COMPUTERWORLD
Specializovan² t²denφk o v²poΦetnφ technice

Serißl
o bezpeΦnosti
a informaΦnφm soukromφ

╚ßst 54 - CW 30/98

ElektromagnetickΘ vyza°ovßnφ

Radim PeÜa

Je vÜeobecn∞ znßmo, ₧e poΦφtaΦe a dalÜφ elektronickß za°φzenφ vyza°ujφ elektromagnetickΘ vln∞nφ, kterΘ m∙₧e ruÜit p°φjem rßdiovΘho a televiznφho vysφlßnφ. Ale ₧e je mo₧nΘ vln∞nφ vychßzejφcφ z poΦφtaΦe zachytit a jeho anal²zou zjistit nap°φklad co zrovna u₧ivatel pφÜe na klßvesnici, je u₧ znßmo mΘn∞. Nßsledujφcφ °ßdky by m∞ly ukßzat, ₧e mo₧nost rekonstrukce dat zpracovßvan²ch poΦφtaΦem z vlastnostφ vyza°ovanΘho elektromagnetickΘho pole nenφ pouze teoretickß.

Jak vlastn∞ elektromagnetickΘ vln∞nφ vznikß? Odpov∞∩ na tuto otßzku najdeme ve st°edoÜkolskΘ uΦebnici fyziky:

Kdy₧ se elektrony ve vodiΦi pohybujφ se zrychlenφm, vznikß v okolφ vodiΦe Φasov∞ prom∞nnΘ elektrickΘ pole. To je p°φΦinnou vzniku pole magnetickΘho. V²slednΘ pole mß dv∞ navzßjem neodd∞litelnΘ slo₧ky -- elektrickou a magnetickou, kterΘ tvo°φ elektromagnetickΘ pole. Jeho existence je podmφn∞na vzßjemn²m vztahem mezi ob∞ma slo₧kami. Zm∞nami elektrickΘ slo₧ky pole vznikß pole magnetickΘ a zm∞nami magnetickΘ slo₧ky pole vznikß pole elektrickΘ. Tento d∞j vzßjemn²ch p°em∞n obou slo₧ek se v podob∞ elektromagnetickΘho vln∞nφ Üφ°φ prostorem. Ob∞ pole oscilujφ s frekvencφ zßvislou na zm∞nßch v pohybu elektron∙ ve vodiΦi.

Existujφ zprßvy

O tom ₧e poΦφtaΦe vyza°ujφ elektromagnetickΘ vln∞nφ, kterΘ m∙₧e b²t vyu₧ito k nelegßlnφmu zisku informacφ o zpracovßvan²ch datech, v∞d∞ly vojenskΘ a vlßdnφ organizace p°inejmenÜφm od zaΦßtku 60. let. Tato technologie je vlßdami stßle intenzivn∞ vyu₧φvßna a °ada informacφ proto pochßzφ z t∞₧ko verifikovateln²ch zdroj∙. TakovΘ informace budou v Φlßnku uvßd∞ny standardnφ formulacφ "Existujφ zprßvy".

B²val² zam∞stnanec MI5, Peter Wright, uvßdφ ve svΘ knize Spycatcher p°φpad z roku 1960, kdy se Velkß Britßnie pokouÜela rozlomit francouzskou diplomatickou Üifru. èifru se sice rozlomit nepoda°ilo, ale Wright si se sv²m asistentem vÜimli, ₧e spolu s p°enßÜen²m Üifrovan²m signßlem je p°enßÜen jeÜt∞ dalÜφ, slabÜφ signßl. Ukßzalo se, ₧e to byl neÜifrovan² text, kter² n∞jak²m zp∙sobem unikal ze Üifrovacφho stroje.

Ve°ejnΘ publicity se tΘto problΘmatice ·niku informacφ elektromagnetick²m vyza°ovßnφm dostalo poprvΘ potΘ, co v roce 1985 van Eck (http://jya.com/emr.pdf) publikoval v²sledky sv²ch pokus∙. Prokßzal, ₧e rekonstrukce informacφ ze zachycenΘho elektromagnetickΘho vln∞nφ nenφ pouze zßle₧itost profesionßl∙ vybaven²ch komplikovan²m a pat°iΦn∞ drah²m za°φzenφm. P°i sv²ch pokusech ukßzal, ₧e je mo₧nΘ s pou₧itφm velmi jednoduchΘho za°φzenφ odezφrat obraz z poΦφtaΦovΘho monitoru vzdßlenΘho n∞kolik stovek metr∙. Jeho za°φzenφ se sklßdalo z jednoduchΘ sm∞rovΘ antΘny, zesilovaΦe antΘnnφho signßlu a obyΦejnΘho ΦernobφlΘho televizoru, dopln∞nΘho o ovlßdatelnΘ oscilßtory pro nastavenφ synchronizace. Aby p°esv∞dΦil i nejv∞tÜφ skeptiky o reßlnosti tΘto hrozby po°izoval z auta, zaparkovanΘho na parkoviÜti, fotografie obrazovky poΦφtaΦe s textov²m editorem, kter² byl umφst∞n² v blφzkΘ budov∞.

Nejen monitory

Pozd∞jÜφ prßce jeho v²sledky potvrdily a poukßzaly na nebezpeΦφ spojenß s elektromagnetick²m vyza°ovßnφm dalÜφch Φßstφ elektronick²ch systΘm∙. Zdrojem nejv∞tÜφ Φßsti vyza°ovanΘho vln∞nφ je pravd∞podobn∞ poΦφtaΦov² monitor. Provedenß experimentßlnφ m∞°enφ ukazujφ i na nebezpeΦφ plynoucφ nap°φklad z odposlechu sΘriovΘ linky RS-232. Diskutuje se o dalÜφch nebezpeΦφch, ale tyto ·vahy nejsou podlo₧eny dostupn²mi praktick²mi v²sledky. Vedle elektromagnetickΘho vln∞nφ, vyza°ovanΘho do prostoru, m∙₧e b²t zdrojem ·niku informacφ vln∞nφ, kterΘ se Üφ°φ po p°ipojen²ch vodiΦφch, jako jsou p°φvod z elektrickΘ sφt∞ a telefonnφ linka. Existujφ zprßvy o tom, ₧e n∞meckΘ tajnΘ slu₧by (mo₧nß i n∞kterΘ jinΘ) vyu₧φvajφ mo₧nost sledovßnφ elektromagnetickΘho vln∞nφ kabelu klßvesnice. ┌Φinnost monitorovßnφ je n∞kolik stovek metr∙ a lze tak zjistit i informace, kterΘ nejsou vypisovßny na obrazovku, ale "jen" psßny na klßvesnici -- v∞tÜina hesel, frßze k PGP atd.

V n∞kter²ch zemφch jsou stanoveny standardy uplat≥ovanΘ ve vlßdnφch a vojensk²ch organizacφch, kde jsou uvedeny po₧adavky kladenΘ na za°φzenφ odolnß proti ·toku odposlechem elektromagnetickΘho vyza°ovßnφ. Za°φzenφ, na kter²ch jsou zpracovßvßny utajovanΘ informace, musφ b²t otestovßna zda spl≥ujφ stanovenΘ po₧adavky. Po₧adavky i zp∙sob hodnocenφ b²vajφ utajovßny.

TEMPEST

Vlßda Spojen²ch stßt∙ v minulosti financovala utajovan² v²zkumn² program s k≤dov²m nßzvem TEMPEST. Jeho cφlem bylo vytvo°enφ standardu pro omezenφ mo₧nosti takovΘhoto ·niku informacφ ze za°φzenφ, kterß zpracovßvajφ nebo p°enßÜejφ citlivΘ informace. K≤dovΘ oznaΦenφ programu -- TEMPEST -- se pozd∞ji stalo synonymem pro celou oblast ·niku informacφ elektromagnetick²m vyza°ovßnφm. M∙₧eme se setkat s TEMPEST za°φzenφmi, TEMPEST standardy, TEMPEST ·tokem atd..

V souΦasnΘ dob∞ je pro za°φzenφ, odolnß proti TEMPEST ·toku, ve Spojen²ch stßtech platn² standard NACSIM 5100A. V NATO platφ obdobn² standard AMSG 720B. Oba dokumenty jsou tajnΘ. V N∞mecku a ve VelkΘ Britßnii navφc existujφ samostatnΘ normy.

Za°φzenφ vyhovujφcφ t∞mto standard∙m jsou n∞kolikanßsobn∞ dra₧Üφ ne₧ jejich nechrßn∞nΘ prot∞jÜky. Jejich nasazenφ je proto omezeno na pou₧itφ v diplomatick²ch slu₧bßch a ve vojenstvφ.

Ochrana proti TEMPEST ·toku se provßdφ omezovßnφm vyza°ovan²ch emisφ, instalacφ filtr∙ na jednotlivß p°ipojenß metalickß vedenφ a p°edevÜφm pou₧itφm vodivΘho stφn∞nφ u jednotliv²ch za°φzenφ, p°φpadn∞ cel²ch mφstnostφ nebo budov. Existujφ i nßvrhy na jin², levn∞jÜφ zp∙sob zajiÜt∞nφ ochrany p°ed ·nikem dat. U₧ van Eck nap°φklad navrhoval zabrßnit sledovßnφ obrazu na poΦφtaΦovΘm monitoru pou₧itφm za°φzenφ, kterΘ by podle zadanΘho klφΦe m∞nilo po°adφ vykreslovßnφ °ßdk∙ na obrazovce. SoftwarovΘ °eÜenφ tΘho₧ problΘmu navrhujφ ve svΘ prßci z tohoto roku M. G. Kuhn a R. J. Anderson z univerzity v Cambridge (http://www.cl.cam.ac.uk/~mgk25/ih98-tempest.pdf). Je obtφ₧nΘ posoudit do jakΘ mφry jsou tato opat°enφ ·Φinnß, proto₧e prakticky vÜechny informace o reßlnΘm pou₧itφ TEMPEST technologiφ jsou utajovanΘ.

Existujφ takΘ ΦerstvΘ zprßvy o mo₧nosti tzv. aktivnφho sledovßnφ, kter²m je mo₧nΘ zφskat informace i ze za°φzenφ chrßn∞n²ch proti klasickΘmu pasivnφmu monitorovßnφ.

P°i takovΘmto aktivnφm sledovßnφ je citlivΘ za°φzenφ bombardovßno vln∞nφm o vysokΘ frekvenci. Odraz vln∞nφ je deformovßn a z tΘto deformace je mo₧nΘ zφskat pot°ebnΘ informace. Aktivnφ sledovßnφ vyu₧φvß toho, ₧e stφn∞nφ je ·ΦinnΘ jen pro urΦitΘ frekvence a zvlßÜt∞ v n∞kter²ch mφstech, jako nap°φklad ventilace, nestaΦφ. Podle znalosti tohoto faktu se mimo jinΘ takΘ vysv∞tluje, proΦ byly zßpadnφ ambasßdy v Moskv∞ v takovΘm rozsahu bombardovßny mikrovlnami. (D°φve se usuzovalo, ₧e to m∙₧e b²t kv∙li b∞₧nΘmu odposlechu s pou₧itφm mikrofon∙ ve zdech.)

Neexistujφ dostupnΘ zßznamy, podle kter²ch by bylo mo₧nΘ usuzovat do jakΘ mφry je v souΦasnΘ dob∞ monitorovßnφ elektromagnetickΘho vln∞nφ vyu₧φvßno. I z voln∞ dosa₧iteln²ch zdroj∙ je vÜak zcela jasnΘ, ₧e to technicky realizovatelnΘ je. Existujφ zprßvy, ₧e vlßdy TEMPEST siln∞ vyu₧φvajφ a zφskßvajφ dφky tomu cennΘ informace, a proto se sna₧φ co nejvφce zpomalit Φi nejlΘpe zastavit Üφ°enφ p°esn²ch informacφ o ·Φinnosti, mφ°e nasazenφ atd. -- podobn∞ jako to dlouho d∞laly s kryptografiφ a bezpeΦnostφ v∙bec.


| COMPUTERWORLD - serißl o bezpeΦnosti | COMPUTERWORLD | IDG CZ homepage |