Агентство Національної Безпеки США розробило й запатентувало нову техніку, за допомогою якої в комп’ютерній мережі можна буде виявити хакерів, які намагаються видати себе за легітимних користувачів. В основі розробки АНБ знаходиться програмне забезпечення, що точно вимірює час, необхідне для того, щоб передати по мережі той або інший тип даних від одного комп’ютера іншому
У тому випадку, якщо час, необхідний для передачі, різко зростає або зменшується, то програмне забезпечення попереджає про нетипове поводження комп’ютера, що перебуває «по ту сторону» мережі. Нова технологія передбачає відправлення різного типу даних, порівнюючи швидкість і вузли, по яких вони йдуть у процесі своєї доставки до вузла призначення.
Розроблювачі говорять, що їхній метод дозволяє знаходити фішингові сайти, а також боротися з розповсюдженою атакою типу man-in-the-middle, коли зловмисник пропускає й прослуховує весь секретний трафік від клієнта до сервера через свій комп’ютер.
Експерт Ден Камінскі, що виявив великий баг у системі DNS цього року, не особливо перейнявся розробкою американських розвідників: «Подумайте, якщо ваша мережа стала трохи повільнішою, або погані хлопці заповнюють її поганими пакетами, то даний метод стає не дуже й ефективним. На практиці може бути мільярд причин, по яких маршрутизація може сповільнюватися».
Джерело: SecurityLab
корисний матеріал? Натисніть:
|