Dragnet TEMPEST 监视?

信息安全 加密 密码学 隐私 攻击 攻击预防
2021-08-24 07:50:48

只是我最近考虑的——TEMPEST 攻击是众所周知的;基本上,您拦截来自计算机的 EM 泄漏以发现有危害的信息(即加密密钥、屏幕上显示的内容、输入的内容等)。

一个三字母的机构可能会创建一个类似于 NSA 的 Xkeyscore 的“TEMPEST Dragnet”吗?是否可以使用蜂窝塔天线来监听 EM 发射并记录成千上万人的计算机屏幕上显示的内容,或者记录每个人的 PGP 或 SSL 密钥,并创建一个类似于 Xkeyscore 的数据库?

从理论上讲,这将使他们几乎可以完全访问人们的计算机——无论是谁做的,都能够准确地知道他们在做什么,无论是在线还是离线,并解密他们通过互联网发送的任何内容。但这真的可能吗?

我不是这方面的专家......谁能确定这种事情的可行性?我想最大的担忧是干扰——很难分辨出哪些排放属于每个人。是否有可能过滤或隔离排放?

1个回答

鉴于当前的技术,不,我认为这根本不实用。问题是那里有很多 EM,你需要一种能够理解所有这些噪音的方法。您提到的技术通常需要非常接近特定目标,并且该技术通常需要针对该特定目标进行调整,因为不同类型/品牌/型号的电子设备具有不同的 EM 特征。

想想一个忙碌的房间里挤满了人在说话。你无法轻易听到和理解所有这些对话——它们只是噪音。但是,如果您专注于特定的对话,那么您很可能能够获得可理解的内容。但是,您将仅限于离您最近的人 - 过滤掉所有最近的扬声器并只关注房间另一端的人并不容易。如果你想收集所有的对话,你需要有几乎和对话一样多的人,而且他们需要分散在房间里。因此,您将需要大量资源,然后,为了使这些信息有任何用途,您需要对收集的数据进行后处理。

当然,这并不排除有人在未来找到一种方法,他们可以隔离信号并增加你能够接收信号的距离 - 所以将来可能会有,但我不相信现在很实用。