Komponenter

NSA-patenter er en måte å oppdage nettverksnøkkel på

Week 9

Week 9
Anonim

NSAs programvare gjør dette ved å måle hvor lang tid nettverket tar for å sende forskjellige typer data fra en datamaskin til en annen og øke en rødt flagg hvis noe tar for lang tid, ifølge patentsøknaden.

Andre forskere har sett på dette problemet tidligere og foreslått en teknikk som kalles avstandsbegrensning, men NSA-patentet tar en annen takk, sammenligner ulike typer data som reiser over nettverket. "Den fine ting om dette patentet er at de ser på forskjellene mellom nettverkslagene," sier Tadayoshi Kohno, assistent professor i datavitenskap ved University of Washington.

[Videre lesing: Best NAS-bokser for media streaming og sikkerhetskopiering]

Teknikken kan brukes til å oppdage et falskt phishing-nettsted som fanger opp data mellom brukere og deres legitime banksider, sa han. "Alt dette problemrom har mye potensial, selv om jeg ikke vet om dette kommer til å bli den endelige løsningen folkene bruker."

IOActive sikkerhetsforsker Dan Kaminsky var mindre imponert. "Tenk på det som -" hvis nettverket ditt blir litt tregere, kanskje en dårlig fyr fysisk har satt inn en enhet som avlyser og sender om pakker, "sa han via e-post. "Det er sikkert, det er mulig. Eller kanskje du ruter gjennom en langsommere vei for en milliard grunner."

Noen kan tenke på den hemmelige NSA som samler og analyserer utenlandsk kommunikasjon som en usannsynlig kilde til slik forskning, men byrået hjelper også den føderale regjeringen til å beskytte sin egen kommunikasjon.

NSA besvarte ikke spørsmål angående patentet, bortsett fra å si via e-post at det gjør noe av teknologien tilgjengelig gjennom sitt hjemlige teknologioverføringsprogram.

Patentet, som ble tildelt tirsdag, ble arkivert hos US Patent and Trademark Office i 2005. Det ble først rapportert torsdag på Cryptome nettsiden.