Уникальные жучки-кейлоггеры на службе советской разведки

2015-10-18 | 04:30 , Категория фото


Во время холодной войны разведка СССР пристально следила за дипломатами США, находившимися на территории нашей страны. Незаменимым помощником в этой слежке и получении важной информации оказались специальные жучки, которые можно считать первыми кейлоггерами. Жучки устанавливались на печатные машинки IBM Selectric, однако, американцы в течение нескольких лет не догадывались о существовании подобных устройств. Именно об этих уникальных жучках речь пойдет далее.

О способе слежки советских спецслужб рассказали в АНБ ещё в 2012 году, однако тогда СМИ не обратили на историю внимание. В понедельник 12 октября о ней вспомнил специалист по шифрованию и безопасности Брюс Шнайер (Bruce Schneier).

С 1976 по 1984 год жучки устанавливались на печатные машинки IBM Selectric, использовавшиеся в посольстве США в Москве и консульстве в Ленинграде. Всего было обнаружено 16 таких «заражённых» машинок, в которых применялось несколько «поколений» кейлоггеров.

Принцип работы жучка основывался на движениях пишущей головки IBM Selectric: для набора текста ей нужно было поворачиваться в определённом направлении, уникальном для каждого символа на клавиатуре. Кейлоггер улавливал магнитную энергию от движения каретки и преобразовывал её в цифровой сигнал.

Каждый из полученных и обработанных сигналов хранился на жучке в виде четырёхбитного символа. Устройство позволяло хранить до восьми таких символов, после чего отправляло их по радиочастотам на расположенную поблизости станцию прослушки.

Специалисты АНБ заявили, что жучок был «очень изощрённым» для своих времён: например, у него был один бит встроенной памяти, что не встречалось ни у каких других подобных устройств того периода. Кейлоггер не был заметен снаружи, работал бесшумно, а при разборке машинки выглядел как одна из её запчастей.

Обнаружить жучок было нетривиальной задачей даже для американских спецслужб. Его можно было увидеть при просвете рентгеновским излучением, однако он не обладал выдающимся радиофоном, так как зачастую вещал на частотах, используемых американским ТВ. Кроме того, отследить некоторые продвинутые версии жучка по радиосигналу можно было только в том случае, если была включена сама машинка, активирован кейлоггер, а анализатор шпионских устройств настроен на правильную частоту. Обученный советский техник мог установить такой жучок в IBM Selectric за полчаса.

Однако у жучка были и свои недостатки. Например, он мог отслеживать только буквы, но не записывал нажатие пробела, кнопки отступа, а также клавиш «обратного хода» (backspace) и дефиса, так как в этих случаях пишущая головка не двигалась. Первые версии устройства использовали постоянный ток от нескольких батареек, а более поздние напрямую подключались к питанию пишущей машинки.

По данным Ars Technica, жучки не могли обнаружить в течение восьми лет, а американцам стало известно о них только благодаря сообщению от одного из союзников США, спецслужбы которого обнаружили такую же слежку за одним из своих посольств.