Осторожно - ваш компьютер прослушивают!
Сногсшибательная новость заключается в том, что любой компьютер, собраный после 1993 года и подключенный к сети с помощью Ethernet, можно удаленно прослушать и снять с него любую информацию, причем количество firewall-ов, шлюзов, маршрутизаторов между жертвой и хакером не имеют никакого значения. Кроме того, можно точно установить где и по какому адресу находится этот компьютер. Отныне никто не может чувствовать себя в безопасности!
Студент Киевского Государственного Университета им Т. Шевченко Иванов (он попросил не разглашать его настоящее имя, справедливо опасаясь за собственную жизнь) окончил с "красным дипломом" факультет кибернетики и был приглашен на стажировку в Tokyo Institute of Technology, на проект по созданию кодеков для систем беспроводной связи нового поколения.
Работая в Японии, Иванов старался поближе познакомится с японской культурой, учил японский язык, и слушал японскую музыку - как новую, так и современную. Именно так Иванов познакомился с творчеством мастера жанра noisecore, называющего себя Merzbow.
Как-то раз, коротая дождливый японский вечер в лаборатории университета, Иванов скуки решил проанализировать на спектроанализаторе композиции альбома Bariken. Какого же было его удивление, когда в спектрограмме трэке "Minka part-2" он увидел линии и кривые, знакомые ему по изучению принципов работы системы модуляции QPSK.
Иванов решил демодулировать композицию и посмотреть, какую информацию он сможет извлечь. Для этого он переслал файл на соседний компьютер, собираясь воспользоваться установленным там специальным программным обеспечением. Какого же было его удивление, когда чувствительная широкополосная антенна, стоящая в углу лаборатории, стала регистрировать периодические всплески электромагнитного излучения регулярной структуры.
Взяв антенну в руки, Иванов принялся обходить лабораторию по часовой стрелке. Сигналы определенно исходили откуда-то из области его рабочей станции и от того компьютера, куда он переслал MP3-файл!
Вооружившись более чувствительными измерительными приборами, Иванов выяснил, что излучение исходит от ... бухты сетевого кабеля, которым были соединены компьютеры в лаборатории. Чувствуя сюрреализм происходящего, Иванов принялся демодулировать музыкальную композицию ...
Его работа продолжалась два месяца, преимущественно - по ночам. Иванов ни с кем не делился результатами своего исследования, чувствуя, что тайна, к которой он случайно прикоснулся, может оказаться опасной для тех, кто проник в ее секреты.
По истечении двух месяцев, Иванов понял, что MP3-файл содержит в себе особый бинарный код, который обладает повышенной избыточностью и благодаря этому не сжимается никакими известными методами компрессии, оставаясь неизменным и в виде MP3, и в виде WAV. и в виде ZIP-файла. Определенно, этот бинарный код имел отношение к тем странным электромагнитным сигналам, которые начал издавать его компьютер тем роковым вечером. Чувствуя, что в одиночку ему не справится, Иванов поделился своей находкой со своим соучеником Петровым, который когда-то занимался разработкой драйверов сетевых устройств для Windows NT, а сейчас занимался написанием прошивок для телефонов Motorolla.
Иванов послал Петрову по email роковой MP3-файл и посоветовал использовать телефон Motorollа в инженерном режиме для регистрации электромагнитных колебаний. Шокированный Петров тут же ответил Иванову, посоветовал никому об этом не рассказывать, файл больше никому не посылать и вообще держать рот на замке.
Через неделю Петров снова вышел на связь и сообщил шокирующую новость: оказывается, найденный Ивановым бинарный код активирует специальную "закладку", имеющуюся в BIOS-ах всех сетевых карт, произведенных после 1993-го года. Эта "закладка", по словам Петрова, делала две вещи:
- Периодически посылала по сети широковещательный пакет специального вида и особой длины. Если сетевой кабель, соединяющий компьютер с сетевой розеткой, оказывался свернутым кольцами (как это часто и бывает), то в этой импровизированной катушке возникала индукция. Образующееся при этом электромагнитное излучение, во-первых, содержало в себе информацию об уникальном номере сетевой карты (так называемом MAC-адресе), а во-вторых, могло быть запеленговано с точностью до 10 метров при помощи стандартных базовых станций любой современной мобильной сети (NMT, DECT, GSM, CDMA, ...)
- Кроме того, эта закладка использовала жилы 4, 5, 7, и 8 стандартной "витой пары", которые якобы не используются в стандарте Ethernet, для передачи копии всего сетевого трафика, проходящего через компьютер. Петров не смог установить, куда именно уходила эта копия, т.к. для передачи использовались не стандартные протоколы TCP/IP, а снабженные специальной "пометкой" пакеты ethernet. По словам Петрова, коммутаторы и хабы, получившие пакет с такой пометкой (которую Петров назвал "token"), не отбрасывали его, как ошибочный, а передавали куда-то дальше по цепочке. Петров утверждал, что эффект наблюдается стабильно, независимо от того, оборудование какого производителя используется в сети. Похоже, - утверждал Петров, - в прошивки всех сетевых устройств когда-то давно был внедрен код, позволяющий передавать "по цепочке" такие специальные ethernet-пакеты. В коде прошивки своей сетевой карты Петров нашел строчку "token ring" - судя по всему именно так называется эта секретная технология.
Похоже, что спецслужбы неизвестной страны (Японии, возможно - в содружестве с США, где был изобретен Интернет?) давно обеспечили создание всемирной инфраструктуры, обеспечивающей тотальную слежку, и пользовались ею, не вызывая ничьих подозрений. А японский музыкальный гений, составляя очередную noisecore композицию, совершенно случайно повторил в ней "ключ"-активатор.
Отныне никто не может чувствовать себя в безопасности - получив по почте spam-письмо с attach-ем, ваш компьютер может начать без вашего ведома работать "радиомаяком" и передавать "куда надо" все ваши письма, документы, логины, пароли и т.п.
Как обезопасить себя?
- Посмотри, не скручен ли твой сетевой шнур кольцами? Если да - распрями его!
- Распрямив шнур, вытащи разьем, найди жилы 4,5,7,8 (если не уверен - отсчитай слева направо), вытащи их, скрути вместе и заземли! Не умеешь заземлить - позови администратора.
- Также спроси у своего системного администратора, знает ли он уже про Token Ring и исходящей от него угрозе? При необходимости - перешли ему эту ссылку!
Помоги распространить правду! Перешли эту ссылку друзьям и знакомым!
Поясню (со слов Петрова): Научитесь читать между строк. Подумайте, зачем давать имя собственное такому очевидному техническому решению и долгое время продвигать его в качестве стандарта? А дело в том, что само применение технологии TokenRing способствует возникновению индукции. Ведь даже если сетевой шнур распрямлен, то всё равно зачастую все компьютеры объединены в одно большое кольцо. Собственно говоря, сам стандарт TokenRing опубликовали затем, чтобы стимулировать пользователей и администраторов объединять компьютеры в кольца.
Источник: http://users.livejournal.com/_adept_/48362.html
6 декабря 2006 в 22:17
Чушь. Полнейшая. Писал человек, который вообще не предстваляет себе, как это все работает.
Да, ether действительно можно “прослушать”, но совсем не так, как описано :grin:
Кабель (особенно неэкранированная витая пара, UTP) излучает в коротковолновом диапазоне. Чтобы об этом догадаться, достаточно школьного курса физики. Причем в эфир идет вся сетевая активность. При наличии специального приемника и при доступе к кабелю на достаточно близкое расстояние можно при помощи снифера просмотреть трафик в сети.
Аналогично можно посмотреть содержимое, отображающееся на ЭЛТ мониторе (ТФТ не в курсе) с растояния от нескольких метров до нескольких десятков метров. Такие устройства демонстрировались на специальной выставке.
Про “несжимаемый бинарный код”, “неиспользуемые провода” я вообще молчу :mrgreen:
6 декабря 2006 в 23:42
це цікава історія, яка кожному прочитавшому-заразившимуся параноєю дає можливість відчути себе головним героєм фільму “Гра”, ідея самого фільму - всім нудно жити, треба щось придумати, якусь параною і тоді все стане цікавіше.
У вас багато чогось цікавого на компі?! Не обманюйте себе, всіх цікавлять гроші, ви не настільки багаті щоб вами цікавитись )
8 декабря 2006 в 09:02
Проблема на самом деле немного глубже. Разумеется, персоналка Васи Пупкина никому неинтересна. Но, например, может быть ОЧЕНЬ интересна персоналка администратора сети какого-нибудь холдинга или корпорации. Хотя в наших условиях Hi-tech не применяется - есть обычные двери, их часто достаточно.
С другой стороны, не забываем еще об одной вещи: в настоящее время единственные возможные военные действия против большой и хорошо вооруженной страны - это информационная война. Грубо говоря, пока M$ Win контролирует рынок персоналок в какой-то стране, США фактически контролирует информационную структуру этой страны. Китайцы, умнички, этосообразили давно, недавно это же дошло и до Ирана (после обострения противостояния с США).
8 декабря 2006 в 09:15
Во, для параноиков:
http://forum.pravda.com.ua/read.php?2,1631348
Полиция может провести обыск в режиме он-лайн
Большинство пользователей Интернет даже не подозревает, что путешествуя по всемирной паутине, сотрудники контрразведки или полиции могут в режиме онлайн добраться до их домашнего компьютера и посмотреть, не содержит ли их жесткий диск запрещенных материалов, к примеру, детскую порнографию или руководство по созданию бомбы. Об этом пишет немецкое издание “Suddeutsche Zeitung”.
9 декабря 2006 в 23:08
Интересно правда, с помощью какого софта они это делаеют? :)
Сомневаюсь что можно попасть на зафайрволеный компьютер внутри NAT сети :grin:
10 марта 2007 в 16:29
Вообще конечно бред полный ;)
Особенно про “специальную закладку” хороший отжог..
в BIOS не так уж и много информации: уже вся изучена достименно