Anzeige
Technik

Druckergeräusche verraten sensible Daten

Mikrophon und Software erlauschen Patientenakten und Kontodaten

Die schrillen Geräusche eines Nadeldruckers kann man über Mikro abhören und so auswerten, dass man die geschriebenen Worte erkennt. © Universität des Saarlandes

Wenn die Krankengeschichten von Prominenten plötzlich im Internet stehen, muss keiner geplaudert haben. Es reicht ein Mikrofon am Drucker der Arztpraxis, um an vertrauliche Daten heranzukommen. Ein Experiment einer deutschen Forschergruppe hat jetzt gezeigt, dass man über die Geräusche von Nadeldruckern tatsächlich Wörter erkennen kann. Es gelang den Informatikern dadurch, über 70 Prozent der gedruckten Texte zu rekonstruieren, allein über die Auswertung der Druckergeräusche. Nadeldrucker werden heute noch häufig in Arztpraxen und Banken eingesetzt.

Nadeldrucker werden in Arztpraxen vor allem verwendet, um Rezepte oder Patientenberichte zu drucken. In Banken werden damit Kontoauszüge und die Geheimnummern von Bankkonten auf Papier gestanzt. Damit die Nadeldrucker ihre Geheimnisse preisgeben, mussten die Saarbrücker Wissenschaftler einige Vorarbeiten leisten. Sie ließen zuerst die Geräte zuerst ein Wörterbuch drucken und nahmen die Geräusche auf. In einer Datenbank wiesen sie dann den einzelnen Wörtern charakteristische Tonmuster zu.

„Übersetzungsprogramm“ erkennt 70 Prozent der Wörter am Klang

Die Herausforderung bestand nun darin, bei weiteren Tonaufnahmen die Wörter automatisch zu erkennen und dabei Störgeräusche, wie zum Beispiel Patientengespräche in einer Arztpraxis, herauszufiltern. Die Forscher kombinierten dafür unter anderem Methoden des maschinellen Lernens mit den Verfahren der automatischen Spracherkennung.

Damit gelang es ihnen, über 70 Prozent der Wörter herauszufiltern und damit die meisten Inhalte einer Patientenakte oder auch ausführlichere Angaben auf Kontoauszügen zu verstehen. Auch einzelne Zahlen wie etwa Geheimnummern von Konten können auf diese Weise mit erstaunlich hoher Trefferquote erkundet werden.

60 Prozent der Ärzte und 30 Prozent der Banken verwenden noch Nadeldrucker

Parallel zu den wissenschaftlichen Untersuchungen gab Professor Backes außerdem eine repräsentative Umfrage bei einem Meinungsforschungsinstitut in Auftrag. Er wollte herausfinden, wie häufig Nadeldrucker heute überhaupt noch in Arztpraxen und Banken verwendet werden und welche vertraulichen Daten damit gedruckt werden.

Anzeige

Die Ergebnisse waren überraschend: Rund 60 Prozent der Arztpraxen gaben an, dass sie Nadeldrucker einsetzen, bei den Banken waren es immerhin noch 30 Prozent. Letztere verwenden die Nadeldrucke in 70 Prozent der Fälle dafür, Kontoauszüge ausdrucken. Auch beim weiteren Einsatz in anderen Bereichen der Banken werden fast nur vertrauliche Daten ausgedruckt.

Ähnlich sieht es bei den Arztpraxen aus. Dass bei ihnen der Einsatz noch viel höher ist als bei den Banken, hängt unter anderem mit den Vorschriften des Betäubungsmittelgesetzes zusammen. Rezepte etwa für starke Schmerzmittel müssen laut Gesetz mit Durchschlag ausgedruckt werden. Von den befragten Arztpraxen, die Nadeldrucker einsetzen, gaben 80 Prozent an, dass sie auch allgemeine Rezepte damit ausdrucken, rund 70 Prozent benötigen sie für Betäubungsmittel-Rezepte und immerhin 40 Prozent nutzen sie zusätzlich, um Patientenakten auszudrucken.

Auch beim weiteren Einsatz in anderen Bereichen geht es fast ausschließlich um sensible Daten wie etwa um Laborergebnisse oder der Einweisung von Patienten in Krankenhäuser. Rund drei Viertel der Arztpraxen bestätigen außerdem, dass sie die Nadeldrucker in Hörweite von Patienten installiert haben.

Live-Test erlauscht erfolgt Arzt-Rezept

Um zu beweisen, dass man – als Patient getarnt – sensible Daten in Arztpraxen erlauschen kann, führten die Saarbrücker Wissenschaftler einen angekündigten Live-Test in einer Arztpraxis durch. Sie nahmen bei laufendem Praxisbetrieb verschiedene Rezeptausdrucke auf. Mit sechs Rezepten trainierten sie ihr Programm auf den verwendeten Nadeldrucker, beim siebten Rezept konnten sie das verschriebene Medikament rein über die Druckergeräusche herausfinden.

Methode wird bereits angewendet

Informatik- Professor Backes geht nicht davon aus, dass diese ungewöhnliche Spionagemethode in der Praxis bereits angewendet wird. Er warnt jedoch davor, dass mit diesem Verfahren – wie vor einigen Monaten geschehen – Patientenakten im Internet auftauchen könnten oder man vertrauliche Bankdaten von Unternehmen erkunden könne.

Den Informatikern im Team von Michael Backes ging es mit ihrer Studie vor allem darum, neue Sicherheitslücken frühzeitig aufzudecken und auf mögliche Gefahren hinzuweisen. In früheren Studien hatten bereits andere Forscher herausgefunden, dass man Daten aus den Abstrahlungen des Kabels eines LCD-Bildschirms ablesen kann und dass es möglich ist, Wörter über die Geräusche der Tastatur herauszufiltern. Im vergangenen Jahr konnte Michael Backes außerdem zeigen, wie man über Spiegelungen auf Kaffeetassen und im menschlichen Auge die Inhalte eines Computerbildschirms ablesen kann.

(Universität des Saarlandes, 28.05.2009 – NPO)

Teilen:
Anzeige

In den Schlagzeilen

News des Tages

Bändereisenerz

Ur-Magnetfeld ohne festen Erdkern?

Krebs kann auch ohne DNA-Mutation entstehen

Waffentruhe eines mittelalterlichen Flaggschiffs geöffnet

Neues fossiles Riesenkänguru entdeckt

Diaschauen zum Thema

Dossiers zum Thema

Bücher zum Thema

Just for Fun - Wie ein Freak die Computerwelt revolutionierte von Linus Torvalds und David Diamond

Maschinen mit Bewusstsein - Wohin führt die künstliche Intelligenz? von Bernd Vowinkel

Menschmaschinen - Wie uns die Zukunftstechnologien neu erschaffen von Rodney Brooks

Das Affenpuzzle - Und weitere bad news aus der Computerwelt von David Harel

Top-Clicks der Woche