01net. web avec Google
Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Les claviers menacés de piratage à distance

Deux étudiants de l'Ecole polytechnique de Lausanne affirment qu'il est possible d'espionner les frappes de clavier d'un ordinateur à distance, à l'aide d'une antenne de fortune.

laisser un avis
envoyer
par mail
imprimer
l'article
Enregistrer les mots saisis sur un clavier d'ordinateur est une méthode de piratage couramment utilisée grâce aux keyloggers, de petits logiciels espions installés discrètement sur la machine. Mais deux étudiants de l'Ecole polytechnique fédérale de Lausanne (EPFL) pensent avoir trouvé une toute autre manière de faire parler les claviers : en interceptant les ondes électromagnétiques qu'ils émettent à proximité.
L'idée n'est pas nouvelle, mais Sylvain Pasini et Martin Vuagnoux, membres du laboratoire ' Sécurité et Cryptographie ' de l'EPFL, affirment être les premiers à démontrer la faisabilité du système. Les deux étudiants ont publié sur le site de leur laboratoire une courte présentation de leurs expérimentations.

Des frappes interceptées jusqu'à 20 mètres

Ils ont testé onze modèles de claviers filaires, plus ou moins récents, et connectés tantôt en PS/2 (prise classique), tantôt en USB, ou raccordés à un PC portable. Ces claviers, comme tout matériel comprenant des composants électroniques, émettent des ondes électromagnétiques de faible portée, variables en fonction des touches tapées. Contrairement à de précédentes expériences qui consistaient à analyser une fréquence d'émission précise, les deux étudiants suisses ont eu l'idée d'intercepter tout le spectre électromagnétique ambiant, à l'aide d'antennes bricolées par leurs soins. La méthode serait beaucoup plus efficace.
Quatre types d'attaques ont été testées sur les claviers, dans le but de récupérer sur un ordinateur placé jusqu'à 20 mètres les mots saisis sur la machine cible. Bilan : sur les onze claviers testés, aucun n'aurait résisté aux assauts des polytechniciens. Ceux-ci ont publié deux vidéos de leurs tests sur Internet, ce qui n'atteste évidemment pas de leur authenticité.
Mais si leur trouvaille était avérée, les claviers constitueraient une véritable faille de sécurité contre laquelle aucun antivirus ni aucun firewall ne pourrait rien. Non seulement pour les ordinateurs mais aussi d'autres terminaux comme les automates bancaires...

30 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Les claviers menacés de piratage à distance»

2  
3  
4  
Trier par

 

Pas convaincu...

de CeciEstUnPseudo , posté le 22 octobre 2008 à 18h31
Je reste septique...
Ils ne donnent aucune donnée technique et la vidéo fait assez fausse.
Bref, attendons d'en savoir plus.
alerter le modérateur


pareil

de architecteeee , posté le 22 octobre 2008 à 19h16
L'idée sur papier parait charmante, mais comme toi, je reste sceptique quant à la mise en place d'un tel système...

Et puis, il serait (pour l'instant ^^) assez remarqué ce genre de pirate.

(ooo mais que fais tu avec une antenne bricolée dans une salle informatique toi ?) ...

alerter le modérateur


Complètement bidon

de YKCC , posté le 22 octobre 2008 à 20h15
Sur la vidéo ils suppriment toutes sources d'interférences, ce qui fait qu'au final ça ne fonctionne que sur un clavier branché sur un ordinateur portable non connecté au secteur, quel intérêt?? Vous connaissez beaucoup de monde qui utilise un clavier externe sur un PC portable qui n'est pas branché au secteur? Sans compter qu'il y a plein de sources d'interférences dans une pièce, déjà il n'y a pas que le clavier mais aussi la souris, l'écran, un modem, du wifi, du GSM,...
alerter le modérateur


tout sauf impossible

de ikariya , posté le 22 octobre 2008 à 20h15
il existe depuis de nombreuses années des procédés de capture d'images diffusées par des écrans par des methodes d'an analyse de spectre, c'est un procédé qu'on appelle en général TEMPEST.

il n'y a qu'un pas pour imagner la même chose appliquée à des claviers. je vois pas ce qu'il y a d'exceptionnel que ce soit possible, ils ont seulement trouvé comment interpreter les signaux récupérés.
alerter le modérateur


ah ben voila ...

de ikariya , posté le 22 octobre 2008 à 20h20
j'ai bien visé juste, sur la page de présentation de leur travaux on retrouve un lien sur les travaux sur TEMPEST.

http://www.cl.cam.ac.uk/~mgk25/ih98-tempest.pdf
alerter le modérateur


je suis partagé

de C23 , posté le 22 octobre 2008 à 20h53
Tempest, je connais depuis longtemps, sauf que rappelez vous la parade contre Tempest la plus simple (mais un peu innefficace dans la vraie vie) :

tourner votre ecran de 90 deg, et c foutu.

On voit bien que le rayonnement émis par un tube cathodique est tres supérieur à celui d'un clavier.

Pour les claviers, la parade est simple : utilisez un cable USB ou PS2 blindé (un vrai blindage style cable coax) où la masse fait bien tout le tour du clavier.

Bon ok, pour le dessus du clavier ca rayonne encore, mais ca sera bien beaucoup mieux.

Autre solution : utiliser un genre de "Next-Generation Secure Computing Base" (voir wikipedia) : les claviers enverraient alors les codes des touches de maniere cryptée à l'unité centrale.
alerter le modérateur


ils disent pas autre chose

de ikariya , posté le 22 octobre 2008 à 21h29
c'est ecrit en toutes lettres dans leur présentation, ça fonctionne sur des claviers base de gamme pas isolés.

de plus c'est pas forcément le cable qu'il faut blinder car comme ils l'expliquent également, il est déconnecté pour pas qu'on puisse dire que c'est le signal du cable vers le qui est récupéré.
alerter le modérateur


Argument d'un programmeur

de MaximvsFr , posté le 22 octobre 2008 à 21h49
Étant programmeur je ne comprend pas pourquoi leur programme s'arrête juste après avoir capté et décodé "TRUST NO ONE", normalement il ne devrait s'arrêter que si l'utilisateur le demande (sous Linux : CRTL + C). Ce qui me fait penser que tout cela est un gros canular mais bon, peut être qu'ils ont tout simplement limité le nombre de caractères a décodé.
alerter le modérateur


Faux

de Jeje17000 , posté le 23 octobre 2008 à 09h48
Ce que tu dis est erroné. Si tu regarde bien la vidéo tu vois en haut de la page un certains nombre de lignes avec un truc du genre "(*) keyboard stroke "
c'est la qu'il récupère le nombre de caractère tapé. Il ne leur reste plus qu'à limité le décodage à ce nombre de ligne (caractères) et le tour est joué le programme s'arrête à la sortie de la boucle.
De plus je pense qu'ils doivent avoir une sorte de temporisation entre deux caractères qui permet d'arrêter la capture des signaux.
alerter le modérateur


Convaincu

de white_mage , posté le 23 octobre 2008 à 12h59
Étant donné l'institut dans laquelle ils travaille, je suis certain que cette vidéo n'est pas un fake.

Ils ont déjà (l'institut) révolutionné le domaine de la sécurité informatique (domaine où l'EPFL est très compétent).

Je n'ai absolument aucun doute.

Quand au programmeur qui donne sont avis sur la terminaison du programme...je me ferai su souci...

Il suffit de ne pas mettre de boucle à la fin et le programme s'arrêtera lorsqu'il n'aura plus reçu de signal et que le traitement est terminé !!

Alors il faut revoir ces compteur de programmation et refaire un peu de C...
alerter le modérateur


même avis

de Hollywood91 , posté le 23 octobre 2008 à 13h02
C'est le terme effectivement employé dans le domaine militaire "TEMPEST" .
Pour ma part, je ne vois pas où est la découverte. Ce genre de pratique est bien connu dans le domaine de l'espionnage, on appelle ça aussi l'anticompromission.
Pas la peine de faire polytechnique pour savoir ça ;-)
alerter le modérateur


Oh que si...

de sniper5962 , posté le 23 octobre 2008 à 13h26
Poussez vos limites en développement et vous verez que ce que vous trouvez improbable, devient possible.
alerter le modérateur


Mister

de mister fafa , posté le 23 octobre 2008 à 14h00
Bah vous êtes bien difficiles. Si c'est avéré c'est déjà intéressant en soi. C'est une base pour des essais approfondis. Si eux avec trois francs six sous y arrivent, on peut supposer que des pros avec du matos haut de gamme y arriveront secteur allumé etc, le tout c'est de trouver la maison dans le brouillard. Et évidemment il y aura des parades.
alerter le modérateur


m

de program analyst , posté le 23 octobre 2008 à 16h11
In case you are a "programmeur" thus dealing with signs you ´d better add an "r" to "décodé".Did you learn computlang before learning grammar ?
alerter le modérateur


tempest

de step-tempest , posté le 15 décembre 2008 à 01h41
ceux qui s intéressent au tempest savent que c est tout a fait faisable et pour tout dire réalisé depuis un bail (mais jamais en public me semble t il ?)
une ancienne page sur le sujet :
http://www.eskimo.com/~joelm/tempestintro.html

alerter le modérateur

 

Je suis enclin ...

de ThéOLait , posté le 22 octobre 2008 à 20h08
Je suis enclin à croire autant à la bonne foi qu'aux compétences des chercheurs de l'EPFL, école que je connais un peu pour y être passé dans les années "septantes" : c'est pas des rigolos, loin de là, et l'institut à une renommée internationale. Affaire à suivre.
alerter le modérateur

 

Des pirates en vue...

de Crushty , posté le 22 octobre 2008 à 20h08
A 20m avec tout le matos pour capter les ondes, c'est pas sympa pour les pirates, ils seront fatigué avant d'arriver, a 20 m de votre clavier...Maintenant en plus je vais me méfier de mes collèges de bureau.
alerter le modérateur

 

Ecoute, écoute ...

de Ronic , posté le 23 octobre 2008 à 08h34
Connaissez-vous le système "Tempest" ?
Il existe depuis plus de 20 ans !...
alerter le modérateur

 
 
2  
3  
4  
Trier par

 
30 AVIS SUR CET ARTICLE
Répondre
 
 
 
publicité
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '