Link:INB Home|INB English| INB русский язык|INB العربية|INB Türkiye|INB فارسی|INB Español|INB Français|INB Português|INB 國語|INB 中文|INB 日本语|INB 한국어|INB tiếng Việt Bilgisayar manyetik alanından bilgi çalma ve Tempest
INB forum
[Açık kayıt doğrulamak gerek yok!]Hoşgeldiniz! inbforum.COM Internet No Boundaries Forum, Burada dünyanın tartışmalar etrafında arkadaşlarınızla tartışabilirsiniz gelin ve bize katılın! Daimi ismi: tr-inbforum.forumotion.com
INB forum
[Açık kayıt doğrulamak gerek yok!]Hoşgeldiniz! inbforum.COM Internet No Boundaries Forum, Burada dünyanın tartışmalar etrafında arkadaşlarınızla tartışabilirsiniz gelin ve bize katılın! Daimi ismi: tr-inbforum.forumotion.com
INB forum

Hoşgeldiniz! inbforum.COM Internet No Boundaries Forum, Burada dünyanın tartışmalar etrafında arkadaşlarınızla tartışabilirsiniz gelin ve bize katılın! Daimi ismi: tr-inbforum.forumotion.com


You are not connected. Please login or register

《《《《《《《上一页INBforum   Go down

上一页INBforum》》》》》》》View previous topic View next topic Go down  Message [Page 1 of 1]

1Bilgisayar manyetik alanından bilgi çalma ve Tempest Empty Bilgisayar manyetik alanından bilgi çalma ve Tempest Thu Oct 28, 2010 9:43 pm


[You must be registered and logged in to see this image.]Tempest(Kısa süreli elektromanyetik darbe yayılım standardı)


havada yayılan elektromanyetik dalgaları kopyalayarak , ağa bağlı olmayan bilgisayarlardaki bilgileri ele geçirmek de çok zor değil. Bu korsanlığın önüne geçmek TEMPEST yöntemiyle mümkün.
What is TEMPEST?



TEMPEST is a U.S. government code word that identifies a classified set of standards for limiting electric or electromagnetic radiation emanations from electronic equipment. Microchips, monitors, printers, and all electronic devices emit radiation through the air or through conductors (such as wiring or water pipes). An example is using a kitchen appliance while watching television. The static on your TV screen is emanation caused interference. (If you want to learn more about this phenomena, a company called NoRad has an excellent discussion (X) of electromagnetic radiation and computer monitors (and Chomerics has a good electromagnetic interference 101 page), that you don’t need to be an electrical engineer to understand. Also, while not TEMPEST-specific, a journal called Compliance Engineering (O), typically has good technical articles relating to electromagnetic interference. There’s also the Electromagnetic Compliance FAQ.)
Şimdiye kadar hemen hemen hepimiz, bilgisayarların sadece internete ya da bir ağa bağlandıkları zaman izlenebildiklerini düşünüyor veya kabul ediyorduk. Artık bu düşüncenizi değiştirme zamanı geldi. Gelişen teknoloji ile birlikte bilgisayardaki bilgileri ele geçirmek için illa ki bilgisayarın internete veya bir ağa bağlı olması şart değil. Bilgi casusları, özel frekans tarayıcıları kullanarak 25 ile 100 metre uzaklıklara varan mesafelerdeki bilgisayar ekranlarında yer alan görüntüleri, hatta bilgisayardan yazıcıya gönderilen dokümanları, elektromanyetik dalgaları kopyalayarak ele geçirebiliyor.
Mutfaktaki mikserin veya mikro dalga fırının yaydığı elektromanyetik dalga önemli değildir. Ama sözkonusu alet şifre çözen elektronik bir aygıt veya önemli bilgileri barındıran bir bilgisayarsa bunlardan yayılan elektromanyetik dalga çok önemlidir. Nitekim bu bilgiler bir şekilde havada yayılırken çeşitli cihazlar yardımı ile yakalanıp deşifre edildiğinde, o önemli bilgileri elde etmek çok zor değil.
1950′li yılların başında ABD hükümeti, yaptırdığı araştırma ve deneyler sonucunda elektromanyetik dalgaları yakalayıp tekrar yapılandırılabilen teknolojiyi geliştirmeyi başardı. Ardından özellikle ABD Savunma Bakanlığı’nda önemli verileri aktaran ve kayıt eden aletlerden bu bilgilerin elektromanyetik dalga yolu ile sızmasını engellemek için TEMPEST (Transient Elektromagnetic Pulse Emanation Standard) adını veren teknolojiyi geliştirdi.

detail…..
TEMPEST Nedir?
TEMPEST, elektromanyetik darbe sızıntı standardı anlamına geliyor. Bu standart; elektronik cihazların elektromanyetik yayınım sınırlarını, zırhlama ve ekranlama standartlarını belirliyor. TEMPEST teknolojisinin amacı, bir bilgisayarın veya herhangi bir elektronik aygıtın çalışması esnasında yaydığı elektromanyetik ışınımların üçüncü bir kişi tarafından alınmasını veya elde edilen işaretlerin işlenerek söz konusu elektronik aygıtın işlediği bilgilere ulaşılmasını engellemek.
Özellikle ABD, İngiltere, Almanya gibi devletler tarafından, askerî ve gizli bilgileri muhafaza etmek amacıyla bilgisayar ve çevre birimleri (yazıcı, tarayıcı, monitör, yedekleme ünitesi vb) ile üretilen bilgilerin, elektromanyetik dalga ile gözlenmesini engellemek için başarıyla kullanılıyor. Bu standardın lisans hakkı, sadece ABD Hükümeti ve NATO tarafından veriliyor. Bugün, dünyada 50 kadar firma, TEMPEST adı verilen bu güvenlik standardına uygun donanım üretiyor.
Elektromanyetik dinleme nasıl oluyor?
Elektronik cihazlarda işlenen işaretler hava yolu ile, elektrik dağıtım şebekelerinden gürültü olarak veya kabloların yüzeylerinden iletilen elektromanyetik dalgalar yolu ile yayılır. Yayılan bu işaretler, geliştirilen özel anten ve elektromanyetik dalga alıcısı cihazları ile toplanarak, uygun bir işleme devresinden geçirilerek (filtreleme, şiddetlendirme, eksik kısımları yeniden oluşturma, sayısal işaret işleme gibi) kullanılabilir şekle getirilir. Daha iyi anlaşılabilmesi için konuyu örnek bir senaryo ile anlatacak olursak; içi elektromanyetik dinleme aygıtları ile donatılmış (Anten, TEMPEST receive ve sayısal işaret işleme yapabilen bilgisayar) bir kamyonet herhangi bir banka şubesinin yakınına park eder. Dinleme yapabilmek için gerekli düzeneklerini hazırladıktan sonra banka içinde çalışmakta olan herhangi bir memurun bilgisayarının yaydığı işaretleri yakalayarak işlemeye başlar. O anda hesabında yüklü miktarda para olan bir müşterinin işlemlerini yapan memurun ekranındaki görüntülerin kopyasını alan saldırgan kısa sürede emeline kavuşur. Normalde saldırgan bir şekilde ağa bağlanıp da bu bilgileri ele geçirmek için uğraşsaydı işi daha zor olabilirdi. Çünkü banka memurunun bilgisayarındaki bilgiler şifrelenmiş olarak saklanmakta veya ağ üzerinde dolaşmakta olacaktı. Hesap bilgilerini içeren şifreli dosya yakalanmış olsa bile şifreleri çözmek ya imkânsız ya da çok uzun sürecekti.
[You must be registered and logged in to see this image.]

TEMPEST alıcısı ve kaydedilen işaret örneği.
Soğuk savaşın bitmesinden sonra bütün dünyada bilgi casusluğu boy göstermeye başladı. Bilgiyi ele geçirmek için her türlü teknolojik gelişmelerden yararlanıldı. Artık sadece internete bağlı bilgisayardan bilgi çalmakla yetinmeyen casuslar elektromanyetik dalgalarla yayılan bilgileri de ele geçirmeye başladı. Elektromanyetik dalgaların dinlenebilmesi ile ortaya çıkan bu güvenlik sorunu, sadece savunma sistemleri için değil, özel sektör kuruluşları için de büyük risk oluşturuyor. Bu sistemi kullanan sanayi casusları, rakip firmanın geliştirdiği teknolojileri ele geçirmek için çaba sarf ediyor.
Elektromanyetik dinleme nasıl engellenir?
Sıradan kullanıcıları dinlemek için pahalı bir teknoloji olan elektromanyetik dinleme aygıtlarının bilgileri çalmasını engellemek için özel tekniklerle izole edilmiş TEMPEST uyumlu elektronik aygıtlar kullanılmalı. Çalışılan bina ya da bilgisayar ve elektronik aygıtların bulunduğu veri merkezleri “Faraday Kafesi” içine alınmalı ya da bir iletken zırhı kılıfı ile izole edilmeli. Şebeke toprağı dışında sistem ayrıca topraklanmalı. Yayılan dalgaları gürültü ekleyerek anlaşılmaz kılmalı veya aletlerin çalışma temelini değiştirerek yayılan işaretleri işlenen bilgiden arındırmalı.
Türkiye’de TEMPEST
Türkiye’de ASELSAN ve TÜBİTAK Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü (UEKAE) TEMPEST projeleri ile uğraşıyor. UEKAE elektromanyetik sızıntıları izole edilmiş bilgisayar hatta elektrik prizi bile üretirken, ASELSAN çeşitli askeri iletişim malzemeleriyle, ağ kripto ürünleri geliştiriyor. Bunun yanında Türkiye’nin yurtdışı konsolosluk ve elçiliklerinde kripto aygıtları “Strong Room” adı verilen TEMPEST zırhlı odalarda çalışırken, Genelkurmay Başkanlığı’nın da olduğu yüksek güvenlik gerektiren kurumlarda TEMPEST uyumlu bilgisayarlar yıllardır var.

detaylar….]

上一页INBforum   Go down

上一页INBforumView previous topic View next topic Back to top  Message [Page 1 of 1]

Permissions in this forum:
You cannot reply to topics in this forum

Copyright ©2009-2010 LTD Creative Commons License
This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 3.0 Unported License.

IT:SINGLESERVGoogle谷歌翻译TranslateFORUMSOFTLAYERGoogle谷歌广告联盟AdSenseAsia

 

Forum create on Forumotion | ©phpBB | Free forum support | Report an abuse | Forumotion.com