Din computer er varm - og jeg ved, hvor du bor

I morges på Chaos Communication Congress, Ph.D. i Cambridge. studerende Steven Murdoch (afbildet til venstre) bankede alles strømper af med en præsentation om, hvordan folk kan afmaske en anonym onlineudgiver ved eksternt at overvåge hans computers temperatur. Det lyder omtrent som tinfoliehat, som du kan få, men tricket er ægte. Hver computers ur køres via kvartskrystaller, men disse krystaller ændrer deres hastighed, når computeren bliver varm. Derfor kører en computers ur nanosekunder hurtigere eller langsommere afhængigt af enhedens samlede temperatur. Denne proces kaldes urskævning, og den skaber en unik off-kilter tid "fingeraftryk" for hver computer.

Forskere på området har påpeget, at det at spørge en computer om, hvor lang tid det er igen og igen i en længere periode, giver dig mulighed for at kortlægge dens tidsskæv, når den bliver varm og køler ned
slukket over en dags brug. (Se diagrammet til højre for et eksempel på en computers unikke tidssvingprofil.) Murdoch talte om, hvordan tidsskævsporing også kunne bruges til at lokalisere computere, der er skjult via et anonymt netværk inden for et netværk kaldet Tor. Dissidenter, varslere og andre mennesker, der ønsker at være anonym, kan offentliggøre oplysninger på Internettet ved hjælp af Tors "skjulte tjenester" -tilstand. Men en computer, der tilbyder disse skjulte tjenester, kan ikke skjule sin varme og det resulterende urskæv.

En person, der ønsker at gå i nærheden af ​​dissidenter, kan sende masser af data til computeren, der kører skjulte tjenester, varme den op, tage en måling og derefter sammenligne disse målinger med andre computere i Tor-netværket. Når hun har spillet, kender den person IP-adressen på computeren, der er vært for den tidligere anonyme udgiver. Hun kan nu spore computeren ned og ødelægge den. Murdoch spekulerede i, at tidsskæv muligvis også afslører, hvor en computer befinder sig, fordi man kunne finde ud af, hvilket tidspunkt på dagen aircondition blev tændt og slukket, eller når solen varmer op i lokalet, hvor computeren er placeret. Man kunne også på baggrund af varmesignaturen finde ud af, om en computer var gemt i et rack eller under en persons skrivebord.

Der er ingen gode måder at forsvare mod overvågning af tidsskæv. Ventilatorer og temperaturregulatorer korrigerer ikke for de små temperaturændringer, der kræves for at producere skævhed. Så selv hvis du gemmer dig ved hjælp af avanceret teknologi som Tor, kan din varme give dig væk. Læs Murdochs papir om emnet her. - Annalee Newitz