Onderzoekers van de Universiteit van Warschau hebben een ontwerpfout in het TCP protocol ontdekt, waardoor het mogelijk is om geheime boodschappen in internetverkeer te verstoppen. Zelfs oplettende netwerkbeheerders zouden via de nieuwe manier om de tuin zijn te leiden. Het onderzoeksrapport dat Wojciech Mazurczyk, Milosz Smolarczyk en Krzysztof Szczypiorski publiceerden, bevat een nieuwe steganografische methode genaamd RSTEG (Retransmissie Steganografie) en is op een groot aantal protocollen van toepassing.
Hoe het werkt
Bij het uitwisselen van internetpakketten, stuurt de ontvangende computer normaliter een bevestiging naar de afzender als het pakket in goede orde is ontvangen. RSTEG geeft echter bewust deze bevestiging niet af, waardoor het pakket opnieuw door de afzender wordt verstuurd. In plaats van het originele pakket te versturen, stuurt de afzender dan een steganogram. Als dit pakket de ontvanger bereikt, kan hij of zij de geheime boodschap eruit halen. Volgens de onderzoekers heeft dit vergaande gevolgen voor de veiligheid van netwerken, omdat aanvallers op deze manier het lekken van vertrouwelijke informatie kunnen verbergen.
Toch is de methode niet ondetecteerbaar. "Geen enkele echte steganografische methode is perfect. Welke methode het ook is, de verborgen informatie kan altijd ontdekt worden. In het algemeen kun je zeggen hoe meer informatie aan de datastroom wordt toegevoegd, hoe groter de kans dat het wordt ontdekt, bijvoorbeeld door het scannen van de gegevensstroom of door een andere seganalyse methode."
Deze posting is gelocked. Reageren is niet meer mogelijk.