АНБ разработало новую технику поиска хакеров в сети

Discussion in 'Мировые новости. Обсуждения.' started by Alexandr II, 22 Dec 2008.

  1. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,068
    Likes Received:
    642
    Reputations:
    87
    Агентство Национальной Безопасности США разработало и запатентовало новую технику, при помощи которой в компьютерной сети можно будет вычислить хакеров, которые пытаются выдать себя за легитимных пользователей. В основе разработки АНБ находится программное обеспечение, точно измеряющее время, необходимое для того, чтобы передать по сети тот или иной тип данных от одного компьютера другому.

    В том случае, если время, необходимое для передачи, резко возрастает или уменьшается, то программное обеспечение предупреждает о нетипичном поведении компьютера, находящегося "по ту сторону" сети.

    В АНБ замечают, что ранее временная техника уже предлагалась к использованию другими исследователями, однако их методика отличается от всего, предложенного до сих пор. Новая технология предусматривает отправку различного типа данных, сравнивая скорость и узлы, по которым они идут в процессе своей доставки до узла назначения.

    "Изюминка метода заключается в том, что он смотрит на несколько сетевых уровней сразу", - говорит Тадаеши Коно, один из разработчиков системы и работник Университета Вашингтона.

    Разработчики говорят, что их метод позволяет находить фишинговые сайты, а также бороться с распространенной атакой типа man-in-the-middle, когда злоумышленник пропускает и прослушивает весь секретный трафик от клиента к серверу через свой компьютер.

    ИТ-эксперт Дэн Камински, обнаруживший крупный баг в системе DNS в этом году, не особо впечатлен разработкой американских разведчиков: "Подумайте, если ваша сеть стала чуть медленнее, или плохие парни заполняют ее плохими пакетами, то данный метод становится не очень-то эффективен. На практике может быть миллиард причин, по которым маршрутизация может замедляться".

    Пока в АНБ не сообщают, будут ли они публиковать новую разработку под лицензией GPL, как это было в свое время с SELinux.

    cybersecurity.ru​
     
  2. Gray_f0x

    Gray_f0x Elder - Старейшина

    Joined:
    31 May 2007
    Messages:
    161
    Likes Received:
    84
    Reputations:
    12
    аля используем многогранность TTL ?
     
    1 person likes this.
  3. Carnivore.Sys

    Carnivore.Sys Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    50
    Likes Received:
    140
    Reputations:
    -5
    Ну ничем не помжет :) очередная бредятина от амеров
     
    1 person likes this.
  4. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    Тут поведенческий анализ мало поможет - существует очень много факторов, влияющих даже на такую вещь, как пропускная способность.
     
  5. a1ex

    a1ex Banned

    Joined:
    11 Oct 2006
    Messages:
    517
    Likes Received:
    130
    Reputations:
    -13
    имхо тут ваще непричём.
     
  6. АЛЬБЕРТО

    АЛЬБЕРТО Elder - Старейшина

    Joined:
    22 Sep 2007
    Messages:
    20
    Likes Received:
    30
    Reputations:
    0
    Да ну нах, ничего у них не выйдет))
     
  7. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    578
    Likes Received:
    274
    Reputations:
    91
    Да, не очень эффективный метод учитывая динамическу маршрутизацию.
     
  8. art2222

    art2222 Elder - Старейшина

    Joined:
    28 Apr 2008
    Messages:
    118
    Likes Received:
    57
    Reputations:
    10
    Ога, я тоже изобрел новый способ поиска хакеров в сети -> forum.antichat.ru -> Поиск на форуме.
     
    1 person likes this.
  9. as3kpwnz

    as3kpwnz Member

    Joined:
    15 Dec 2008
    Messages:
    39
    Likes Received:
    25
    Reputations:
    0
    Бредятина =D

    Они разрабатывали а любой наш программист на коленке напишет =D