Πέμπτη 13 Νοεμβρίου 2008

Τηλε-αντικλείδια: η ψηφιακή τεχνολογία στο πλευρό των διαρρηκτών

Μια απλή φωτογραφία κλειδιών, ακόμη και κακοτραβηγμένη από κινητό ή ανηρτημένη στο Ιντερνετ, στις διάφορες ιστοσελίδες ανταλλαγής εικόνων, όπως το Flickr, είναι αρκετή για να φτιαχτεί ένα πιστό αντίγραφό τους. Το μόνο που χρειάζεται είναι το κατάλληλο πρόγραμμα επεξεργασίας εικόνας. Και αυτό ακριβώς έκανε ομάδα μεταπτυχιακών φοιτητών από το Πανεπιστήμιο του Σαν Ντιέγκο στην Καλιφόρνια, με επικεφαλής τον καθηγητή πληροφορικής Στέφαν Σάβατζ: δημιούργησαν ένα πρόγραμμα το οποίο είναι σε θέση να αναπαράγει όλες τις εγκοπές ενός κλειδιού, έχοντας στη διάθεσή του μόνο τη φωτογραφία του πρωτοτύπου και όχι το ίδιο το κλειδί. Το πρόγραμμα, με το χαρακτηριστικό όνομα «Sneakey», αναλύει τη φωτογραφία, «μεταφράζοντας» κάθε εσοχή, εγκοπή ή κοίλωμα του κλειδιού σε έναν αριθμητικό κώδικα, ο οποίος στην πραγματικότητα περιγράφει επακριβώς πώς ανοίγει οποιαδήποτε κλειδαριά. Επίδειξη του προγράμματος έγινε στο φετινό Συνέδριο για τις Επικοινωνίες και την Ασφάλεια των Υπολογιστών (ACM Conference on Communications and Computer Security 2008), που πραγματοποιήθηκε στην πόλη Αλεξάνδρεια της Βιρτζίνια πριν από λίγες μέρες. Στόχος των ερευνητών ήταν να δείξουν ότι οι σύγχρονες τεχνικές ψηφιακής απεικόνισης καθιστούν δυνατή την εξ αποστάσεως αντιγραφή φυσικών αντικειμένων, όπως είναι τα κλειδιά, παραβιάζοντας στην πράξη ένα προσωπικό δεδομένο. Στην πρωτότυπη αυτή επίδειξη, οι φοιτητές έδειξαν τις εντυπωσιακές «επιδόσεις» του προγράμματος, είτε το αντικείμενο έχει φωτογραφηθεί από κοντά είτε από μακριά. Στην πρώτη περίπτωση φωτογράφισαν από πολύ κοντά ένα ζευγάρι κλειδιά με κινητό τηλέφωνο. Κατόπιν, χρησιμοποιώντας φωτογραφική μηχανή με φακό ζουμ, ανέβηκαν στην ταράτσα ενός κτιρίου και από εκεί φωτογράφισαν κλειδιά ακουμπισμένα πάνω στο τραπέζι ενός μπαρ σε απόσταση 60 μέτρων! Και στις δύο περιπτώσεις οι φωτογραφίες που τραβήχτηκαν περιείχαν επαρκή δεδομένα, βάσει των οποίων κατέστη δυνατό να φτιαχτούν πιστά αντίγραφα των κλειδιών, χωρίς να είναι απαραίτητη η ύπαρξη ενός υλικού πρωτοτύπου και χωρίς βέβαια ο κάτοχος των κλειδιών να αντιληφθεί το παραμικρό. «Φτιάξαμε αυτό το πρόγραμμα για να αποδείξουμε ότι τα κλειδιά δεν αποτελούν πλέον ασφαλή τεχνολογία», δηλώνει χαρακτηριστικά ο Σάβατζ. «Η πρόοδος που έχει σημειωθεί στην οπτική τεχνολογία και στην ψηφιακή φωτογράφιση έχει πλέον καταστήσει δυνατόν να κατασκευάζονται αντικλείδια εν αγνοία του κατόχου τους». Οι ερευνητές, βέβαια, γνωρίζοντας τις συνέπειες που θα είχε η χρήση αυτού του προγράμματος για την ασφάλεια εκατομμυρίων πολιτών, απέφυγαν να το δημοσιοποιήσουν. Επισήμαναν όμως ότι η κατασκευή ενός τέτοιου προγράμματος δεν είναι ιδιαίτερα δύσκολη υπόθεση για κάποιον που έχει αρκετές γνώσεις προγραμματισμού και κάποια εξοικείωση με τις τεχνικές οπτικής αναπαράστασης. Συστήνουν μάλιστα σε όλους τους κατόχους κλειδιών να αρχίσουν να τα αντιμετωπίζουν όπως και τις πιστωτικές τους κάρτες και να μην τα αφήνουν οπουδήποτε. Για την αντιμετώπιση αυτού του νέου είδους υποκλοπών, ορισμένες εταιρείες έχουν ήδη σχεδιάσει την κατασκευή κλειδιών με μικροεπεξεργαστές (τσιπ) ώστε, για να μπορεί να ανοίγει μια κλειδαριά, να χρειάζεται, εκτός από το κλειδί, και ένας κωδικός ασφαλείας.

Δεν υπάρχουν σχόλια: