Taloussanomat
Lue uutinen mobiilisivustolla
Tarkoituksellisia virheitä

TCP-liikenteeseen voi piilottaa salaviestejä

27.5.2009 08:12 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

Puolalaistutkijat ovat keksineet tavan piilottaa huomaamattomia salaviestejä TCP-tietoliikenteen sekaan. Oivallus perustuu siihen, että TCP:ssä on virheenkorjaava ominaisuus: jos vastaanottava tietokone saa virheellisen datapaketin, pyytää se lähettäjältä uutta, ehjää versiota.

Tutkijoiden kehittämässä retransmission steganography eli RSTEG-menetelmässä vastaanottava kone sanoo, että datapaketissa oli mukamas virhe, jolloin lähettäjä panee liikenteeseen uuden palasen tietoa – johon onkin piilotettu salakirjoitettu viesti.

RSTEG:in vahvuutena on, että ulkopuolisen tarkkailijan silmin sitä on hankala erottaa normaalisti toimivasta TCP-virheenkorjauksesta.

Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (18)

Huono 0
Kyllä tuolla Wiresharkin TCP streamin tulkkausta vaikeuttaa, mutta toisaalta lukuisat uudelleenlähetykset herättävät myös huomion.
Heka
Ei kovin käytännöllistä eikä tehokasta. Sekä tuo ilmenee tilastollisessa analyysissä.
Turhaa kikkailua
Yhtälailla sitä voi vaikka morsettaa väärillä paketeilla. Tiettyyn porttiin tietyllä paketilla "väärin" pommittamalla voidaan lähettää yksinkertaisia viestejä. Molemmissa päissä tietysti tarvitaan ohjelmat, jotka osaavat keskustella tämän virhepakettien lähettelyn kanssa.

Tuleehan siitä sellainenkin hauskuus, että miten tunnistat väärän väärän viestin ja milloin tiedät että on oikea väärä?

Mitä iloa tästä on muille kuin jamesbondeille, en tiedä. :-P
Aku
"Mitä iloa tästä on muille kuin jamesbondeille, en tiedä. :-P "

Voit olla olevinasi bondi, tai vaikka blondi.
Vaarallisien tilanteiden "miehille".
Molemmissa päissä tietysti tarvitaan ohjelmat, jotka osaavat keskustella tämän virhepakettien lähettelyn kanssa.

Tuleehan siitä sellainenkin hauskuus, että miten tunnistat väärän väärän viestin ja milloin tiedät että on oikea väärä?

No jos molemmissa päissä on muokattu TCP-toteutus tätä varten, niin eikös tuo väärä/oikea väärä implikoidu ihan sitä kautta? Tuo systeemihän käyttää TCP:tä datan välitykseen siinä missä muutkin softat, tosin se tekee sen loisimalla TCP-protokollan sisällä
Porokolla
Yhtälailla sitä voi vaikka morsettaa väärillä paketeilla. Tiettyyn porttiin tietyllä paketilla "väärin" pommittamalla voidaan lähettää yksinkertaisia viestejä. Molemmissa päissä tietysti tarvitaan ohjelmat, jotka osaavat keskustella tämän virhepakettien lähettelyn kanssa.

Niin ja onhan siellä IP ja TCP -headereissa tilaa vaikka minkälaiselle "kotikutoiselle morsetukselle".

Ja meni nyt muutenkin vähän ohi; ei se oman protokolan "keksiminen" nyt kummoisia koodaustaitoja vaadi.
hei ei kukaan käytä tollasia jos ne haluu lähettää salasta tietoo käytetään sähköpostia (tai näin ainakin päättäjät ajatteli lex nokias)
sin
Onkos tuolla mitään käyttöä vakoilijoiden sisäverkon ulkopuolella? Internetin yli noi väärät ei varmaan reitity vastaan ottajalle?
Monipenny
Ideahan on hieno mutta se ei toimi jos välillä on tiedustelupalvelun proxylaite. Se kun koodaa TCP:n uusiksi ja näin epänormaalit protokollan osat katoavat matkalla.

Mutta tuotahan voisi käyttää salakuuntelun havaitsemiseen.
Seliseli
Ehkä sitä kannattaisi lukea kattavampi artikkeli ennenkuin kommentoi asiaa josta ei mitää tiedä. Tietenkin onhan se kiva aloittaa aamu hymysuin.

http://www.newscientist.com/article/mg20227096.200-how-to-hide-secrets-in-fake-web-traffic.html
Jaska
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.