无线电侧信道攻击利用(TempestSdr)复现:监听显示器显示内容发布时间:2020/10/28 11:48:42 阅读次数:

  

  如何使用hackrf外加定向天线嗅探显示器的电磁泄露复现无线电侧信道攻击?

  

       需下载的文件


  已经编译好的tempstsdr工具:https://github.com/eried/Research/tree/master/HackRF/TempestSDR


  EXTIO DLLS:https://drive.google.com/file/d/1cn3fuZyXTGDv9u2M-Xrilee1BWcQ1c5E/view


  sdrsharp下载:https://www.rtl-sdr.com/tag/sdrsharp/


  zadig下载:https://zadig.akeo.ie/


  硬件


  hackrf(这里也可以是RTL-SDR、或者AIRSPY等)、Lenovo台式机自带显示器


  环境配置


  windwos10(这里用zadig安装好hackrf one的驱动,保证可以使用sdrsharp调用hackrf one 收听广播)


确定所要监听的显示器的参数

1.png

2.png

  可以看出分辨率是1600*900,屏幕刷新率为60Hz


使用sdrshrap识别出显示器的辐射频率


  在测试的电脑上打开tempest Test for Windows.exe播放对应的测试视频后,这里我将频率调到409.987.500Mhz后可以收听到对应的“”致爱丽丝“的电子广播声,说明我得Lenovo显示器的辐射频率为409.987.500Mhz。(这里大家使用sdrshrp的使用应注意调整sdrsharp的增益等参数,使用NFW收听)

3.png

4.png


使用编译好的tempestsdr嗅探屏幕信息


  \TempestSDR_win32_openjdk-14.0.1\TempestSdr.exe


  首先选择对应的硬件,这里还是建议将RX LNA和RX VGA两个参数调高一点。

5.png

6.png

  开始嗅探显示器内容