Komponenten

NSA-Patente - eine Möglichkeit, Netzwerk-Snoops zu erkennen

Franz Grüter und Claudia Pletscher Pro und Contra zur E-Voting Einführung für Auslandschweizer

Franz Grüter und Claudia Pletscher Pro und Contra zur E-Voting Einführung für Auslandschweizer
Anonim

Die NSA-Software misst die Zeit, die das Netzwerk benötigt, um verschiedene Arten von Daten von einem Computer zu einem anderen zu senden rote Fahne, wenn etwas zu lange dauert, laut der Patentanmeldung.

Andere Forscher haben sich in der Vergangenheit mit diesem Problem beschäftigt und eine Technik namens "distance bounding" vorgeschlagen, aber das NSA-Patent nimmt eine andere Richtung und vergleicht verschiedene Arten von Daten über das Netzwerk. "Das Schöne an diesem speziellen Patent ist, dass sie die Unterschiede zwischen den Netzwerkschichten betrachten", sagte Tadayoshi Kohno, Dozent für Informatik an der Universität von Washington.

[Weiterführende Literatur: Beste NAS-Boxen für Media-Streaming und backup]

Die Technik könnte beispielsweise für die Erkennung einer gefälschten Phishing-Website verwendet werden, die Daten zwischen Benutzern und ihren legitimen Banking-Websites abfängt, sagte er. "Dieser ganze Problembereich hat viel Potenzial, [obwohl] ich weiß nicht, ob dies die endgültige Lösung sein wird, die die Leute nutzen."

IOActive Sicherheitsforscher Dan Kaminsky war weniger beeindruckt. "Stellen Sie sich folgendes vor: Wenn Ihr Netzwerk ein wenig langsamer wird, hat ein schlechter Typ vielleicht ein Gerät eingefügt, das Pakete abfängt und weiterleitet", sagte er per E-Mail. "Sicher, das ist möglich. Oder vielleicht führen Sie aus einer von mehreren Milliarden Gründen einen langsameren Weg."

Manche denken vielleicht an die geheime NSA, die fremde Kommunikation sammelt und analysiert, als eine unwahrscheinliche Quelle für solche Forschungen. aber die Agentur hilft auch der Bundesregierung, ihre eigenen Kommunikationen zu schützen.

Die NSA beantwortete Fragen bezüglich des Patents, außer zu sagen, per E-Mail, dass es einige Technologie durch sein Domestic Technology Transfer Program zur Verfügung stellt.

Das am Dienstag erteilte Patent wurde 2005 beim US-amerikanischen Patent- und Markenamt eingereicht. Es wurde erstmals am Donnerstag auf der Cryptome-Website veröffentlicht.