211service.com
Sådan finder du mistænkelige VoIP-signaler
ISO-kaldt Voice of Internet Protocol eller VoIP gør det billigere og mere bekvemt at ringe, men det åbner også et vigtigt spørgsmål om sikkerhed. Forskellige personer har beskrevet, hvordan det kan være muligt at hi-jack VoIP-signaler for at sende fortrolige oplysninger.
Disse tjenester opdeler stemmesignaler til digitale pakker og sender dem over internettet på nøjagtig samme måde som e-mail eller webtrafik. Sådan et ondsindet angreb kan involvere at scanne din computer for interessante ting og sende dem til en tredjepart, hver gang du foretager et VoIP-opkald ved at ændre disse pakker på en eller anden måde.
Men hvor nemt er det at integrere data i en VoIP-stream uden at blive bemærket? I teorien burde det være nemt at svare på. Når alt kommer til alt, er de protokoller, der bruges til at sende information, velkendte. Det skal helt sikkert være nemt at se, om der er tilføjet ekstra data.
Faktisk nej. En måde at indlejre data på er at ændre rækkefølgen, hvori pakker sendes i henhold til en kode. En ondsindet modtager kan hente de indlejrede data ved at overvåge og genbestille pakkerne uden at lytteren bliver klogere. Et simpelt mål for datahastighed ville ikke få øje på en sådan ordning.
Så er der teknikken med bevidst at forsinke visse pakker fyldt med hemmelig information, en teknik kaldet Lost Audio Packet Steganography eller LACK. Forsinkelser er almindelige på internettet, og modtagere håndterer dem ved blot at ignorere sene ankomster. Imidlertid kunne en passende udstyret modtager udtrække enhver fortrolig information skjult i disse forsinkede pakker.
Den eneste måde at få øje på sådanne angreb er at sammenligne trafikken med almindelige signaler og se, hvordan den adskiller sig. Men hvordan ser almindelig trafik ud?
I dag offentliggør Wojciech Mazurczyk og kammerater ved Warszawa University of Technology i Polen deres undersøgelse af karakteristika 100 almindelige VoIP-opkald foretaget mellem Warszawa og Cambridge i Storbritannien, en afstand på omkring 1800 km. Deres idé er at karakterisere almindelige opkaldsdata, så steganografiske angreb nemt kan spottes.
Deres undersøgelse kaster nogle overraskelser op. Det viser sig, at pakker aldrig normalt omarrangeres på en måde, der kunne bruges til at skjule data. Så denne form for angreb ville være let at få øje på.
Datapakker går dog rutinemæssigt tabt, så det er svært at skelne disse fra dem, der bevidst er forsinket af en ondsindet angriber.
Så selvom VoIP kan være billigere og nemmere end andre former for taleopkald, kan det også være mindre sikkert. Mazurczyk og co siger, at der er behov for flere data for at studere VoIp's naturlige karakteristika over en bredere række af forhold. Men i øjeblikket ser det ud som om LACK er en reel trussel.
Ref: arxiv.org/abs/1002.4303 : Hvad er mistænkelige VoIP-forsinkelser?