Namierzyć gumowe ucho

Subskrybuj RSS A A A
13 stycznia 2009
Marcin Marciniak

Problem podsłuchu towarzyszy sieciom komputerowym od samego początku. Najnowszym osiągnięciem wykrywania ataków jest technika NSA do analizy czasu przesyłania danych.

Problem podsłuchu towarzyszy sieciom komputerowym od samego początku. Najnowszym osiągnięciem wykrywania ataków jest technika NSA do analizy czasu przesyłania danych.

Fundamentem kontroli sieci - według pomysłu NSA - jest założenie, że każde urządzenie aktywne wprowadza pewne opóźnienie w propagacji sygnału. Niektóre ataki, polegające np. na przekierowaniu ruchu, wprowadzają bardzo duże opóźnienia, dzięki czemu porównanie czasu propagacji danych, ułatwi wykrycie ataku. Samo naruszenie bezpieczeństwa sieci może być spowodowane manipulacją routingu, zmianami w konfiguracji przełączników i routerów sieciowych, kompromitacją zapory (przekierowanie konkretnych pakietów do zewnętrznej sieci) lub innych urządzeń (serwery wydruku, koncentratory VPN). W ten sposób wykorzystywano poważny błąd związany z protokołem BGP, opisywany przez Peitera „Mudge” Zatko, dawnego członka grupy hackerskiej l0pht. Oprócz mechanizmów ściśle sieciowych, technika ta zwiększy prawdopodobieństwo wykrycia ataków związanych z podstawieniem fałszywej strony, przechwytującej prawdziwe dane i przekazującej je do rzeczywistego serwisu, takiego jak bankowość elektroniczna.

Zmierzyć i porównać

10 metrów
opóźnienie transmisji odpowiadające wydłużeniu dystansu o taki odcinek oznacza, że na drodze komunikacji terminal-karta występuje jakieś urządzenie pośredniczące.
Nowością nie jest sam pomiar czasu transferu danych w sieci, ale porównywanie czasów dla pakietów związanych z różnymi protokołami. Sensor umieszczony w drodze komunikacji pakietów zarejestruje je wraz z dokładnym czasem ich nadejścia. Po zidentyfikowaniu pakietów najniższej warstwy, obliczone zostanie minimalne opóźnienie transmisji, następnie program wyizoluje pakiety z wyższej warstwy i także dla nich obliczy minimalne opóźnienia.

Jeśli różnica między wartościami opóźnień obu warstw przekroczy zaprogramowany poziom, może oznaczać to atak związany z manipulacją pakietami wyższych warstw. Zatem jeśli pakiety związane z transmisją HTTPS przebywają ten sam dystans o wiele wolniej niż pakiety ICMP, być może oznacza to, że transmisja związana z ruchem SSL jest po drodze przechwytywana. Oprogramowanie NSA, o którym mowa, będzie analizowało taki ruch i w razie wykrycia podejrzeń, podniesie alarm.

Oczywiście przyczyną takich opóźnień nie zawsze musi być atak, być może jest to zamierzona konfiguracja routingu, która połączenia realizowane z użyciem danego protokołu kieruje inną drogą. Niemniej administratorzy dostaną narzędzia, które ułatwią im takie analizy.

Pomiar czasu

Analizę czasu propagacji informacji (distance bounding) proponowano wielokrotnie jako jedną z metod zabezpieczenia transmisji wrażliwych danych. Przykładem były prace nad ochroną terminali płatności elektronicznych przed atakiem pośrednictwa. W tym ataku fałszywy terminal był mechanizmem przekazującym komunikację z chipową kartą płatniczą do oddalonego terminala, autoryzującego rzeczywistą transakcję przy użyciu uwierzytelnienia kartą ofiary. Ponieważ informacja może podróżować co najwyżej z prędkością światła, różnice w czasie propagacji informacji od karty płatniczej do terminala można wyznaczyć.

Oceń artykuł

średnio: 3 liczba ocen: 1
1  2  dalej »

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88