De groei van draadloze netwerken, al dan niet gedeeld, zorgt er ook voor dat het risico dat anderen meeluisteren toeneemt. Daarom heeft onderzoekers van de Universiteit van Carnegie Mellon Universiteit een manier ontwikkeld om "Man-in-the-Middle" (MitM) aanvallen tegen te gaan. De oplossing, Perspectives genaamd, zou ook bescherming tegen het ernstige DNS-lek van Dan Kaminsky bieden.
Perspectives gebruikt bepaalde sites (notaries) die helpen bij het authenticeren van websites voor financiële diensten, online winkels en andere transacties die veilige communicatie vereisen. De notaries sturen elk een query naar de op te vragen site en kunnen zo controleren of ze allemaal dezelfde authenticatie informatie terugkrijgen. Als de informatie verschilt van de informatie die de browser terugkrijgt, dan kan de gebruiker aannemen dat een aanvaller zijn verbinding heeft gecompromitteerd
Certificate authorities (CAs), zoals VeriSign, Comodo en GoDaddy, helpen al bij het authenticeren van websites en voorkomen zo het risico van MiTM-aanvallen. Perspectives is voor gecertificeerde sites dan ook een extra beveiligingslaag. Waar het eigenlijk voor bedoeld is, is voor websites die zelf getekende certificaten gebruiken. "Als Firefox-gebruikers een website met een zelf getekend certificaat openen, dan krijgen ze een foutmelding die de meeste mensen niets zegt," aldus informaticaprofessor David Andersen. Het systeem kan ook detecteren als een CA per ongeluk een nepsite heeft geauthenticeerd.
Firefox plugin
Volgens informaticastudent Dan Wendlandt, die aan het project meewerkte, zorgt het groeiend aantal draadloze verbindingen ervoor dat MiTM-aanvallen een serieus risico worden. "Het is zeer eenvoudig voor iemand om bij een publieke WiFi-verbinding al het netwerkverkeer via zijn computer te laten lopen. Veel mensen zouden niet eens weten dat ze zijn aangevallen." Heeft een aanvaller dit voor elkaar, dan kan hij eenvoudig wachtwoorden en andere vertrouwelijke informatie sniffen.
Nu gebruiken belangrijke websites vaak SSL, maar een foutmelding over het certificaat wordt vaak genegeerd. "De meeste mensen hebben geen idee wat ze in zo'n geval moeten doen. Veel negeren ze gewoon en gaan door met verbinden, wat ze kwetsbaar maakt voor aanvallen." Perspectives biedt in die gevallen uitkomst, wat ook geldt als de DNS van de gebruiker z'n provider is aangevallen. De client kan zien dat de publieke sleutel van de nepsite niet overeenkomt met de resultaten van de notaries. Om het gebruik te vereenvoudigen is Perspectives ook als Firefox 3 plugin te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.