segunda-feira, 13 de julho de 2009

Como roubar senhas pela corrente elétrica

Analistas de segurança devem apresentar um novo método para roubar dados digitados em um computador com ajuda da corrente elétrica.

Andrea Barisani e Daniele Bianco farão uma demonstração da técnica durante a Black Hat Conference USA 2009, em Las Vegas, EUA. A intenção é provar que cabos e conectores dos periféricos não oferecem proteção alguma contra esse tipo de ataque.

Ao utilizar o teclado normal, uma série de sinais são enviados pelo cabo de força. Esses pulsos de energia podem ser capturados por um aparato composto por dois sensores separados por um resistor ligado à rede elétrica do local. Ele capta a diferença de voltagem e converte essa informação em letras e números.

Em ambientes com muitos teclados, um especialista pode desenvolver métodos de filtragem, desde que consiga identificar o periférico desejado.

Segundo o Network World, o custo do equipamento de invasão é de aproximadamente US$ 500. A instalação pode levar semanas, dependendo das habilidades de engenharia social do hacker.

 

Nenhum comentário: