বাড়ি Securitywatch বৈদ্যুতিন চৌম্বকীয় একটি উদীয়মান সুরক্ষা হুমকী iff

বৈদ্যুতিন চৌম্বকীয় একটি উদীয়মান সুরক্ষা হুমকী iff

ভিডিও: Aloïse Sauvage - À l'horizontale (Clip Officiel) (নভেম্বর 2024)

ভিডিও: Aloïse Sauvage - À l'horizontale (Clip Officiel) (নভেম্বর 2024)
Anonim

আমরা যখন ডিজিটাল অনুপ্রবেশের ঝুঁকিগুলি নিয়ে অনেক কথা বলছি, কিছু সুরক্ষা বিশেষজ্ঞ এবং সরকার বৈদ্যুতিন চৌম্বকীয় স্নিফিং সম্পর্কে ক্রমশ উদ্বিগ্ন হয়ে উঠছেন, যেখানে কাছের পর্যবেক্ষক দ্বারা ইলেকট্রনিক্সের মাধ্যমে তথ্য স্থানান্তরিত হওয়ার সাথে সাথে তথ্য উঠিয়ে নেওয়া হয়।

উদ্বেগ হ'ল তারের এবং সার্কিট বোর্ডগুলি থেকে বিদ্যুতের মধ্য দিয়ে যাওয়ার সময় বিপথগামী নির্গমন। এই ধরনের স্নিগ্ধ কৌশলগুলি অত্যন্ত কঠিন তবে অসম্ভব থেকে দূরে। গত বছর আরএসএ সম্মেলনে, ক্রিপ্টোগ্রাফি গবেষণা প্রমাণ করেছে যে তারা কেবলমাত্র একটি এএম রেডিও এবং কয়েকটি অন্যান্য উপাদান ব্যবহার করে একটি স্মার্টফোন থেকে ক্রিপ্টোগ্রাফিক কীটি পড়তে পারে।

বর্ধমান উদ্বেগ বেলকিনের পণ্য পরিচালনার পরিচালক লুইস আরটিজ তুলে ধরেছিলেন। "আমরা জানি যে এটি ঘটছে কারণ আমাদের গ্রাহকরা আমাদের বলেছিলেন যে এটি ঘটছে, " আর্টিজ বাণিজ্যিক এবং সরকারী গ্রাহকদের বেলকিনের হাতল উল্লেখ করে বলেছিলেন।

লক্ষ্যগুলি

আর্টিজ বলেছিলেন যে অডিও পেরিফেরিয়াল এবং কেভিএম স্যুইচ, যা ব্যবহারকারীরা একাধিক কম্পিউটারে কীবোর্ডের মতো ডিভাইস সংযোগ করতে দেয়, এই স্থানটিতে এটি প্রাথমিক উদ্বেগ। তিনি ব্যাখ্যা করেছিলেন যে এটি কিছু সরকারী ক্লায়েন্টদের জন্য গুরুতর, যাদের তাদের বিভিন্ন ধরণের শ্রেণিবদ্ধ এবং শ্রেণিবদ্ধ নেটওয়ার্ক ব্যবহার করতে হবে।

বিদেশী দূতাবাস থেকে শুরু করে মরুভূমিতে তাঁবু পর্যন্ত সমস্ত কিছুর বর্ণনা দিয়ে তিনি বলেন, "এটি অত্যন্ত সুরক্ষিত অঞ্চলে নেটওয়ার্কগুলি networks" আর এটি কেবল দেশীয় সংস্থাগুলি এবং সংশ্লিষ্ট মার্কিন এজেন্সিই নয়, আর্টিজ বলেছেন যে তিনি অন্যান্য সরকারগুলির কাছ থেকে একই উদ্বেগ শুনেছেন যার সাথে বেলকিন ব্যবসা করে। তিনি বলেন, “এমন এজেন্সি রয়েছে যারা ই এম স্নিফিংয়ের বিষয়ে উদ্বিগ্ন। "আমাদের বলা যে এটি একটি বড় উদ্বেগ।"

ইলেক্ট্রোম্যাগনেটিক, অ্যাকোস্টিক বা অন্যান্য নির্গমন সংবেদনশীল তথ্য থাকতে পারে কিনা তা তদন্তের গোয়েন্দা সংস্থাগুলি এই প্রথম নয়। এনএসএ এবং অন্যান্য গোষ্ঠীগুলির দ্বারা তথাকথিত TEMPEST অধ্যয়নগুলি নির্গমন স্নুপিং থেকে ইলেকট্রনিক্স সুরক্ষার জন্য মান নির্ধারণ করে। অন্যান্য পাবলিক গবেষণাগুলি দূরবর্তী অবস্থান থেকে কম্পিউটার এবং টেলিভিশন স্ক্রিনগুলিতে গুপ্তচরবৃত্তি করার উপায়গুলির দিকে নজর দিয়েছে যেমন বিখ্যাত ভ্যান এক ফ্র্রেইকিং কৌশল।

চরম ব্যবস্থা

ই এম স্নিফিংয়ের বাইরে কেভিএম চ্যানেলগুলির মধ্যে ক্রস টক আরেকটি বড় উদ্বেগ। স্নিফিং হুমকির অনুরূপ, ক্রসস্টালক ঘটে যখন একটি সংযোগ থেকে অন্য সংকেত "ফুটো" হয়ে যায়। যদি এই সংযোগগুলির মধ্যে একটি অ-শ্রেণিবদ্ধ হয় - বা আরও খারাপ হয়, আপস করা হয় - তথ্য বাধা দেওয়া যেতে পারে।

চ্যানেলগুলির মধ্যে ক্রস-টক এড়াতে লোকেদের ব্যবহার করা চরম ব্যবস্থাগুলির কয়েকটি বর্ণনা করতে আর্টিজ এগিয়ে গিয়েছিলেন। কিছু ব্যবহারকারী একটি একক মাউস এবং কীবোর্ড বেছে নেয় যা তারা প্রতিটি কম্পিউটারের সাথে ঘুরে ফিরে সংযুক্ত করে, বা প্রতিটি মেশিনের জন্য পৃথক কীবোর্ড এবং ইঁদুরগুলি বেছে নেয়। অন্যরা স্পষ্টতই কেবল একটি চার-বন্দর কেভিএম স্যুইচের একটি এবং চারটি বন্দর ব্যবহার করেছে, যেহেতু এগুলি একে অপরের থেকে দূরে।

তাদের অংশ হিসাবে, বেলকিন জাতীয় তথ্য আশ্বাস অংশীদারি (এনআইএপি) সম্মতিযুক্ত কেভিএম স্যুইচগুলি তৈরি করে এবং অডিও তথ্য তার উদ্দেশ্য উত্সটিতে এবং অন্যদিকে চলেছে তা নিশ্চিত করার জন্য একটি সুরক্ষিত অডিও এবং মাইক্রোফোন স্যুইচটি চালু করেছে। মাইক্রোফোন পণ্যগুলি বিশেষত আকর্ষণীয় কারণ তারা মাইক্রো এবং অডিওর জন্য পৃথক সার্কিট বোর্ড এবং মাইক্রোফোনকে দূর থেকে সক্রিয় হওয়া থেকে রোধ করার জন্য ম্যানুয়াল অন / অফ সুইচের মতো কিছু স্থিরভাবে নিম্ন প্রযুক্তির কাউন্টারমেজারগুলি ব্যবহার করে।

অবশ্যই, গড় ব্যবহারকারীর সম্ভবত এই আক্রমণগুলি সম্পর্কে চিন্তা করার দরকার নেই। এই মাধ্যমগুলির মাধ্যমে প্রাপ্ত তথ্যকে বাধা ও ব্যাখ্যা করার জন্য প্রয়োজনীয় কৌশলগুলি সহজেই অ্যাক্সেসযোগ্য নয়, বেশিরভাগ ইন্টারনেট নে-ডু-ওয়েলগুলির পক্ষে উপযুক্ত নয়। যতক্ষণ না টুইটারে ভাঙ্গার ফলে ব্যক্তিগত তথ্য প্রচুর পরিমাণে পাওয়া যায়। এগুলি হ'ল সর্বোচ্চ-শেষের আক্রমণ, সর্বাধিক গোপনীয়তার লক্ষ্যবস্তু, যা সম্পর্কিত প্যারানোয়াকে বোধগম্য করে তোলে।

ম্যাক্স থেকে আরও তথ্যের জন্য, টুইটারে @Wmaxeddy তাকে অনুসরণ করুন।

বৈদ্যুতিন চৌম্বকীয় একটি উদীয়মান সুরক্ষা হুমকী iff