Wetenschappers van de Technische Universität München (TUM) hebben gratis software ontwikkeld die servers tegen vermeende poortscans van de NSA en andere inlichtingendiensten moet beschermen. Het Duitse Heise Online onthulde gisteren het bestaan van het Hacienda-spionageprogramma.
Met dit programma zouden inlichtingendiensten van de Verenigde Staten, Groot-Brittannië, Australië, Canada en Nieuw-Zeeland poortscans uitvoeren om zo kwetsbare servers in andere landen te vinden. Deze servers kunnen vervolgens worden overgenomen en voor allerlei doeleinden worden gebruikt. Om dit soort aanvallen te voorkomen hebben wetenschappers van de TUM het programma "TCP Stealth" ontwikkeld. Dit programma moet voorkomen dat een aanvaller via een poortscan informatie over het systeem kan verzamelen.
Daarnaast zou TCP Stealth ook bescherming tegen aanvallen moeten bieden waarbij een aanvaller zich tussen een al bestaande verbinding van een client en server plaatst. Het programma werkt hiervoor met geheime tokens die bij de uitwisseling tussen client en server worden uitgewisseld en voor het opbouwen van de verbinding worden gebruikt. De server kan deze informatie gebruiken om te controleren of hij wel de juiste data heeft ontvangen.
Deze posting is gelocked. Reageren is niet meer mogelijk.