image

NSA patenteert detectie van netwerk-luistervinken

woensdag 31 december 2008, 13:10 door Redactie, 5 reacties

Het Amerikaanse National Security Agency heeft een techniek gepatenteerd om te ontdekken of iemand met een netwerkverbinding knoeit. De software van de NSA meet de tijd dat het duurt om verschillende pakketjes over het netwerk te sturen. Als dit te lang duurt, slaat het programma alarm. In het verleden hebben ook andere onderzoekers hiernaar gekeken en een techniek ontwikkeld die "distance bounding" heet, maar de aanpak van de NSA is anders. Die vergelijkt de verschillende soorten data die over het netwerk gaan. "Het mooie aan dit patent is dat ze kijken naar de verschillen tussen de verschillende netwerklagen", aldus Tadayoshi Kohno, informatica professor aan de Universiteit van Washington.

DNS-goeroe Dan Kaminsky is minder overtuigd. "Zie het zo: 'Als je netwerk trager wordt, dan heeft een aanvaller mogelijk een fysiek apparaat ergens geplaatst dat pakketjes onderschept en verstuurt. Natuurlijk is dat mogelijk. Of misschien routeer je voor een miljard andere redenen via een tragere verbinding."

Reacties (5)
31-12-2008, 13:52 door Anoniem
Vaag verhaal...

...daarbij worden wij al grootschalig afgeluisterd waarbij de core verbindingen op laag 1 (fiber / licht) al worden afgetapt. Extra vertraging 0.0
31-12-2008, 17:30 door spatieman
tja.
aftappen kan bij de ISP al beginnen, of bij een backbone.
door evt al vertraging in te bouwen, voor later, als de echte aftap zooi erin komt.
01-01-2009, 00:20 door Anoniem
Snel patenteren natuurlijk, zodat ze kunnen voorkomen dat iemand anders hun techniek kan geb ruiken om te kijken of de NSA aan het aftappen is.
01-01-2009, 05:34 door Anoniem
Patenteren?? helpt dat dan?? De Chinezen hebben 't vast al gekopieerd ;-p
Bovendien neemt China binnenkort Amerika over, dat krijg je met 'n failliet systeem :P
NSA, glatis bij? Yes, please.. *zucht..* (hoe zeg/spreek je dat (uit) in 't hedendaagse Chinees?)
Ik wist overigens niet dat het patent op papier 'n Electronisch network kòn screenen, maargoed zal wel aan mij liggen :P

Maargoed, zoals wel vaker zal ook hier blijken: Er is altijd 'n exploit/lek/omweg vindbaar. (lastig als mensheid dat je hooguit 1,5~2% van je leef-milieu begrijpt..) **snurk**

"Happy" new year overigens gewenst.. (en dan met name voor mezelf. Maar zo zit iedereen in elkaar..)
03-01-2009, 01:44 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.