I misuratori di potenza intelligenti stanno diventando piuttosto diffusi. Domanda: un misuratore di potenza intelligente (con firmware con patch) può leggere i tasti premuti su una tastiera cablata PS / 2 o USB, collegata a un computer desktop? Che dire di un laptop (collegato con Ethernet RJ45 e / o adattatore CA)?
Questo sembra un vettore di attacco attraente per diversi attaccanti, specialmente se i misuratori di potenza intelligenti possono avere il firmware aggiornato in remoto.
Suppongo che il misuratore di potenza intelligente debba essere in grado di campionare la tensione ad una frequenza sufficientemente alta da poterlo fare. Presumo che le specifiche hardware dipenderanno completamente dalla marca e dal modello del contatore intelligente, anche se forse è del tutto irragionevole a causa del costo di assumere che sia in grado di farlo. Tuttavia, la frequenza con cui funziona una tastiera USB è a mio avviso non molto alta.
Come può essere mitigato?
Alcuni documenti descrivono attacchi che consentono di leggere una tastiera PS / 2 e USB ascoltando sulla spina di alimentazione. Il principio di base, a quanto ho capito, è che la diafonia tra il terreno e il / i filo / i dati si propagherà. Dal filo dati, al filo di terra, all'alimentazione e infine alla rete elettrica. Nonostante il rumore significativo proveniente da altri dispositivi, il segnale può in alcuni casi essere ancora recuperato, per PS / 2.
Una semplice attenuazione per questo sarebbe semplicemente quella di usare cavi elettrici senza messa a terra? O si potrebbe ancora misurare la stessa diafonia tra il filo vivo e quello neutro? Presumo di sì, ma una spiegazione sarebbe bella.
Ecco un paio di documenti che ho trovato, se ce ne sono di migliori che forse già rispondono alle mie domande, per favore collegali.
Nessuno di questi due indirizzi risponde esattamente alle mie domande, ma sono correlate.
Il primo articolo afferma:
"Si ritiene che le tastiere USB non siano influenzate da questo attacco come loro utilizzare la segnalazione differenziale per cancellare il rumore, anche se USB i microcontrollori all'interno della tastiera sono molto più rumorosi di quelli PS / 2 e c'è la possibilità che alcune emanazioni fortuite possano essere presenti. "
Il secondo documento è più preoccupato per gli hub USB in particolare. Se fosse banale estenderlo alla rete elettrica, avrei dato per scontato che fosse incluso, ma anche in questo caso sarebbe una buona spiegazione.