|
実験の模様を伝える動画は、2種類公開されている。下の動画にあるアンテナでは、壁を隔てた隣室でのキー入力を傍受する様子が映し出された
|
キーボードを叩く際に放射される電磁波を傍受することによって、情報が実際に漏えいすることが実験によって証明された。スイス連邦工科大学のMartin Vuagnoux氏とSylvain Pasini氏が実証実験によって示したもので、同大学のSecurity and Cryptography Laboratory(LASEC)が20日に発表した。
実験では、2001年から2008年に製造された11種類の有線キーボード(USB、PS/2、ノートPC)が用いられた。キーを打つ際に電子部品からは微弱な電磁波が放射される。この電磁スペクトルを傍受・解析することにより、最大で20メートルの距離から、また隣室で壁によって隔てられていてもキーボードで打った文字を再現できることがわかった。4種類の攻撃方法が編み出されたが、実験対象となった11種類のキーボードすべてにおいて、そのいずれかの方法で傍受が成功したという。
この実験の結論として、有線キーボードは設計する際のコスト削減圧力が強いため、電磁波を放射すると結論付けている。今回の実験では、非常に安価な機器しか使用されていないため、「攻撃手法をさらに改良できることに疑いの余地はない」としている。
この攻撃手法についての論文は現在、会議で発表する前の査読中だと説明しているが、攻撃実験の模様が動画で公開されている。動画ではわずか1メートルのワイヤーをアンテナ代わりに使って、キーボードで打ち込んだ文字を解析し、表示してみせる様子が映し出されている。
過去の研究では、キーボードのクリック音によって情報が漏えいすることや、ディスプレイの電磁放射から情報を読み取れることが判明していた。今回の結果は、キーボードからの情報漏えいの危険性を実証できたことに大きな意義があり、今後セキュリティの研究に大きな影響を与えると考えられる。
関連情報
■URL
Martin Vuagnoux氏とSylvain Pasini氏による発表文と実験動画(英文)
http://lasecwww.epfl.ch/keyboard/
■関連記事
・ NTT-AT、「電磁波による情報漏えいとその対策」など技術説明会を実施(2003/12/05)
( 青木大我 taiga@scientist.com )
2008/10/21 13:05
- ページの先頭へ-
|