Komponenter

NSA-patenter en måde at Spot Network Snoops

James Watson: How we discovered DNA

James Watson: How we discovered DNA
Anonim

NSA's software gør dette ved at måle, hvor lang tid netværket tager for at sende forskellige typer data fra en computer til en anden og hæve en rødt flag, hvis noget tager for lang tid ifølge patentansøgningen.

Andre forskere har tidligere undersøgt dette problem og foreslået en teknik kaldet afstandsbegrænsning, men NSA-patentet tager en anden tak, sammenligner forskellige typer data, der rejser på tværs af netværket. "Den pæne ting ved dette patent er, at de ser på forskellene mellem netværkslagene," siger Tadayoshi Kohno, en adjunkt i datalogi ved University of Washington.

[Yderligere læsning: Bedste NAS-kasser til streaming af medier og backup]

Teknikken kan bruges til formål som at opdage et falsk phishing-websted, der opfangede data mellem brugere og deres legitime bankwebsteder, sagde han. "Hele dette problemrum har mange muligheder, selvom jeg ikke ved, om dette vil være den endelige løsning, som folk ender med at bruge."

IOActive sikkerhedsforsker Dan Kaminsky var mindre imponeret. "Tænk på det som -" hvis dit netværk bliver lidt langsommere, måske har en dårlig fyr fysisk indsat en enhed, der aflyser og sender om pakker, "sagde han via e-mail. "Det er sikkert, det er muligt. Eller måske går du gennem en langsommere vej for en milliard årsager."

Nogle kan tænke på den hemmelige NSA, som indsamler og analyserer udenlandsk kommunikation som en usandsynlig kilde til sådan forskning, men agenturet hjælper også den føderale regering med at beskytte sin egen kommunikation.

NSA besvarede ikke spørgsmål vedrørende patentet, bortset fra at sige via e-mail, at den gør noget af sin teknologi tilgængelig gennem sit indenlandske teknologioverførselsprogram.

Patentet, der blev meddelt tirsdag, blev indleveret til US Patent and Trademark Office i 2005. Det blev først rapporteret torsdag på Cryptome-webstedet.