16:00, December 01.
Horvátország 0
Belgium 0
Ahmad bin Ali Stadion F csoport
16:00, December 01.
Kanada 0
Marokkó 0
al-Tumama Stadion F csoport
20:00, December 01.
Japán 0
Spanyolország 0
Kalifa Nemzetközi Stadion E csoport
20:00, December 01.
Costa Rica 0
Németország 0

Árulkodnak rólunk a nyomtatók

2010.08.11. 10:42
A mátrixnyomtatók tűi által keltett hangokból visszafejthető a nyomtatott szöveg – mondják német kutatók, akik szerint így bizalmas adatokat lehet megszerezni például orvosi rendelőkben.

Német kutatók kidolgoztak egy olyan módszert, amellyel a mátrixnyomtatók hangjából viszonylag pontosan rekonstruálhatók a kinyomtatott szövegek. Bár ez a technológia ma kevésbé népszerű, a szerzők szerint a biztonsági kockázatot érdemes komolyan venni, mert számos, bizalmas adatokkal dolgozó területen a mai napig széles körben használják. Például – idézik egy kutatás eredményeit – Németországban a háziorvosok 60 százaléka mátrixnyomtatóval nyomtatja a recepteket, a kórlapokat, de a bankoknál sem ritka (30%), hogy ezekkel készítik a számlakivonatokat vagy a tranzakciókat részletező igazolásokat.

A Saarbrückeni Egyetem és a Max Planck Intézet öt kutatója a nyomtatók lehallgatására alkalmas támadást (az úgynevezett úgynevezett side-channel támadást) már több mint egy évvel ezelőtt bemutatta, de akkoriban csak a helyi sajtó ismertette a tanulmányt. Az eljárás egyik alapeleme a nyomtatófej tűi által keltett zajok gépi elemzése, a másik pedig a felismerés pontosságának a beszédfelismerésben alkalmazott statisztikai módszerekkel történő javítása.

A támadáshoz a szoftvert előre be kell tanítani, fel kell készíteni az adott nyomtató zajnyelvére. A kutatók a betanítási folyamat során egy szószedetből nyomtatnak ki szavakat, majd rendelik azokhoz a felvett hangmintákat. Angol nyelvű szövegek esetén ezzel a módszerrel 72 százalékos pontossággal tudtak helyreállítani tetszőleges tartalmú szövegeket és 95 százalékos pontossággal olyanokat, melyek tematikája és így jellemző szókészlete ismert volt. Mindezt valós rendelői környezetben, az ott tapasztalható normális háttérzaj megléte esetén.

A felismerés pontosságát olyan statisztikai módszerrel (rejtett Markov-modell) javították, amely az egyes szókapcsolatok előfordulási gyakoriságának adatbázisán alapul. „Ez a megoldás azért működik jól ebben az esetben, mert a felismerési fázisban előforduló hibák nagy része a szavak hibás felismeréséből ered, így azok nem illeszkednek a szövegkörnyezetükbe. Ha a valószínű és valószínűtlen szókapcsolatokra vonatkozó nyelvészeti ismereteinket alkalmazzuk itt, jó eséllyel ismerjük fel és javítjuk ki az ilyen hibákat” – írják.

A lehallgatási módszernek vannak korlátai – ismerik el a szerzők. Például alkalmazásának előfeltétele, hogy a megfigyelni kívánt nyomtató közelébe (attól körülbelül 10 cm távolságra) egy mikrofont, egy poloskát kell csempészni. Mivel az eljárás csak az előre betanított szavakat ismeri fel, nem alkalmas egyedi karaktersorozatok, például jelszavak vagy PIN kódok visszafejtésére. A hatékony felismeréshez minden nyomtatómodell esetében külön betanításra van szükség, igaz, ehhez nem kell feltétlenül a célgépet használni, megfelel egy ugyanolyan típusú készülék is.

A kutatók jelezték, hogy a módszer elméletben működhet tintasugaras nyomtatókkal is, jóval érzékenyebb mikrofonokkal, de itt problémát jelenthet, hogy a mechanika keltette zajok elnyomják a tintacseppek vagy a piezoelektromos alkatrészek alig érzékelhető hangját.



  • Tippek
  • Hírek