Акустический канал утечки информации формируется из трех элементов:
Для внедрения закладного устройства (ЗУ) в 90% случаев необходима возможность проникнуть в офис. Введение пропускного режима и электронных замков поможет минимизировать риски утечки информации по каналам акустического типа, но они останутся. Среди актуальных для большинства организаций носителей угрозы оказываются работники, которые могут быть подкуплены конкурентами:
Второй риск — нахождение миниатюрного устройства при себе у посетителя офиса, прибывшего на переговоры. Он может фиксировать разговор, а может незаметно оставить ЗУ с автономным питанием в помещении. От этого риска спасают подавители диктофонов.
Электронное устройство, перехватывающее акустическую информацию, — объект, ограниченный в обороте. Его незаконные реализация, приобретение, использование ведут к уголовной ответственности. Статья 138.1 УК РФ в качестве санкции предусматривает лишение свободы на срок до 4 лет с возможностью лишиться права занимать определенные должности на срок до 3 лет.
Существует 8 способов перехвата информации при помощи акустических каналов утечки:
Если закладное устройство находится вне стеклянной переговорной, то оно направляет на стекло лазерный луч, считывающий колебания, и преобразует их в звуковой сигнал. Приборы такого типа также нуждаются в передаче данных. Иногда она происходит не по радиосигналу, а по световому, устройство заставляет меняться степень света от светодиодной лампы. Колебания, невидимые глазу, считываются другим принимающим устройством.
Передаваемый сигнал может быть чистым и модулированным по специальному алгоритму, при перехвате расшифровка данных сразу маловероятна. Устройства могут быть автономными, питаться за счет аккумуляторных батарей. Часто используются миниатюрные радиоизотопные источники питания, увеличивающие срок работы приборов для съема акустической информации от нескольких часов до нескольких суток. Неавтономные ЗУ запитываются от общей сети помещения или от прибора, в который встроены, их можно выявить, изучая колебания напряжения и мощности электротока.
Комплекс решений по снижению риска утечки информации по акустическим каналам начинается с архитектурно-планировочных. Помещение должно отвечать требованиям по защите акустических данных, соответствие которым позволяет пройти аттестацию информационной системы по классам безопасности:
Защищенное помещение требует постоянных осмотров с целью выявления активных и пассивных устройств несанкционированного съема акустического сигнала. Поиск акустических каналов утечки информации проводится с использованием специальных устройств и визуально. Обнаружение происходит по демаскирующим признакам:
выявление материалов и элементов комплектации при помощи специальных устройств — металлических, проводниковых, полупроводниковых. Обследование помещения с целью поиска закладных устройств, обслуживающих акустические каналы утечки информации, производится самостоятельно или при помощи специализированной компании, имеющей лицензию ФСБ. Поиск проводится по методу осмотра места происшествия, изучаются каждый сантиметр площади пола, стен, окон и дверей и все предметы. Используется специальное оборудование, способное выявить элемент ЗУ или его сигнал, распространяемый в воздушной среде:
сканеры, выявляющие ЗУ по радиосигналу, амплитудным методом или способом акустической привязки, когда при попадании антенны сканера в поле чувствительности микрофона диктофона раздается звуковой сигнал;
индикаторы электромагнитного поля проанализируют колебания поля сверх фонового и обнаружат ЗУ. Требуют тщательной настройки показатели фоновых значений поля в помещении, на основе которых выявляются отклонения. Оборудование, приобретаемое самостоятельно, часто дает ложные срабатывания на естественные городские пики поля. Приборы-индикаторы закладных устройств в миниатюрном исполнении, закамуфлированные под бытовые предметы, например, под часы или барсетку, способны обнаружить жучки у собеседника. Сигнал обнаружения может быть подан на компьютер ассистента;
нелинейные локаторы, способные найти полупроводниковые элементы;
рентгеновские установки. Они увидят проводники, часто входящие в структуру ЗУ, снимающих информацию с акустических каналов утечки;
металлоискатели, если в состав устройства входят металлические элементы (это характерно не для всех ЗУ). Они будут выявлены, но прибор может сработать на строительные конструкции;
анализаторы проводных линий. Они обнаружат устройства съема информации, подключенные к телефонным линиям и линиям сети 220 В. Способны локализовать и идентифицировать устройство;
программно-аппаратные комплексы. Многофункциональные поисковые приборы российского или зарубежного производства, допущенные к использованию ФСТЭК РФ, способны обнаружить устройства съема информации не только по акустическим каналам, но и по телефону. Многие модели дополнительно снабжены функцией подавления.
Осмотры целесообразно проводить регулярно и перед важными мероприятиями. Большинство из перечисленных приборов способны выявить спрятанные видеокамеры, обладающие теми же основными демаскирующими признаками, что и подслушивающие устройства. Для настройки оборудования используются имитаторы сигналов большинства известных ЗУ, это позволяет оптимизировать поиск.
Интересно, что направленный на мобильный телефон от внедренной закладки сигнал дистанционной активации способен заставить его воспроизвести и передать последние разговоры. Избежать этого риска помогут акустические сейфы. В качестве самостоятельного решения в офисе или в машине могут быть установлены подавители диктофонов. Устройства используют ультразвуковые волны, действуют бесшумно, эффективны для скрытого подавления записи, в том числе, ведущуюся диктофонами, встроенными в мобильные телефоны. Могут иметь направленное действие. На переговоры с конкурентами устройство можно пронести в закамуфлированном виде, в качестве сумочки или барсетки. Мощные приборы могут подавить работу диктофонов, Интернета, связи по более чем 30 стандартам. Более дорогие версии используют не ультразвуковой, а акустический сигнал.
Комплекс задач, связанных с блокировкой утечки информации по акустическим каналам, обширен. Организация, если ей не требуется аттестация помещения для лицензирования, вправе сама выбирать средства и методы борьбы со съемом данных.
1) Из чего формируется акустический канал утечки информации? 2) Что такое закладное устройство? 3) Что является средой распространения для акустического канала?