig bovendien. Het electriciteitsbedrijf heeft die informatie wellicht maar één keer per kwartaal of zelfs maar één keer per jaar nodig. Door dus nodeloos veel te vaak dit soort data rond te bazuinen creër je onverwachte risicos en dat was helemaal niet nodig. Laat ze dus maar gewoon een keer per jaar een mannetje langssturen.

Want voor je het weet blijkt er, ik noem iets raars, uit te vogelen hoe ongezond je leeft door je koelkast of je electrische kookplaat te analyseren, en toen gingen verzekeraars met van die witte sprietenbusjes rondrijden en merk je de gevolgen in je ziektekostenpremies. Dat is vergezocht maar niet theoretisch onmogelijk, en als we nou niet van die moeilijke slimme meters installeren maar makkelijk doen en de oude blijven gebruiken, die doen het verder uitstekend, weten we zeker dat we dat probleem nooit gaan krijgen, en een hele hoop andere onverwachte problemen ook niet.

Met andere woorden, dit soort oplossingen op zoek naar een probleem om op te lossen veroorzaken zelf eerder problemen, vaak exotische en lastig te behappen problemen. Kunnen we ons beter gelijk de moeite besparen.

Als je je eigen gebruik electronisch wil monitoren, plak dan liever een fotocel op het knipperlampje van je "domme" meter en zet er een tellertje op, eventueel een tellertje met ethernetaansluiting voor op je eigen netwerkje. Maak zulke tellertjes in bulk en ze kosten een paar tientjes; een stuk goedkoper dan overal dure nieuwe meters ophangen. Het resultaat is een stuk veiliger want niemand kijkt er ongevraagd mee.

Panieken hoeft niet, maar nadenken wel, en niet bang zijn overslimme oplossingen links te laten liggen. Dat scheelt gedonder.
02-02-2013, 17:24 door slartibartfast
In praktijk lijkt mij de fluctuatie in het energieverbruik erg klein... het grootste energieverbruik bij een LCD display is immers de backlight en die brandt constant.

Als je ook het genoemde onderzoek leest dan staat er: "Ein für den Test-zweck generierter Testfilm, der Schnitte von hellen und dunklen Szenen im 30s-Wechsel und 10s-Wechsel aufwies, konnte mit geringem Aufwand im Stromverbrauchsprofil lokalisiert werden."

Dus een testfilm. Die speciaal voor dit onderzoek gemaakt werd. Dat is heel wat anders dan kunnen detecteren welke van de vele honderdduizenden films er in omloop zijn.

Beetje spijkers op laag water zoeken dit.
02-02-2013, 17:34 door darkstar
Door slartibartfast: In praktijk lijkt mij de fluctuatie in het energieverbruik erg klein... het grootste energieverbruik bij een LCD display is immers de backlight en die brandt constant.

Om te kunnen zien welke film iemand bekijkt word niet gedaan door het verbruik te meten.
Een home automation bv. X10/Zwave en/of huisalarm maakt gebruik van protocollen, jouw energieleverancier doet dat ook om
te kunnen zien of iemand illegaal stroom aftapt bv. bij een lantaarnpaal.

Nou ben ik geen expert over hoe alles er uit ziet als je het stroomnetwerk sniffed, maar er zijn wel gespecialiseerde hackers die met apparatuur apparaten in huis kunnen storen/sniffen of kunnen overnemen.

Er zijn ook bepaalde filters die je op je tv kunt aansluiten bv. een FM10 filter.
02-02-2013, 18:34 door Anoniem
Het boek "Security-Engineering-Building-Dependable-Distributed", in hoofdstuk 17 bespreekt dit onderwerp. "Emissie" komt all decennia voor en is terug te vinden in de eerste wereld oorlog. Tijdens de koude oorlog is veel documentatie over dit onderwerp verloren gegaan, door een verbod op deze informatie (verbod bestaat vandaag niet meer).
Dit boek is zeker een aanrader voor security professionals, ook op andere gebieden.
03-02-2013, 14:27 door spatieman
Mijn koffiemachine wist mij te vertellen dat mijn buurman graag porno op zijn Xbox bekijkt....
03-02-2013, 20:37 door slartibartfast
Door darkstar:
Door slartibartfast: In praktijk lijkt mij de fluctuatie in het energieverbruik erg klein... het grootste energieverbruik bij een LCD display is immers de backlight en die brandt constant.

Om te kunnen zien welke film iemand bekijkt word niet gedaan door het verbruik te meten.

Maar daar ging wel het aangehaalde onderzoek over... dat de energiemeter die info (digitaal) doorgeeft. Hack je dat ding dan zie je dus de verbruiksgrafiek en zou je etc. etc. etc.

Wat jij verder beschrijft is niet wat TS opgevallen was of gehoord had en waar deze thread dus over gaat.
04-02-2013, 07:39 door Anoniem
Door slartibartfast: In praktijk lijkt mij de fluctuatie in het energieverbruik erg klein... het grootste energieverbruik bij een LCD display is immers de backlight en die brandt constant.
En dat is dus niet waar. Er zijn zat toestellen die de helderheid van de backlight variëren met de gemiddelde helderheid van het weer te geven beeld om zo kunstmatig een hoger contrast te creëren dan met alleen LCD haalbaar is. Just die fluctuatie zie je terug.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.