211service.com
Jak rozpoznać podejrzane sygnały VoIP
Tak zwany Voice of Internet Protocol lub VoIP umożliwia tańsze i wygodniejsze rozmowy, ale także otwiera ważną kwestię bezpieczeństwa. Różne osoby opisały, w jaki sposób można przechwycić sygnały VoIP w celu wysłania poufnych informacji.
Usługi te dzielą sygnały głosowe na pakiety cyfrowe i przesyłają je przez Internet, dokładnie w taki sam sposób, jak poczta e-mail lub ruch sieciowy. Taki złośliwy atak może polegać na przeskanowaniu komputera w poszukiwaniu interesujących ciekawostek i wysyłaniu ich do osób trzecich za każdym razem, gdy wykonujesz połączenie VoIP, modyfikując te pakiety w jakiś sposób.
Ale jak łatwo jest osadzić dane w strumieniu VoIP i nie zostać zauważonym? Teoretycznie odpowiedź powinna być łatwa. W końcu protokoły używane do przesyłania informacji są dobrze znane. Z pewnością powinno być łatwo sprawdzić, czy dodano dodatkowe dane.
Właściwie nie. Jednym ze sposobów osadzania danych jest zmiana kolejności wysyłania pakietów zgodnie z kodem. Złośliwy odbiorca może pobrać osadzone dane, monitorując i zmieniając kolejność pakietów, tak aby słuchacz nie był mądrzejszy. Prosta miara szybkości transmisji danych nie wykryłaby takiego schematu.
Jest też technika celowego opóźniania pewnych pakietów wypełnionych tajnymi informacjami, technika zwana steganografią utraconych pakietów audio lub BRAK. Opóźnienia są powszechne w Internecie, a odbiorcy radzą sobie z nimi, po prostu ignorując spóźnione przyjazdy. Jednak odpowiednio wyposażony odbiorca może wydobyć wszelkie poufne informacje ukryte w tych opóźnionych pakietach.
Jedynym sposobem na wykrycie takich ataków jest porównanie ruchu ze zwykłymi sygnałami i zobaczenie, czym się on różni. Ale jak wygląda zwykły ruch uliczny?
Dziś Wojciech Mazurczyk i koledzy z Politechniki Warszawskiej w Polsce publikują swoje opracowanie na temat charakterystyki 100 zwykłych połączeń VoIP wykonywanych między Warszawą a Cambridge w Wielkiej Brytanii, na odległość około 1800 km. Ich pomysł polega na scharakteryzowaniu zwykłych danych połączeń, dzięki czemu można łatwo wykryć ataki steganograficzne.
Ich badanie rzuca kilka niespodzianek. Okazuje się, że pakiety nigdy nie są normalnie porządkowane w sposób, który można wykorzystać do ukrycia danych. Więc ten rodzaj ataku byłby łatwy do wykrycia.
Jednak pakiety danych są rutynowo gubione, więc odróżnienie ich od tych, które są celowo opóźniane przez złośliwego atakującego, jest trudne.
Tak więc, chociaż VoIP może być tańszy i łatwiejszy niż inne formy połączeń głosowych, może być również mniej bezpieczny. Mazurczyk i wsp. twierdzą, że potrzeba więcej danych, aby zbadać naturalne cechy VoIP w szerszym zakresie warunków. Ale na razie wygląda na to, że BRAK jest prawdziwym zagrożeniem.
Nr ref.: arxiv.org/abs/1002.4303 : Co to są podejrzane opóźnienia VoIP?