Components

NSA-patenten een manier om netwerk-snoops te spotten

Zo leren Rotterdamse jongeren om ethisch te hacken

Zo leren Rotterdamse jongeren om ethisch te hacken
Anonim

US National Security Agency heeft een techniek gepatenteerd om uit te zoeken of iemand knoeit met netwerkcommunicatie.

De software van de NSA doet dit door de tijd te meten die het netwerk nodig heeft om verschillende soorten gegevens van de ene naar de andere computer te sturen en een rode vlag als iets te lang duurt, volgens de octrooiaanvraag.

Andere onderzoekers hebben dit probleem in het verleden onderzocht en een techniek voorgesteld met de naam afstandsbepaling, maar het octrooi van de NSA neemt een andere boeg, waarbij verschillende typen gegevens worden vergeleken over het netwerk. "Het mooie van dit patent is dat ze kijken naar de verschillen tussen de netwerklagen," zei Tadayoshi Kohno, een assistent-professor in de computerwetenschappen aan de universiteit van Washington.

[Meer lezen: de beste NAS-boxen voor mediastreaming en back-up]

De techniek kan worden gebruikt voor doeleinden zoals het detecteren van een nep-phishing-website die gegevens tussen gebruikers en hun legitieme banksites onderschepte, zei hij. "Deze hele probleemruimte heeft veel potentieel, [hoewel] ik niet weet of dit de uiteindelijke oplossing zal zijn die mensen uiteindelijk gebruiken."

IOActive-beveiligingsonderzoeker Dan Kaminsky was minder onder de indruk. "Zie het als - 'als uw netwerk wat langzamer wordt, heeft een slechterik fysiek een apparaat ingevoegd dat pakketten onderschept en opnieuw verzendt' ', zei hij via e-mail. "Natuurlijk, dat is mogelijk. Of misschien ben je om een ​​of meerdere miljard redenen bezig met een langzamer pad." Sommige denken misschien aan de geheime NSA, die buitenlandse berichten verzamelt en analyseert, als een onwaarschijnlijke bron voor dergelijk onderzoek, maar het agentschap helpt de federale overheid ook bij het beschermen van zijn eigen communicatie.

De NSA beantwoordde geen vragen over het octrooi, behalve om via e-mail te zeggen dat het een deel van zijn technologie beschikbaar stelt via zijn programma voor binnenlandse technologieoverdracht.

Het octrooi, verleend op dinsdag, is gedeponeerd bij het Amerikaanse Patent and Trademark Office in 2005. Het werd voor het eerst gemeld op donderdag op de website van Cryptome.