Steganografia TCP ose si të fshehim transmetimin e të dhënave në internet

Steganografia TCP ose si të fshehim transmetimin e të dhënave në internet

Kërkuesit polakë kanë propozuar një mënyrë të re për steganografinë rrjetore të bazuar në karakteristikat e funksionimit të protokollit të transportit TCP, i cili është shumë i përhapur. Autorët e punës besojnë se skema e tyre mund të përdoret, për shembull, për dërgimin e mesazheve të fshehta në vende totalitare që aplikojnë censurë të ashpër në internet. Le të kuptojmë se çfarë përfshin, në të vërtetë, kjo novatë dhe sa e dobishme është ajo.

Së pari, duhet të përcaktojmë se çfarë është steganografia. Pra, steganografia është shkenca e dërgimit të fshehtë të mesazheve. Kështu që, duke përdorur metodat e saj, palët përpiqen të fshehin vetëm faktin e dërgimit. Kjo është ajo që e dallon këtë shkencë nga kriptografia, e cila përpiqet të bëjë të pamundshme leximin e përmbajtjes së mesazhit. Vlen të theksohet se komuniteti profesional i kriptografëve i qaset steganografisë me mospërfillje për shkak të afërsisë së ideologjisë së saj me parimin "Siguria përmes errësirës". Ky parim, për shembull, përdoret në kompaninë Skype Inc. - kodin burimor të aplikacionit të njohur të thirrjeve e kanë të mbyllur dhe askush nuk di saktësisht se si realizohet enkriptimi i të dhënave. Kohët e fundit, për këtë ka shprehur shqetësim edhe NSA, për të cilin një specialist i njohur, Bruce Schneier shkroi e përmendi në blogun e tij.

Kur kthimi në steganografi, le t'i përgjigjemi pyetjes se përse është e nevojshme, nëse ekziston kriptografia. Në të vërtetë, mund të kodoni një mesazh duke përdorur ndonjë algoritëm bashkëkohor, dhe me përdorimin e një çelësi të mjaftueshëm të gjatë, askush nuk do të mund ta lexojë këtë mesazh, përveç se nëse ju e dëshironi këtë. Megjithatë, ndonjëherë është më e dobishme të fshehni vetë faktin e dërgimit të fshehtë. Për shembull, nëse autoritetet përkatëse kanë kapur mesazhin tuaj të koduar, nuk mund ta zbërthejnë, por e kanë të vështirë të bëjnë informacione dhe kanë metodat e tyre për të vepruar. Dëgjohet si një dystopi, por pajtohuni se kjo është e mundur në parim. Prandaj, do të ishte më mirë të bënte që ata që nuk kanë të drejtë të dinë në të vërtetë se ndodhi një dërgese. Kërkuesit polakë kanë propozuar një metodë të tillë. Ata madje e propozojnë këtë përmes një protokolli që çdo përdorues i internetit e përdor mijëra herë në ditë.

Këtu ne u afruam ngushtë me Protokollin e Kontrollit të Transmitimit (TCP). Të shpjegosh të gjitha detajet e tij, natyrisht, nuk ka kuptim - është e gjatë, e mërzitshme, ata që kanë nevojë e dinë tashmë. Në përmbledhje, mund të themi se TCP është një protokoll i nivelit transportues (dmth. punon "mbi" IP dhe "poshtë" protokolleve të nivelit aplikativ, si p.sh. HTTP, FTP ose SMTP), i cili siguron dorëzimin e besueshëm të të dhënave nga dërguesi te prijësi. Dorëzimi i besueshëm do të thotë se nëse ndonjë paketë humbet ose arrin me ndryshime, TCP do të kujdeset për dërgimin e sërish të asaj pakete. Vlen të përmendet se nën ndryshimet në paketë nënkuptojmë jo shtrembërimin e qëllimshëm të të dhënave, por gabimet në transmetim që ndodhin në nivelin fizik. Për shembull, ndërsa paketa kalonte përmes telave të bakrit, disa bitë ndërruan vlerën e tyre në të kundërtën ose humbën mes zhurmës (sidomos për Ethernet, vlera e Shkallës së Gabimeve të Bitëve pranohet zakonisht rreth 10-8). Humbja e paketeve në rrugë është gjithashtu një fenomen relativisht i zakonshëm në internet. Ajo mund të ndodhë, për shembull, për shkak të ngarkesës së routerëve, e cila shpien në mbutshje të tamponëve dhe si pasojë të hedhjes së të gjitha paketeve të reja që mbërrijnë. Zakonisht, pjesa e paketeve të humbura përbën rreth 0.1%, dhe nëse arrin në disa përqindje, TCP në të vërtetë mbetet i penguar - për përdoruesin do të ketë ngadalësim të rëndë.

Pra, ne shohim se dërgimi (ritransmisioni) i paketeve është një fenomen i zakonshëm dhe në përgjithësi i nevojshëm për TCP. Pse të mos e përdorim atë për nevojat e steganografisë, duke pasur parasysh se TCP, siç u përmend më sipër, përdoret kudo (sipaccording to estimates, sot pjesa e TCP në internet arrin 80-95%). Thelbi i metodës së propozuar qëndron në faktin se në mesazhin e dërguar dërgojmë jo atë që ishte në paketën fillestare, por ato të dhëna që përpiqemi t'i fshehim. Në të njëjtën kohë, zbulimi i një zëvendësimi të tillë nuk është aq e lehtë. Në të vërtetë, duhet të dish se ku të shikosh - numri i lidhjeve TCP të njëkohshme që kalojnë përmes ofruesit është thjesht i madh. Nëse dihet niveli i përafërt i ritransmetimit në rrjet, atëherë mund të përshtatet mekanizmi i dërgimit steganografik në mënyrë që lidhja juaj të mos dallojë nga të tjerat.

Sigurisht, ky metod nuk është pa mangësi. Për shembull, nga një pikëpamje praktike, implementimi i tij nuk do të jetë aq i lehtë — do të kërkojë ndryshimin e arkitekturës së rrjetit në sistemet operative, megjithëse nuk ka asgjë jashtëzakonisht të komplikuar në këtë. Për më tepër, me një sasi të mjaftueshme burimesh, mund të zbulohet ende paketa "sekrete", për këtë duhet të shqyrtohet dhe analizohet çdo paketë në rrjet. Por zakonisht kjo është praktikisht e pamundur, prandaj zakonisht kërkojnë paketa dhe lidhje që duken ndryshe, dhe metoda e propozuar e bën lidhjen tuaj të duket krejtësisht e zakonshme. Gjithashtu, askush nuk ju ndalon të enkriptoni të dhënat sekrete për çdo rast. Në të njëjtën kohë, lidhja vetë mund të mbetet e paenkriptuar për të shkaktuar më pak dyshime.

Autorët e punës (në fakt, për ata që janë të interesuar, ja ajo) në nivelin e simulimeve treguan se metoda e propozuar funksionon ashtu siç ishte menduar. Mund t’i shpresojmë se në të ardhmen dikush do të merret me implementimin e idesë së tyre në praktikë. Dhe atëherë, shpresojmë, në internet do të ketë pak më shumë liri.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster