Los medidores de potencia inteligentes se están volviendo bastante frecuentes. Pregunta: ¿Puede un medidor de potencia inteligente (con firmware parcheado) leer las teclas presionadas en un cableado PS / 2 o teclado USB, conectado a una computadora de escritorio? ¿Qué pasa con una computadora portátil (conectada con RJ45 Ethernet y / o adaptador de CA)?
Esto parece un atractivo vector de ataque para diferentes atacantes, especialmente si los medidores de potencia inteligentes pueden actualizar su firmware de forma remota.
Supongo que el medidor de potencia inteligente debe tener la capacidad de muestrear el voltaje a una frecuencia lo suficientemente alta para poder hacer esto. Supongo que las especificaciones de hardware dependerían completamente de la marca y el modelo del medidor inteligente, aunque tal vez sea totalmente irrazonable, debido al costo, suponer que tiene la capacidad de hacerlo. Sin embargo, a mi entender, la frecuencia a la que opera un teclado USB no es muy alta.
¿Cómo se puede mitigar?
Algunos documentos describen ataques que permiten leer un teclado PS / 2 y USB escuchando el enchufe de alimentación. El principio básico, como lo entiendo, es que la diafonía entre la tierra y el (los) cable (s) de datos se propagará. Desde el cable de datos, al cable de tierra, a la fuente de alimentación y, finalmente, a la red eléctrica. A pesar del ruido significativo de otros dispositivos, la señal en algunos casos aún puede recuperarse, para PS / 2.
¿Una mitigación trivial para esto sería simplemente usar cables de alimentación sin conexión a tierra? ¿O podría la misma diafonía aún medirse entre el cable vivo y el neutro? Supongo que sí, pero una explicación estaría bien.
Aquí hay un par de documentos que encontré, si hay otros mejores que quizás ya respondan a mis preguntas, por favor vincúlalos.
Ninguno de estos dos responde a mis preguntas exactamente, pero están relacionadas.
El primer documento dice:
"Se cree que los teclados USB no se ven afectados por este ataque, ya que Utilice la señalización diferencial para cancelar el ruido, aunque USB Los microcontroladores dentro del teclado son mucho más ruidosos que los PS / 2 y existe la posibilidad de que algunas emanaciones fortuitas estén presentes ".
El segundo papel está más preocupado por los concentradores USB en particular. Si fuera trivial extender esto a la red eléctrica, habría asumido que estaba incluido, pero nuevamente una explicación sería agradable.