Componentes

Patentes de la NSA para detectar a la red Snoops

Transmissão ao vivo de TV Justiça Oficial

Transmissão ao vivo de TV Justiça Oficial
Anonim

La Agencia de Seguridad Nacional de los Estados Unidos ha patentado una técnica para determinar si alguien está manipulando la comunicación de red.

El software de la NSA hace esto midiendo la cantidad de tiempo que la red tarda en enviar diferentes tipos de datos de una computadora a otra y elevar un bandera roja si algo lleva demasiado tiempo, según la solicitud de patente.

Otros investigadores han analizado este problema en el pasado y han propuesto una técnica llamada limitación de distancia, pero la patente de la NSA toma un rumbo diferente, comparando diferentes tipos de datos que viajan a través de la red. "Lo bueno de esta patente en particular es que observan las diferencias entre las capas de red", dijo Tadayoshi Kohno, profesor asistente de ciencias de la computación en la Universidad de Washington.

[Más información: las mejores cajas NAS para transmisión de medios y copia de seguridad]

La técnica podría utilizarse para fines tales como la detección de un sitio web de phishing falso que interceptaba datos entre los usuarios y sus sitios bancarios legítimos, dijo. "Todo este espacio problemático tiene mucho potencial, [aunque] no sé si esta será la solución final que las personas terminen usando".

El investigador de seguridad de IOActive, Dan Kaminsky, quedó menos impresionado. "Piense en ello como: 'si su red se vuelve un poco más lenta, tal vez un mal tipo haya REPLACEado físicamente un dispositivo que está interceptando y retransmitiendo paquetes'", dijo a través de un correo electrónico. "Claro, eso es posible. O tal vez estés yendo por un camino más lento por mil millones de razones".

Algunos podrían pensar en la secreta NSA, que recopila y analiza comunicaciones extranjeras, como una fuente poco probable para tal investigación, pero la agencia también ayuda al gobierno federal a proteger sus propias comunicaciones.

La NSA no respondió preguntas sobre la patente, excepto para decir, por correo electrónico, que hace que parte de su tecnología esté disponible a través de su Programa de Transferencia de Tecnología Nacional..

La patente, otorgada el martes, se presentó en la Oficina de Patentes y Marcas de los Estados Unidos en 2005. Se informó por primera vez el jueves en el sitio web de Cryptome.