TEMPEST

De Korben Wiki
Aller à : navigation, rechercher
Draft-128x128.png

Cet article est une ébauche.
Vous pouvez partager vos connaissances en l’améliorant :

  • Compléter l'article
  • Restructurer le contenu
  • Rajouter des illustrations
  • Créer des pages
  • Alerter dans les discussions si le sujet n'a pas lieu d'être et veiller à ce que la ligne éditoriale de ce wiki soit bien respectée

TEMPEST est l’acronyme officiel de Telecommunications Electronic Material Protected from Emanating Spurious Transmissions.

Il désigne les techniques et les contre-mesures de sécurité ainsi que les standards visant à protéger ou masquer les signaux et rayonnements électromagnétiques émis par les appareils électriques, y compris les ordinateurs.

Les signaux électromagnétiques peuvent être captés à distance avec un équipement approprié (récepteur ou branchement sur le réseau électrique) et peuvent être corrélés avec l'information traitée par un ordinateur ou un équipement de cryptage. Il s'agit d'une forme d'espionnage.

Source Wikipédia

Pour résumer votre PC, ou tout autre appareil informatique (Smartphone, Tablette, etc) peut être espionné à distance, SANS que vous puissiez le détecter, et ce pour quelques centaines d'euros de matériel!


Informations

  • Presque pire que Tempest : la Intelligence and Information Warfare Directorate (I2WD), une section de recherche de l'armée américaine, est à la recherche de moyens pour utiliser les ondes électromagnétiques afin d'infiltrer des réseaux fermés. (...) pour extraire ou injecter des données dans un réseau filaire. (...) Ce programme de démonstration baptisé Tactical Electromagnetic Cyber Warfare Demonstrator pourrait être mis en oeuvre dans les prochaines années par l’armée américaine source 1, source 2.


Comment se protéger

"Anti Tempest" (le terme "Anti Tempest" n'est pas clair. Il désigne le fait de se protéger de la protection elle même. C'est donc un non sens, mais celui ci est pourtant utilisé pour désigner un système de protection contre l'espionnage de vos terminaux électromagnétiques (Serveur, PC, Tablette, Smartphone etc):


  • Tempest : des bruits lourds de signification: Cryptome publie une série de documents consacrés aux certifications et aux protections Tempest. (...) Il est important de noter que l’usage d’un périphérique certifié Tempest n’est en aucun cas une garantie de sécurité : tout comme dans le domaine des antivirus et équipements de filtrage, c’est l’ensemble de la chaine qui doit être certifiée, et non seulement un seul de ses maillons. Une clef USB blindée, montée sur le port d’un portable en boîtier plastique n’offre strictement aucune protection réelle. Quant à la pose d’écrans de blocage électromagnétiques sur les vitres d’un bureau, elle n’est efficace que si lesdites fenêtres sont fermées et que si les cloisons situées entre ces fenêtres sont également imperméables aux rayonnements (pose de treillis métalliques, béton armé, peintures au brai de carbone etc.).
  • (Le B.A.-BA) : TEMPEST: Pour se protéger de l'effet TEMPEST, la base est de placer l'ordinateur dans une cage de Faraday, constituée d'une matière conductrice reliée à la terre, qui va servir d'isolant ou de blindage électromagnétique. Le Chiffre (qui devient de plus en plus une direction informatique "classique") du Ministère des Affaires Étrangères est d'ailleurs situé dans une cage de Faraday dans un sous-sol du Quai d'Orsay.