image

Verberg je duistere geheimen via parasitische opslag

vrijdag 1 juni 2007, 16:23 door Redactie, 3 reacties

Met miljarden computers die op het internet zijn aangesloten heb je zelf geen harde schijf nodig om vertrouwelijke gegevens op te slaan. Individuen die illegale content of vertrouwelijke bestanden willen verstoppen kunnen dit doen via "parasitische opslag". Het concept van parasitische opslag is niet nieuw, en bestaat uit het verdeeld opslaan van gegevens over meerdere machines, vaak zonder dat de eigenaar dit weet.

"Het doel van de aanvaller is ervoor te zorgen dat de volledige informatie nooit in z'n geheel op zijn computer is, maar dat er altijd een deel over het internet rondgaat. Dit kan op verschillende manieren worden bereikt, zoals met de ping functie. De aanvaller zoekt een groot aantal langzame en stabiele servers, en stuurt een versleuteld deel van de informatie ernaar toe. Als de informatie terugkomt, wordt het meteen weer doorgestuurd naar een andere willekeurige server in de groep," zegt Symantec's Ron Bowes.

Volgens Bowes is niet alle parasitische opslag kwaadaardig van nature, maar wordt het een probleem als malware op het systeem reageert op de data die in de buffers is opgeslagen. "We hebben het nog niet gezien, maar de potentie is er."

Een andere manier is het gebruik van steganografie, het encoderen van tekstberichten in afbeeldingen, op gratis foto- en dumpsites. Op deze manier is het mogelijk om via duizenden van dit soort sites een behoorlijke hoeveelheid gegevens te verbergen.

Update: typo verholpen

Reacties (3)
01-06-2007, 16:58 door Anoniem
Theoretisch is alles mogelijk, maar het lijkt me dat steganografie (niet
stenografie (!) een betere optie is.
03-06-2007, 19:53 door Anoniem
Lijkt me een moeizame manier van gegevens op slaan. Op ieder moment
kan "jouw" online opslag verdwijnen doordat de machine offline gehaald
wordt, opnieuw geinstalleerd wordt, of wanneer de beheerder doorkrijgt
dat er iemand misbruik maakt van het systeem.
04-06-2007, 00:43 door Anoniem
Stenografie geeft het probleem dat tools nog steeds
herkennen dat er een bericht in de afbeelding aanwezig is.
Derhalve kun je net zo goed open zijn in je encryptie.

Beter zijn bijv tools als truecrypt, waar het onmogelijk is
te bewijzen dat bijv een disk encrypt materiaal bevat, het
is plausible te pleiten dat het random data is. Er worden
geen headers geschreven voor de encryptie!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.