Enige voorwaarde is dat er nog gebruik wordt gemaakt van een dotmatrix printer. In Duitsland gebruikt nog zo’n 60 procent van de huisartsen en 30 procent van de banken zo’n apparaat, schrijft The Register. De onderzoekers melden dat in landen als Zwitserland, Duitsland en Oostenrijk het bij wet nog verplicht is om via carbonprintende matrixprinters recepten uit te draaien.

Geluid in woorden omzetten

Diezelfde site schrijft dat doormiddel van een zogenaamde ‘zijkanaal aanval’ (side-channel attack) een aanvaller de akoestieke veranderingen kan oppikken en daardoor via software het geluid in woorden kan vertalen. Kent de cybercrimineel de context van de tekst, dan kan tot 95 procent van de geprinte pagina achterhaald worden. Wanneer de inhoud van de geprinte pagina niet bekend is, is het percentage maximaal 72 procent.

Volgens de onderzoekers werkt de methode onder zowel “realistische” als “pessimistische” omstandigheden, waarmee de methode dus ook kan worden toegepast als er omgevingsgeluid is van straat of van pratende mensen.

Testamentsverklaring

De aanval werd gedemonstreerd met behulp van een microfoon van Sennheiser en een Epson LQ-300 +II, bezig met het printen van een aantal artikelen vanaf Wikipedia. Ook werd een medisch recept uitgedraaid en een testamentsverklaring. Via software werd geprobeerd het geluid te vertalen dat werd geproduceerd bij het afdrukken van de Engelstalige teksten.

Om de software nog beter zijn werk te kunnen doen, maakten de onderzoekers gebruik van spraaktechnologie (het Viterbi algoritme). Hiermee kun je teksten nog veel nauwkeuriger vertalen.

Geen direct gevaar

Volgens de onderzoekers werkt de techniek voorlopig alleen bij Engelstalige teksten en bij dotmatrix printers. Ze houden wel een slag om de arm. In de toekomst zouden namelijk ook de documenten van moderne printers uit de lucht opgepikt kunnen worden.

“Inkjet printers zijn mogelijk ook gevoelig voor soortgelijke aanvallen, omdat ze ook prints maken met behulp van kleine individuele puntjes, net als matrixprinters”, schrijven de onderzoekers in hun paper (pdf). “Ook veroorzaken de bubbeltjes inkt kleine rimpelingen in de lucht die mogelijk kunnen worden opgepikt door een microfoon.” Deze methode werkt vooralsnog niet, omdat dit geluid zo zacht is dat het altijd overstemd zal worden door de andere onderdelen van een inkjet printer.

Duitse spionnen

Side-channel attacks zijn niet nieuw. Al tijdens de Eerste Wereldoorlog werd de techniek toegepast door Duitse spionnen om Franse veldtelefoons af te luisteren. In 1985 werd bekend dat uit de elektromagnetische straling van CRT-monitoren is op te maken wat er op het scherm getoond wordt.

Tegenwoordig zijn vooral draadloze sleutelsystemen, gebruikt bij auto’s, garages en kantoren, in het nieuws in relatie tot deze moeilijk op te sporen vorm van criminaliteit.

Bron: Computerworld.nl