Дистрибьюция Решений

Статьи > Беспроводная безопасность

Если Вы стеснены в средствах,
то помните, что лучше закладку
не искать чем пропустить!




Говорите громче, вас подслушивают.

И так, наша новая статья будет посвящена вопросам беспроводной безопасности или способам утечки информации, посредствам использования радиозакладных устройств в простонароди (жучек), фрагментам прослушки сотовых телефонов, и прочих беспроводных средств, все это можно объединить в единое слово «радиошпионаж».

Радиошпионаж, пожалуй, одно из самых распространенных методов атаки на бизнес или на вашу частную жизнь. Его часто используют тогда, когда не удается достигнуть результата по получению информации, например, используя подключения к проводным коммуникациям.

Кроме информации, которая «перемещается» по наземным линиям связи, существует информация, которая высказывается, устно, в беседах, на переговорах, совещаниях, и.т.д.

Узнав ее содержимое, конкуренты могут получить интересующие их сведения. Для этого, достаточно установить в нужном помещении радиозакладку «жучек».

Радиозакладка, это один из самых распространенных способов утечки информации. При этом не стоит забывать, что бывают еще акустические, виброакустические, электромагнитные, электрический, и.т.д, источники утечки информации, но о них мы в этой статье говорить не будем.

Хочу начать, с того, что первое, что нужно знать и понимать. Практически все радиозакладные устройства «жучки» есть не дешевое удовольствие, потому, если сумма сделок у вас не превышает «сто» гривен, не стоит усложнять себе жизнь и заниматься защитой от несуществующих врагов. Достаточно выполнять простые нормы безопасности, о них будет сказано ниже.

Если вы ревнивый муж, и мечтаете выследить свою жену, вначале подумайте, а будете ли вы довольны результатом?

И так начнем с того, какие бывают «жучки» и как их распределить между собой, по каким критериям различать. Для чего нам это надо? Зная, примерно от кого вы ожидаете «атаку» гипотетически вы сможете предположить уровень технического оснащения атакуемой стороны, а значить создать соответствующий уровень защиты у себя в помещении.

Мы уже поняли, что все эти устройства для передачи информации используют радиосигнал, а значит, могут работать в каком то из радиочастотных диапазонов (условно разобьем их на семь поддиапазонов 90-150 МГц, 250-330Мгц, 400-480Мгц, 580-630Мгц, 800-900Мгц, 900-1500Мгц, 1500-2500Мгц). Помимо этого, их можно разделить на устройства аналоговые, цифровые, с широким и узким спектром, умеющие «спать» (дистанционные), и используемые элементы питания. Радиус действия «жучка» напрямую зависит от источника питания (напряжения питания 3,9,12 вольт). Время работы зависит от потребления мА тока.

Если вы на минимальном уровне знакомы с понятием напряжение питания, токов потребления и диапазонов радиочастот, вы сможете легко сделать следующие выводы. Есть «жучки» «любительские», а есть профессиональные. Зачастую, все любительские «жучки» это аналоговые «жучки» работающие в диапазоне 90-150 МГц, крайне редко 250-330Мгц, питающиеся от источника питания типа крона, или таблеточного аккумулятора. Большая часть из них делается кустарно и доступна к покупке на радиобазаре. Средняя стоимость такого «жучка» составит от 60$ Для приема сигнала с данных «жучков» очень часто используют портативные приемники работающие в диапазоне 99-110МГц, так называемый FM диапазон, или автомобильный приемник. Редко при узкой полосе излучения «жучка» может быть использован тот же портативный приемник, но переделанный. Внешне они не отличаются друг от друга.

Радиус действия такого «жучка» невелик, в среднем это 150 метров, при увеличении напряжения питания до 12 вольт радиус может быть увеличен до 500 метров. Эти «жучки» не имеют кварцованой частоты (не стабильны, частота передачи постоянно плавает) на стороне приемника приходится постоянно работать ручкой подстройки приемника. Помимо этого, эти «жучки» невозможно использовать на движущихся объектах. Еще один недостаток, это использование дешевых микрофонов со слабыми акустическими параметрами.

Именно к таким устройствам, очень часто прибегают, ревнивые мужья, или сотрудники компании, которые хотят узнать секреты компании, в которой работают (для последующей продажи, или использованию при работе в иной компании).

Как говорится дешево и сердито, да и при невозможности дальнейшего изъятия из места установки, финансовые потери невелики.

Установка такого «жучка» очень трудоемкий процесс. Для этого требуется большой временной период для лица устанавливающего «жучек» внутри помещения, которое он хочет контролировать, при этом не всегда возможно остаться незамеченным. Мораль, если ваша «СБ» нашла такой «жучек» можете быть уверенными, что его установили не ваши конкуренты, а именно ваш сотрудник.

Сотрудник компании, имеющий доступ в нужное ему помещение, без труда установит там такое устройство, а затем использую FM приемник в своем компьютере, или любой другой FM приемник, будет сидеть на рабочем месте и спокойно прослушивать все ваши переговоры. Работа таких «жучков» ограниченна по времени, примерно до 6 часов, если они не запитаны через стабилизирующий источник питания (вмонтированы в розетку 220В, пожарную сигнализация на потолке, системный блок и.т.д. где есть независимое электропитание). «Любительские» «Жучки» работающие в этом диапазоне радиочастот, имеют большие габариты, достаточно большие размеры используемой антенны, что практически исключает их маскировку (под маскировкой мы понимаем использование “жучков” класса клоп). Мораль, если в вашей комнате переговоров нет потайных ниш, шкафов, плакатов, розетки опечатаны, плиты подвесного потолка закрыты, окна отсутствуют, или закрыты экранирующим материалом, установка в такой комнате «жучка» такого класса практически невозможна.

За счет достаточно высокой мощности ВЧ излучения, такие «жучки» могут быть найдены практически мгновенно. Достаточно иметь самый простой индикатор напряженности поля, работающего в диапазоне радиочастот 10-3000МГц.

При наличии в помещении активного радиоизлучающего средства (жучек), данное устройство подаст вибро или звуковой сигнал. Для вас это будет указанием, немедленно прекратить все переговоры, и вызвать специалистов по зачистке помещения. Собственно такие индикаторы, всегда полезно иметь при себе.

Самый распространенный метод защитить свое переговорное помещение установки в нем подавителя радиоизлучения (глушилка радиосигнала). Они есть разных производителей и разных параметров. Для определения типа устройства, вам лучше обратиться к специалисту технической защиты информации.

Данные подавители, предназначены для блокирования «жучков» работающих на радиочастотах 600-1900 Мгц, и имеющих радиус действия от 25-40 метров.

Отечественные подавители, имеющие более высокие параметры по блокированию излучающих радиосредств.

Возможно подавление любого источника радиоизлучения от 180-2500Мгц.

Теперь перейдем уже к радиозакладкам, которые могут быть на «вооружении» ваших конкурентов, или могут быть использованы другими службами. Работают они как правило, в диапазоне радиочастот 200-2500МГц. Обязательная комплектация высокочувствительного приемника, настроенными на работы только с этими устройствами, могут работать, используя широкополосную ЧМ модуляцию, в современных моделях «жучков», полоса излучения может достигать 80-100 МГц. Имеют на “борту” микрофоны с максимально возможной работой акустической зоны.

Эти «жучки», могут быть установлены скрытно в помещении. Они могут быть, как закамуфлированы под различные предметы и стоять на столе, а могут быть, и вмонтированы в стены, полы и потолок.

Как правило, радиус действия таких устройств невелик. Это примерно до 300 метров, без использования ретранслятора (устройства усиления принимаемого и передаваемого сигнала).

Немного теории, Вы должны понимать, чем выше частота в МГц, тем хуже и хуже проходит радиосигнал через стены и прочие препятствия (можно сказать, что распространения радиоволн «жучков» работающих в этих радиочастотах, в большей степени подчинено законам геометрической оптики). В то же время, это устройство потребляет гораздо меньше энергии питания, нежели описанные выше «любительские» модели, что обеспечивает ему более продолжительную работу.

Например, «жучек» работающий в диапазоне радиочастот 400-900МГц, может иметь выходную мощность до 50мВт, напряжение питания 3-5 вольт и работать непрерывно до 30 часов.

Эти жучки, практически не доступны ревнивому мужу, или вашему клерку. Если клерк не работает на ваших конкурентов, и не выведывывает ваши секреты, а муж не работник спец. службы.

Для примера, можно сказать, что самый маленький и самый дорогой в мире радиомикрофон, габариты которого не превышают четверти карандашной стирательной резинки. Этот миниатюрный «жучек» питается от изотопного элемента и стоит порядка 40 тыс. $. Он способен в течении года воспринимать и передавать на приемное устройство, расположенное в полутора километрах, разговор который ведется в помещении шепотом, относится к классу устройств типа «клоп». Кроме того, уже сейчас производятся "клопы", которые могут записывать перехваченную информацию, хранить ее в течении суток или недели, передать в режиме быстродействия за миллисекунду, стереть запись и начать процесс снова. Но это для нас пока перспектива, хотя и недалекая.

Поиск таких устройств достаточно кропотливое и главное очень затруднительная работа. Вы видите, что исходя из их размеров, они могут быть закамуфлированы, в предметы которые находятся в вашей комнате.

Бывали примеры, когда жучек ставился в два прихода, обслуги. В первый он/она свинчивала ручку открывания с тумбочки, специалист монтировал «жучек» в ручку, во второй приход он/она устанавливала ручку обратно, все вы на контроле.

О чем это говорит, если в ваше помещение установлен соответствующий режим доступа, то установка радиозакладного устройства в данном помещении, крайне затруднительна. Какой недостаток есть у “жучка”, правильно это источник питания (батарейка), которая по истечению определнного времени просто разряжается. А это говорит о лимитирующем факторе “жучка”, значит до окончания разряда источника питания, постороннему требуется периодически проникать в помещение (обьект) для замены батареи, что уже само по себе связанно с рисокм.

Говоря о “жучках”, нельзя забывать о ретрансляторах. Это может быть система, которая состоит из двух частей, “жучка” габариты которого минимальны, и ретранслятора габариты и питание которого не лимитированны. Суть дела такова. Дальность действия микро “жучка” не превышает 10...100 м, благодаря чему снижается ток потребления и, следовательно, возрастает время работы. Ретранслятор же устанавливается в соседнем помещении, автомобиле и т.д. Питаясь от стационарных источников, он обеспечивает передачу перехваченной информации на требуемую дальность. Таким образом, “жучек” может быть смонтирован на требуемомо обьекте, а ретранслятор за стенкой в электро щитовой, закамуфлированный под силовой пакетник (выключатель), в таком режиме он может ретранслировать сигнал больше одного километра. И работать будет в так называемом режиме “дуалбенд” прием “жучка” может осущевствлять в диапазоне 2 ГГц, а передачу нужного сигнала в диапазоне 400 Мгц. Ретранслятор может работать неограниченное количество времени. Помимо этого, могут быть «закамуфлированы» по частоте передачи, под вещания большой телевизионной станции, но с небольшим шагом в стороне. Что еще больше затрудняет поиск.

Что хочется добавить об элементах питания, с появлением изотопных батареек позволило резко увеличить время непрерывной работы “жучков”. Так, некоторые из них с питанием от изотопного элемента в габаритах "кроны" может работать не менее 10 лет.

Подобные устройства негосударственным органам и частным лицам не продаются, однако, в нашей стране возможно все.

В свое время, такие радиомикрофоны находили в мраморных плитках внешней облицовки зданий, а также в кирпичах внутренней кладки зданий, в новом здании одного из посольств элементы радиозакладок (жучки) были "рассредоточены" по бетонным блокам, представляя собой кремневые вкрапления, арматура использовалась в качестве проводников, а пустоты - в качестве резонаторов и антенн.

Ну и раз мы начали говорить о “жучках” не любительского класса, нельзя обойти вниманием системы типа SIPE PS, просто невозможно. Это комплект, состоящий из бесшумного пистолета с прицельным расстоянием 25 м и "радиозакладки-стрелы". Предназначен для установки закладки в местах, физический доступ к которым невозможен. Стрела с миниатюрной радиозакладкой в ударопрочном исполнении надежно прикрепляется к поверхностям из любого материала - металла, дерева, пластмассы, камня, бетона и т.д. Микрофон обеспечивает съем речевой информации в радиусе до 10 м, а передатчик - ее трансляцию на расстояние до 100 м. Тактики применения следующая: "стрела" отстреливается через открытое окно и прикрепляется к стене. В реальных условиях города дальность не превышает 50 м и это обстоятельство резко снижает в ряде случаев оперативную ценность системы.

В последнее время, в наш обиход вошли так называемые GSM “жучки”.

Назвать их “жучками” пока трудновато, но, они заняли свою нишу. Эти устройства, могут быть вмонитрованны в ваше авто, офис, установлены в квартире. Прослушка может вестись независимо, в какой точке страны вы находитесь. Эти устройства как правило работают по звонку на них. При поступлении звонка, устройство автоматически поднимает трубку и включает микрофон, тем самым осущевствляя прослушивания нужного объекта.

Данные устройства, есть, заводского изготовления, и самодельные.

Сражу, скажу, что данными устройства не пользуются профессионалы, причина проста и банальна, габариты, питание и самое главное мгновенное обнаружение. Поэтому, этих устройств мы коснемся поверхностно.

Ниже представлены две таблицы, первая таблица Таб.1, это ТТХ микрофонов промышленного изготовления, и Таб.2, приемники, для работы с этими микрофонами.

Таб.1 ТТХ микрофонов промышленного изготовления.
Модель Габариты Тип питания, напряжение Вес Тип корпуса Дальность действия Каналы Вpемя pаботы Дополнительные данные
СAL-201 128x70x18 Щелочн.бат. АМ-З (1,5В)х2 100г Закамуфлирован под калькулятор 100-200 3(А,В,С) 150 Встроенный высокочувствительный микрофон. Можно одновременно пользоваться калькулятором
DХ-400 84х56х22 Литие.бат. 2СВ-5 (6В)х1 130г Пластмасовый прямоугольный корпус 1000-1500 3(А,В,С) 15 Микрофон в виде булавки для галстука передает звук и прерывистый тональный сигнал
ТК-400 166х27х14 Литие.бат. СВ-12600SЕ 52г Пластмасовый прямоугольный 1500-1000 3(А,В,С) 130 Обеспечивают высокое качество звука
ТК-400М аналогично ТК-400 аналогично ТК-400 52г анал.ТК-400 500-1000 3(А,В,С) 130 Микрофон в виде булавки для галстука, внешний микроскопический микрофон, микрофон в виде иглы
СAL-205 180x135х40 Сеть 220В и аккуму. бат. 350г Настольный калькулятор 100-200 3(А,В,С) не огран. 12-pазрядный калькулятор и микрофон могут работать одновременно
N-110N-2 62x18x9 сеть 110B сеть 220В 20г Пластмассовый 100-200 3(А,В,С) не огран. Тайный секpетаpь. Скpытый передатчик с питанием от сети переменного тока. Наиболее удобно поместить в совмещенную настенную pозетку
РК-ЗОО Длина 130 мм батареи SR-48W бат. (1.5В)х2 120г Авторучка 100-200 3(А,В,С) 15 часов Одна из наиболее интересных моделей. Ручкой можно пользоваться не вызывая подозрений.
СD-500S 86х545х4.5 Лити.бат CR-2430(3В) 20г Кредитная карточка 200-300 3(А,В,С) 30 часов Плоский, как кредитная карта, передатчик. Легко использовать при любых обстоятельствах.
AZ-110A 70х35х20 От сети 110 или 220 В 45г Тройник-перен. для быт.аппар. 100-200 3(А,В,С) не огран. Работает от сети переменного тока и одновременно используется как тройник для бытовой аппаратуры.
Таб.2 приемники для работы с микрофонами.
N модели Диапазон частот, МгЦ Чувствит. пpи с/ш 20дБ,МкВ Пpогpамм. каналы Фиксиp. каналы Тип антенны Сканиp. и автопоиск Акустомат Тип питания Ток потpебл. мА Габаpиты, мм Вес, кг
2220 80-150 5 - - сетевой пpовод - - сеть 50-110 160x90x45 0.25
2240 25-550 800-1300 0.35 1.0 1.0 20 - телескоп. внешний кабель + + батаpея сеть адаптеp 60-700 470x390x130 8
2254 135-145 0.5 200 - всенапpавл. - + батаpея сеть адаптеp 60-700 470x390x180 8
2270 0.09-34 34-60 114-174 423-450 0.5-3 200 - - + - 110/220 12-16B 35ВА 330х130х280 8.5
2301 25-550 800-1300 0.35 1 20 - телескоп. выносная + - адаптеp 12В 500 80х138х200 1.2
2303 380-440 0.5 - 2 встpоенная - - 15-40 125х60х20 0.18
2307 26-29,99 60-88 115-178 210-260 410-520 0.7 1.5 16 - встpоенная + - адаптеp 6В 120-170 185х80х37 0.47
2308 60-89 118-136 140-174 0.7 1.5 20 - встpоенная + - адаптеp 4В 100 145х65х44 0.56
2309 20-1000 1 30 - активная пассивная + - батаpея адаптеp 500-800 188х71х212 3
2310 20-1000 0.5 100 - - + - 110/220 батаpея 60Вт 433х132х465 15

Ознакомившись поверхностно с примерно используемыми радиозакладками (жучки), перейдем к вопросам обнаружения, и просто поведению при подозрении на прослушивание.

Хочу развеять ваши мысли произвести это своими силами, с надеждой, и уверенностью в успехе, невозможно.

Удовольствие по «зачистке» территории не есть дешевое. Мало того, к выбору компании, которая проведет вам эти работы нужно подходить, как можно серьезнее.

Многие компании, занимающиеся поиском и “обезвреживанием” радиозакладных устройств, никогда не дадут вам реальную стоимость поиска. В обычной комнате так много мест, где могут быть установлены радиозакладные устройства и так много различных типов таких устройств, что настоящий поиск займет значительный период времени. Это очень сильно зависит от площади зачищаемого помещения.

Очень много компаний, банков, и прочих структур, часто имеют в своей службе безопасности, людей которые с какой то периодичностью, производят проверку помещения, на предмет радиозакладных устройств (жучки). Хорошо, если они все время совершенствуются, разрабатывают новые методики поиска, прорабатывают новинки, и производят обновление поисковых средств. В основном, это исключение, нежели правило. Мораль, или старайтесь держать ваших технарей в «тонусе» или закройте эту тематику, и просто привлекайте специализирующиеся на этом организации.

И поэтому, я буду вам рекомендовать, прибегнуть к услугам, тех людей, компаний, которые все время находится в “теме”.

Организации предоставляющие услуги по ТЗИ (технической защиты информации) должны иметь соответствующие лицензии от Департамента специальных телекоммуникационных систем и защиты информации СБУ(см.бБ №1-2001г.). И помните всегда, что чистка от “жучков” есть чисто техническая услуга и что к этому Ваши местные органы правопорядка не имеют ни малейшего отношения. Подразделения охраны не выполняют подобных услуг. У них просто нет необходимого оборудования и обученных людей, посему не пытайтесь навязать охранной фирме занимающейся охраной вашего офиса, еще и произвести проверку вашего офиса на предмет радиозакладок. Кстати наличие лицензии еще не говорит о профессионализме компании. Компания может иметь лицензию, но мало владеть этим вопросом. Лицензия больше необходима, для того, чтоб в случае неудовлетворительной работы вы как заказчик имели возможность пожаловаться структуре выдающей лицензии.

По каким критериям пытаются, определить наличие “жучка”, вначале по излучению. Любое ВЧ устройство имеет излучение, при условии, что это не накопительное устройство, работающее по принципу накопления информации, затем в какой то момент времени, “выплевывания” в эфир накопленной информации, и снова постановки в режим накопления, см. выше.

Как правило при проверке помещения, собирают так называемую статистику помещения и окружающего фона. Собирают ее из нескольких точек, внутри помещения, и снаружи исследуемого помещения.

Это необходимо, для дальнейшего сравнения уровней источников, и математического вычисления “свой” “чужой”.
Если к вам пришли без прибора который имеет название “нелинейный локатор” можете сразу их гнать в шею.

Если с использованием оборудования описанного выше, вы можете гарантировать примерно 90% успеха поиска “жучков” то с использованием данного прибора, вы приблизитесь к цифре 99%.

Как раз, для этого прибора совершенно не важно есть ВЧ излучение в момент измирения или нет, он реагирует на любой полупроводниковый элемент.

Многие профессионалы, имеющие неудачный опыт работы с нелинейными локаторами, считают, что для уменьшения ошибок при поисковых работах следует использовать нелинейный локатор совместно с рентгеновской установкой или другой аппаратурой, позволяющей получить изображение исследуемых предметов. Использование рентгеновской аппаратуры часто сопряжено с проблемами: необходим доступ с обеих сторон стены, существует опасность облучения, сложность перевозки из-за габаритов и веса.
В большинстве случаев при необходимости я бы порекомендовал использовать бароскоп. Для того чтобы заглянуть внутрь обследуемой структуры, требуется лишь просверлить небольшое, легко заделываемое отверстие.

Прибор обнаружения средств негласного съема информации OSC-5000 предназначен для контроля различных каналов утечки информации. Способен в ручном и автоматическом режимах производить поиск и локализацию широкого спектра средств несанкционированного съема информации, таких как радиомикрофоны, телефонные передатчики, передатчики по электросети и проводным линиям, лазерного съема.

Так как статья у нас носит ознакомительный характер, мы не станем углубляться в тонкости поиска, методики поиска радиозакладных устройств «жучки».

Акцентируем внимание на том, что средний комплекс, которым пользуются профессионалы, начинает свою стоимость от 20тыс. $.

Ну а теперь, что же вы хотите от тех, кого вы хотите пригласить на поиск радиозакладки (жучек)?

Для помощи в ответе на этот вопрос, давайте попробуем разбить их работы на такие этапы:

  • Разовая проверка;
    Проводится перед проведеним переговоров, или посещением вашего офиса посторонними лицами.
  • Профилактическая проверка (существует периодичность);
    Проводимые проверки, необходимые для поддержания на должном уровне информационную безопасность обьекта.
  • Конспиративная проверка;
    Самый сложный вид работы, направленный уже на поиск радиозакладного устройства, все работы должны быть произведены с трогой секретности, полное отсутствие всех сотрудников, за исключеним одного или более ответственных лиц.
  • Послепроверочная консультация;
    По результатам обследования обьекта, даются рекомендации по выбору и установке средств защиты помещения, и рекомендации по устранению, каналов утечки информации.

Небольшие выводы.

1. Старайтесь ограничивать, а по возможности полностью исключить доступ в ваш кабинет, или то помещение, где у вас будет важная встреча.

2. Желательно наличие устройства, которое в случае присутствия ВЧ излучения подаст вам сигнал.

3. При проведении переговоров, в помещении должны быть установлены устройства подавления излучения «глушилка».

4. Не ведите деловые переговоры по мобильному телефону или в присутствии близко лежащего мобильного телефона. Помните, что вас могут прослушивать, используя ваш мобильный телефон. Лучше, если при проведении переговоров вы будете оставлять его вне помещения проведения переговоров, а на вашем рабочем столе он будет храниться в специальном кейсе подавителе.

5. Если вам необходимо производить частые деловые переговоры, используя мобильный телефон, постарайтесь оснаститься устройствами кодирования (скремблирования) речи.

6. Перед проведением важной встречи, как собственно и после, произведите технический контроль переговорного помещения.

7. И помните, что помимо беспроводной утечки информации, вас могут слушать, еще очень многими методами.

Мораль, проанализированные направления развития устройств прослушивания не исчерпывают всего их многообразия, а аппаратура выявления радиоканалов утечки речевой информации не имеет предела совершенства, равно как и противостоящая ей техника съема акустической информации. Вместе с тем, если передача снятой акустической информации связана с излучением ее по радиоканалу, что в ближней зоне (т. е. в пределах контролируемого помещения) невозможно полностью скрыть, рассмотренные направления развития техники противодействия шпионажу.

ФАП 2008

Регистрация

 
Имя:
Пароль:
 
META-Ukraine

free counters