image

TUM beschermt servers tegen vermeende poortscans NSA

zaterdag 16 augustus 2014, 05:06 door Redactie, 4 reacties

Wetenschappers van de Technische Universität München (TUM) hebben gratis software ontwikkeld die servers tegen vermeende poortscans van de NSA en andere inlichtingendiensten moet beschermen. Het Duitse Heise Online onthulde gisteren het bestaan van het Hacienda-spionageprogramma.

Met dit programma zouden inlichtingendiensten van de Verenigde Staten, Groot-Brittannië, Australië, Canada en Nieuw-Zeeland poortscans uitvoeren om zo kwetsbare servers in andere landen te vinden. Deze servers kunnen vervolgens worden overgenomen en voor allerlei doeleinden worden gebruikt. Om dit soort aanvallen te voorkomen hebben wetenschappers van de TUM het programma "TCP Stealth" ontwikkeld. Dit programma moet voorkomen dat een aanvaller via een poortscan informatie over het systeem kan verzamelen.

Daarnaast zou TCP Stealth ook bescherming tegen aanvallen moeten bieden waarbij een aanvaller zich tussen een al bestaande verbinding van een client en server plaatst. Het programma werkt hiervoor met geheime tokens die bij de uitwisseling tussen client en server worden uitgewisseld en voor het opbouwen van de verbinding worden gebruikt. De server kan deze informatie gebruiken om te controleren of hij wel de juiste data heeft ontvangen.

Image

Reacties (4)
16-08-2014, 11:26 door Anoniem
door Redactie 05:06 ??
Direct door na een vrijmibo marathon?
16-08-2014, 14:09 door Anoniem
leuk,die uitvinding,maar komt er ook een versie voor standalone pc's of andere computers?.
Dit is weer een stap voorwaarts in de internetwereld,voor je eigen veiligheid.
17-08-2014, 06:29 door Anoniem
Is een port-blocker, zoals fail2ban, hier ook geen oplossing voor? M.u.v. de MITM waar hier over gepraat wordt.
Zie niet echt het verschil tussen het blokken van de port en hetgeen waar hier over gepraat wordt.
18-08-2014, 11:49 door Anoniem
Door Anoniem: leuk,die uitvinding,maar komt er ook een versie voor standalone pc's of andere computers?.
Dit is weer een stap voorwaarts in de internetwereld,voor je eigen veiligheid.

Dat ligt er allemaal aan of en hoe de OS leveranciers dit implementeren. De RFC is geschreven zodat het op iedere verbinding kan werken. Als jij met je browser een verbinding met een website maakt, maar ook als je met de ene PC een RDP sessie opbouwt met je andere PC.

Peter
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.