Технология RSTEG передаст скрытые сообщения в пакетах протокола TCP // 23 Декабря 2012

Технология RSTEG передаст скрытые сообщения в пакетах протокола TCP

Польские ученые разработали технологию, которая позволяет передавать скрытые сообщения, в том числе файлы, с помощью технических особенностей коррекции ошибок в сетевом протоколе TCP (Transmission Control Protocol).

Однажды мы уже писали о том, как ученые Войцех Мазурчик (Wojciech Mazurczyk) и Кржиштоф Счипиорски (Krzysztof Szczypiorski) из Варшавского университета разработали два способа скрытого обмена данными по каналам Интернет-телефонии с использованием протокола VoIP. На этот раз Мазурчик и Счипиорски предложили алгоритм, который передает скрытые данные внутри пакетов TCP, отправляемых якобы для исправления неудачно переданных данных. Этот алгоритм получил название RSTEG (Retransmission Steganography – Стеганография в повторной передаче).

В своей статье авторы технологии RSTEG так описывают работу по отправке скрытых сообщений: сначала принимающая сторона принимает начальный пакет и отправляет передающей стороне сообщение об успешном приеме. Вместо того, чтобы передать следующий пакет, передающая сторона игнорирует сообщение об успешном приеме и отправляет пакет с секретным содержимым, но этот пакет имеет такой же идентификатор, что и предыдущий, так что системы проверки пакетов уже не анализируют новый пакет. Для всех систем сетевой защиты новый пакет с секретным содержимым совершенно неотличим от первого пакета, в котором не содержалось ничего подозрительного. Когда повторно переданный пакет достигает принимающей стороны, там можно с минимальными усилиями извлечь из него всю секретную информацию.

Мазурчик и Счипиорски и еще один соавтор алгоритма RSTEG Милош Смоларчик (Miłosz Smolarczyk) также отмечают, что их открытие может оказать существенное влияние на системы безопасности. В частности, в их статье описаны четыре сценария, которые помогают скрыть утечку информации, причем для этого не требуется контролировать промежуточные узлы передачи сообщений. Само собой, тщательное сканирование всех пакетов позволяет выявить подобные утечки, однако при некоторых предосторожностях, например, используя ограничение на частоту повторных передач, атакующие могут и не привлечь внимания, поскольку прирост трафика по сравнению с обычными объемами будет совсем небольшим. На данный момент алгоритм RSTEG работает только с протоколом TCP, однако авторы показали, что такие же принципы стеганографии можно применить и в других протоколах с коррекцией ошибок на уровне пакетов, включая транспортные протоколы беспроводных сетей.

Оригинальную статью с описанием алгоритма RSTEG, возможных сценариев использования и методов противодействия атакам с помощью этого алгоритма можно загрузить в формате PDF с сайта Arxiv.org.

Читайте еще:

Поисковые запросы, которые могут заразить компьютер

Поисковые запросы, которые могут заразить компьютер

Компания McAfee провела исследование наиболее «вирусоопасных» поисковых запросов: специалисты проанализировали 2658 самых популярных ключевых слов и 413 тыс. уникальных URL-адресов. Установлено, что риск получить вредоносный код или стать жертвой виртуальных мошенников имеет каждый четвертый пользователь, интересующийся текстами песен (26,3%). Фразы с...

20 Дек 2012

Сервис для резервного копирования данных помог задержать преступника

Сервис для резервного копирования данных помог задержать преступника

Онлайновые сервисы для создания и хранения резервных копий данных не только гарантируют полную безопасность важной персональной и деловой информации. В описанном ниже случае один из таких сервисов помог задержать преступника и возвратить законному владельцу похищенный ноутбук. 5 мая этого года житель городка Беркли (Berkeley),...

18 Ноя 2012

Immersion предлагает оживить мобильные коммуникации

Immersion предлагает оживить мобильные коммуникации

Компания Immersion, на протяжении многих лет продвигающая на рынок собственную технологию TouchSense, продемонстрировала пару весьма любопытных технологических решений на проходящей в эти дни отраслевой конференции All Things Digital Conference. Дизайнеры из Immersion назвали существующие коммуникационные технологии, такие как SMS и MMS, недостаточно выразительными и...

18 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...