Kaip aptikti įtartinus VoIP signalus

Vadinamasis interneto protokolo balsas arba VoIP leidžia skambinti pigiau ir patogiau, tačiau taip pat atveria svarbią saugumo problemą. Įvairūs žmonės aprašė, kaip būtų galima perjungti VoIP signalus, kad būtų siunčiama konfidenciali informacija.





Šios paslaugos suskaido balso signalus į skaitmeninius paketus ir siunčia juos internetu lygiai taip pat, kaip el. paštu ar žiniatinklio srautą. Tokia kenkėjiška ataka gali apimti jūsų kompiuterio nuskaitymą, ar nėra įdomių smulkmenų, ir jų siuntimą trečiajai šaliai kiekvieną kartą, kai atliekate VoIP skambutį, kokiu nors būdu modifikuojant šiuos paketus.

Tačiau kaip lengva įterpti duomenis į VoIP srautą nepastebimai? Teoriškai į tai turėtų būti lengva atsakyti. Juk informacijos siuntimo protokolai yra gerai žinomi. Žinoma, turėtų būti lengva pamatyti, ar buvo pridėta papildomų duomenų.

Iš tikrųjų ne. Vienas iš būdų įterpti duomenis yra pakeisti paketų siuntimo tvarką pagal kodą. Kenkėjiškas imtuvas gali nuskaityti įterptus duomenis stebėdamas ir iš naujo tvarkant paketus, o klausytojas nėra išmintingesnis. Paprastas duomenų perdavimo spartos matas tokios schemos nepastebėtų.



Tada yra tam tikrų slaptos informacijos užpildytų paketų sąmoningo atidėjimo technika, vadinama Lost Audio Packet Steganography arba LACK. Vėlavimai internete yra dažni, o imtuvai su jais susiduria tiesiog ignoruodami vėluojančius atvykusius. Tačiau tinkamai įrengtas imtuvas galėtų išgauti bet kokią konfidencialią informaciją, paslėptą šiuose uždelstuose paketuose.

Vienintelis būdas pastebėti tokias atakas yra palyginti srautą su įprastais signalais ir pamatyti, kuo jis skiriasi. Tačiau kaip atrodo įprastas eismas?

Šiandien Wojciechas Mazurczykas ir draugai iš Varšuvos technologijos universiteto Lenkijoje skelbia savo tyrimą apie 100 įprastų VoIP skambučių, atliekamų tarp Varšuvos ir Kembridžo (JK), maždaug 1800 km atstumu, charakteristikas. Jų idėja yra apibūdinti įprastus skambučių duomenis, kad būtų galima lengvai pastebėti steganografines atakas.



Jų tyrimas pateikia tam tikrų netikėtumų. Pasirodo, paprastai paketai niekada nepertvarkomi taip, kad būtų galima paslėpti duomenis. Taigi tokį išpuolį būtų nesunku pastebėti.

Tačiau duomenų paketai dažnai pasimeta, todėl sunku juos atskirti nuo tų, kuriuos tyčia atidėlioja piktybinis užpuolikas.

Taigi, nors VoIP gali būti pigesnis ir paprastesnis nei kitos balso skambučių formos, jis taip pat gali būti ne toks saugus. Mazurczyk ir bendradarbiai teigia, kad norint ištirti natūralias VoIP charakteristikas įvairesnėmis sąlygomis, reikia daugiau duomenų. Tačiau šiuo metu atrodo, kad TRŪKUMAS yra reali grėsmė.



Nuoroda: arxiv.org/abs/1002.4303 : Kas yra įtartini VoIP vėlavimai?

paslėpti