id: Гость   вход   регистрация
текущее время 12:03 16/04/2024
Автор темы: Гость, тема открыта 06/12/2006 10:00 Печать
https://www.pgpru.com/Форум/Офф-топик/Осторожно-ВашКомпьютерПрослушивают
создать
просмотр
ссылки

Осторожно – ваш компьютер прослушивают!


В ближайшие 24 часа эта новость может появится на cnet.com, zdnet.com, securityfocus.com, но есть шанс, что заинтересованным лицам удастся предотвратить распространение такой взрывоопасной информации.


Поэтому я, на свой страх и риск, решил разместить ее тут – даже если меня заставят удалить этот пост, он все равно попадет в кэши yandex и google и поможет сохранить чьи-то данные, а возможно – и саму жизнь.


UPDATE: в комментариях стала появляться информация, которая может помочь раскрыть инкогнито Иванова и Петрова. Чтобы не ставить их под удар, я скрываю комментарии.


Сногсшибательная новость заключается в том, что любой компьютер, собраный после 1993 года и подключенный к сети с помощью Ethernet, можно удаленно прослушать и снять с него любую информацию, причем количество firewall-ов, шлюзов, маршрутизаторов между жертвой и хакером не имеют никакого значения. Кроме того, можно точно установить где и по какому адресу находится этот компьютер. Отныне никто не может чувствовать себя в безопасности!


Эта информация станет достоянием общественности благодаря невероятному стечению обстоятельств. Если бы не случай, она могла бы еще десятки лет находится в тайне и позволять неизвестным лицам (или группе лиц) безнаказанно заниматься тайной слежкой без риска быть обнаруженными.


Впрочем, обо всем по порядку.


Студент Киевского Государственного Университета им Т. Шевченко Иванов (он попросил не разглашать его настоящее имя, справедливо опасаясь за собственную жизнь) окончил с "красным дипломом" факультет кибернетики и был приглашен на стажировку в Tokyo Institute of Technology, на проект по созданию кодеков для систем беспроводной связи нового поколения.


Работая в Японии, Иванов старался поближе познакомится с японской культурой, учил японский язык, и слушал японскую музыку – как новую, так и современную. Именно так Иванов познакомился с творчеством мастера жанра noisecore, называющего себя Merzbow.


Как-то раз, коротая дождливый японский вечер в лаборатории университета, Иванов скуки решил проанализировать на спектроанализаторе композиции альбома Bariken. Какого же было его удивление, когда в спектрограмме трэке "Minka part-2" он увидел линии и кривые, знакомые ему по изучению принципов работы системы модуляции QPSK.


Иванов решил демодулировать композицию и посмотреть, какую информацию он сможет извлечь. Для этого он переслал файл на соседний компьютер, собираясь воспользоваться установленным там специальным программным обеспечением. Какого же было его удивление, когда чувствительная широкополосная антенна, стоящая в углу лаборатории, стала регистрировать периодические всплески электромагнитного излучения регулярной структуры.


Взяв антенну в руки, Иванов принялся обходить лабораторию по часовой стрелке. Сигналы определенно исходили откуда-то из области его рабочей станции и от того компьютера, куда он переслал MP3-файл!


Вооружившись более чувствительными измерительными приборами, Иванов выяснил, что излучение исходит от ... бухты сетевого кабеля, которым были соединены компьютеры в лаборатории. Чувствуя сюрреализм происходящего, Иванов принялся демодулировать музыкальную композицию ...


Его работа продолжалась два месяца, преимущественно – по ночам. Иванов ни с кем не делился результатами своего исследования, чувствуя, что тайна, к которой он случайно прикоснулся, может оказаться опасной для тех, кто проник в ее секреты.


По истечении двух месяцев, Иванов понял, что MP3-файл содержит в себе особый бинарный код, который обладает повышенной избыточностью и благодаря этому не сжимается никакими известными методами компрессии, оставаясь неизменным и в виде MP3, и в виде WAV. и в виде ZIP-файла. Определенно, этот бинарный код имел отношение к тем странным электромагнитным сигналам, которые начал издавать его компьютер тем роковым вечером. Чувствуя, что в одиночку ему не справится, Иванов поделился своей находкой со своим соучеником Петровым, который когда-то занимался разработкой драйверов сетевых устройств для Windows NT, а сейчас занимался написанием прошивок для телефонов Motorolla.


Иванов послал Петрову по email роковой MP3-файл и посоветовал использовать телефон Motorollа в инженерном режиме для регистрации электромагнитных колебаний. Шокированный Петров тут же ответил Иванову, посоветовал никому об этом не рассказывать, файл больше никому не посылать и вообще держать рот на замке.


Через неделю Петров снова вышел на связь и сообщил шокирующую новость: оказывается, найденный Ивановым бинарный код активирует специальную "закладку", имеющуюся в BIOS-ах всех сетевых карт, произведенных после 1993-го года. Эта "закладка", по словам Петрова, делала две вещи:


1. Периодически посылала по сети широковещательный пакет специального вида и особой длины. Если сетевой кабель, соединяющий компьютер с сетевой розеткой, оказывался свернутым кольцами (как это часто и бывает), то в этой импровизированной катушке возникала индукция. Образующееся при этом электромагнитное излучение, во-первых, содержало в себе информацию об уникальном номере сетевой карты (так называемом MAC-адресе), а во-вторых, могло быть запеленговано с точностью до 10 метров при помощи стандартных базовых станций любой современной мобильной сети (NMT, DECT, GSM, CDMA, ...)
2. Кроме того, эта закладка использовала жилы 4, 5, 7, и 8 стандартной "витой пары", которые якобы не используются в стандарте Ethernet, для передачи копии всего сетевого трафика, проходящего через компьютер. Петров не смог установить, куда именно уходила эта копия, т.к. для передачи использовались не стандартные протоколы TCP/IP, а снабженные специальной "пометкой" пакеты ethernet. По словам Петрова, коммутаторы и хабы, получившие пакет с такой пометкой (которую Петров назвал "token"), не отбрасывали его, как ошибочный, а передавали куда-то дальше по цепочке. Петров утверждал, что эффект наблюдается стабильно, независимо от того, оборудование какого производителя используется в сети. Похоже, – утверждал Петров, – в прошивки всех сетевых устройств когда-то давно был внедрен код, позволяющий передавать "по цепочке" такие специальные ethernet-пакеты. В коде прошивки своей сетевой карты Петров нашел строчку "token ring" – судя по всему именно так называется эта секретная технология.


Похоже, что спецслужбы неизвестной страны (Японии, возможно – в содружестве с США, где был изобретен Интернет?) давно обеспечили создание всемирной инфраструктуры, обеспечивающей тотальную слежку, и пользовались ею, не вызывая ничьих подозрений. А японский музыкальный гений, составляя очередную noisecore композицию, совершенно случайно повторил в ней "ключ"-активатор.


Отныне никто не может чувствовать себя в безопасности – получив по почте spam-письмо с attach-ем, ваш компьютер может начать без вашего ведома работать "радиомаяком" и передавать "куда надо" все ваши письма, документы, логины, пароли и т.п.


Как обезопасить себя?


1. Посмотри, не скручен ли твой сетевой шнур кольцами? Если да – распрями его!
2. Распрямив шнур, вытащи разьем, найди жилы 4,5,7,8 (если не уверен – отсчитай слева направо), вытащи их, скрути вместе и заземли! Не умеешь заземлить – позови администратора.
3. Также спроси у своего системного администратора, знает ли он уже про Token Ring и исходящей от него угрозе? При необходимости – перешли ему эту ссылку!


Помоги распространить правду! Перешли эту ссылку друзьям и знакомым!


UPDATE: в комментариях стала появляться информация, которая может помочь раскрыть инкогнито Иванова и Петрова. Чтобы не ставить их под удар, я скрываю комментарии.


Источник: http://users.livejournal.com/_adept_/48362.html#cutid1


Все, выкидываю сетевуху, покупаю модем... а лучше выкину комп и уеду в лес жить.


З. Ы. Хм, знакомое лицо на ааватаре (http://users.livejournal.com/_adept_/ – там еще много веселого), ни этого ли человека статья о прослушивающем мобильнике...


Вот и второй заговор раскрыли, и опять SATtva нас заранее не предупредил об угрозе, оказывается никакие pgp и торы не помогут, а весь этот сайт – дезинформация :)


Вот только одно никак не пойму автор прикалывается придумывая байки, или все-таки шизофрения?


 
Комментарии
— Гость (06/12/2006 19:44)   <#>
Чувствую, что вагонами студентов "кибернетики", "с красным дипломом" посылают в "Японию", а тем более в "Tokyo Institute of Technology". Инкогнито, говорите? ЛОЛ.

Очень интересная и познавательная разводка. Я вот сижу и думаю, что сюда втянуты все компании, производящие сетевое оборудование, а так же все провайдеры, которые покупая 100 гигов траффика на самом деле покупают 200 гигов, раз Вы говорите, что вся инфа дублируется :))) Например возьмем Яндекс. Яндекс – более 1000 серверов, в базе 27 Терабайт за 10 лет существования. Представьте, сколько траффика проходит в России каждый день? 48 Терабайт в среднем каждый день! Умножьте просто на 50 стран. 2400 Петабайт. Так это каждый день. Информация может тоже обрабатывается на юзерских компах в скрытых контейнерах процессоров, так как производители тоже в всемирном заговоре :)))

А ведь люди ведутся... :) Если бы нужна была тотальная слежка, то достаточно сниффера на магистральном канале, а не прошивки в сетевухах придумывать, а потом спам рассылать :)

Да, а если я на Линухе сижу, то как по-вашему, "аттач в спам-письме" как пройдет? :)))

ПОЛНЫЙ БРЕД! НЕ ВЕДИТЕСЬ ЛЮДИ! :-)
— SATtva (06/12/2006 20:07)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Глобальный заговор, говорите? А если вручную собрать собственную сетевую карту или перепрошить BIOS? Наверное, найдут и расстреляют, кем бы они там ни были...

Все, выкидываю сетевуху, покупаю модем... а лучше выкину комп и уеду в лес жить.

Далеко не уйдёте, по следам найдут. Ведь Вы уже знаете правду!
— SATtva (06/12/2006 20:12)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Берегитесь, Гость, сейчас и Вас обвинят в сотрудничестве со спецслужбами. :-) Наверное, у всех негласных сотрудников спецслужб есть общий тайный симптом — рассудок и понимание здравого смысла.
— spinore (06/12/2006 23:15)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786


Кодек – это что-то типа плагина к проигрывателю видео. При чём здесь беспроводка?


а сама гавань где, куда сетевые корабли пристают?


Любая информация есть последовательность нулей и единиц (постулат).
Чем избыточнее инфа, тем лучше, наоборот, она может быть сжата.


токен ринг – это один из недавно применявшихзся типов сетей, в котором нет ничего секретного :)


хотя вероятность этого была 1e-23


Я подозреваю, как бы печально это не звучало, что даже используя палёную прошивку в чём угодно передавать пароли, хранящиеся в любой ОС будет невозможно, слишком уж сложна задача, места в прошивке мало, а создатели ОС должны ничего не заподозрить.


Да нет, пусть уж лучше anekdot.ru читают
— Гость (07/12/2006 19:28)   <#>
во бред %-/ %-\ какую он травку курил? Какой token ring, это ваще другая сетевая технология http://book.itep.ru/4/41/802_412.htm(между прочим намного структурированней перспективнее и лучше ethrnet) и какбы одновременно с ethernet врядли существовать сможет, но даже если так(это было бы видно любому кто в этом хоть немного понимает), а может быть космические сверхтехнологии ггг, представьте сколько этим негодяям понадобилося $ или щас € хыхы мне сложно подсчитать$-). да и кто эту инфу обрабатывать будет и куда её столько влезет. КОРОЧЕ БРЕД ЭТО, укуренный гон! Развлекаловка(я смеялсо честно) Но ибо х.з.- истина где то рядом ысчите!
— spinore (07/12/2006 23:09)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
Это сказка для маленьких детей – будущих криптоаналитиков...
— Гость (08/12/2006 03:49)   <#>
Статья веселая, а вот некоторым сисадминам не до веселья, когда замдиректора дает указание жилы заземлять и провода раскручивать. Совсем невесело сегодня телефоой техподдержке провайдеров...
На nnm у этой статьи рекордный рейтинг уже 2000 камментов, настоятельно рекомендуется к прочитыванию, там смеха на неделю точно хватит.
http://doci.nnm.ru/doc_serfar_.....shivayutprichem_vse/
— SATtva (08/12/2006 09:27)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Если кто-то хотел устроить провокацию, ему это удалось.
— Евген (08/12/2006 14:58)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 0
Не провокация, а PR следующих событий с дальнейшим сбором бабла-
"Российские ученые нашли способ защиты от скрытых каналов ЛВС":
http://safe.cnews.ru/news/line.....ml?2006/12/07/227275
— SATtva (08/12/2006 19:55)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да, любопытно. Кстати, если они действительно решили эту проблему, они по-настоящему большие молодцы.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3