Componenti

Brevetti NSA un modo per individuare i ficchi di rete

? Ti Ascolto, Ma Non Troppo. Oppure Sì?

? Ti Ascolto, Ma Non Troppo. Oppure Sì?
Anonim

The L'Agenzia per la sicurezza nazionale degli Stati Uniti ha brevettato una tecnica per capire se qualcuno sta manomettendo le comunicazioni di rete.

Il software della NSA fa questo misurando la quantità di tempo impiegata dalla rete per inviare diversi tipi di dati da un computer a un altro bandiera rossa se qualcosa impiega troppo tempo, secondo la domanda di brevetto.

Altri ricercatori hanno esaminato questo problema in passato e hanno proposto una tecnica chiamata limite di distanza, ma il brevetto NSA prende una virata diversa, confrontando diversi tipi di dati che viaggiano attraverso la rete. "La cosa bella di questo particolare brevetto è che guardano le differenze tra gli strati della rete", ha detto Tadayoshi Kohno, un assistente professore di informatica presso l'Università di Washington.

[Ulteriori letture: I migliori NAS per lo streaming multimediale e backup]

La tecnica potrebbe essere utilizzata per scopi come la rilevazione di un falso sito Web di phishing che intercettava i dati tra gli utenti e i loro legittimi siti bancari, ha affermato. "Questo intero spazio problematico ha molte potenzialità, [anche se] non so se questa sarà la soluzione finale che le persone finiranno per usare."

Il ricercatore di sicurezza IOActive Dan Kaminsky è rimasto meno colpito. "Pensa a come - 'se la tua rete diventa un po' più lenta, forse un cattivo ragazzo ha inserito fisicamente un dispositivo che sta intercettando e ritrasmettendo pacchetti '", ha detto via e-mail. "Certo, è possibile, o forse stai seguendo un percorso più lento per un miliardo di motivi."

Alcuni potrebbero pensare alla segretaria NSA, che raccoglie e analizza le comunicazioni estere, come una fonte improbabile per tale ricerca, ma l'agenzia aiuta anche il governo federale a proteggere le proprie comunicazioni.

La NSA non ha risposto alle domande sul brevetto, tranne che per dire, via e-mail, che rende disponibile parte della sua tecnologia attraverso il suo programma di trasferimento di tecnologia nazionale.

Il brevetto, concesso martedì, è stato depositato presso l'US Patent and Trademark Office nel 2005. È stato segnalato per la prima volta giovedì sul sito Web di Cryptome.