Door Rexodus: Hallo lezers,
Ik draai Windows 7 op mijn I3@8gb laptop.
Dat ga ik nog vele jaren doen. Zodra je niets digitalizeerd wat je ass lief is, gebeurd er niets. Helemaal niets!
Dus, hou je hardware nog vele jaren en heb er plezier van. Doe alleen geen zaken met dat ding. Common sence en knowledge houdt je op de rails.
Met dit gezegd te hebbende, kunnen we security.nl opdoeken...
Of niet @redactie? :P
Heb je al eens van Tempest gehoord? Je TFT scherm produceert radiogolven die je via een AM radio kunt oppikken. Door zwarte en witte balken te bewegen op je laptop scherm kun je zelfs Mozart laten spelen op een 10 Euro radio. Ik heb dit zelf getest en het gaat door meerdere muren heen.
Onder Linux kun je dit naspelen met Tempest 4 Eliza:
http://www.erikyyy.de/tempest/
Voorbeeld: https://www.youtube.com/watch?v=oLQbp6hj7-c
Je laptop keyboard heeft een clock chip op een bepaalde frequentie (slechts een paar variaties met de meeste keyboards) die je via RF EMF energie kunt uitlezen, inclusief je toetsaanslagen. En hoe ga jij je beschermen tegen audio taps terwijl jij typt, gekoppeld aan een intelligent systeem dat je keystrokes kan raden?
Je harddisk chips zenden ook leakage uit maar deze zijn voor de huis-tuin en keuken hacker moeilijker te interpreteren, maar de disk zit in een Faraday kooi maar de printplaat met chips zelf niet. Bij een PCI lekken je PCI kaarten op allerlei busfrequenties data en je videokaart en kabels. Ik heb dit getest en weet uit ervaring dat 100 meter haalbaar is met een bepaalde configuratie.
Vooral HDMI lekt veel en ver want DVI en VGA hebben nog demping door de qoils.
De beste computers waren die van IBM in 1985 in metalen kasten. Tegenwoordig is is alles plastic. Maar met een metalen kast lekt het meeste via de videokabels naar je TFT schermen (die meer lekken dan oude CRT beeldbuizen).
Je kunt zorgen voor ruis maar iemand die jou serieus probeert te tappen zal de ruis ook weten te filteren.
De hele actie is dus zinloos net zoals de meeste Faraday kooien. De Duitse AIVD (de BND) snapt dat en overwoog zelfs dit:
https://www.theguardian.com/world/2014/jul/15/germany-typewriters-espionage-nsa-spying-surveillance
https://nakedsecurity.sophos.com/2014/07/16/germany-considers-replacing-email-with-typewriters-to-evade-spying/
Typemachines. Je kunt ze nog kopen maar dan moet je wel je linten verbranden na gebruik.
Ik heb me allang opgegeven (nou ja een beetje dan) een de grillen van de NSA en soortgelijken.