Managed hosting door True

TUM beveiligt servers tegen inlichtingendiensten

TCP Stealth is antwoord op Hacienda

 

Stealth

Wetenschappers van de Technische Universiteit van München (TUM) hebben software ontwikkeld die servers moet beschermen tegen spionage door inlichtingendiensten. De gratis software moet de eigenaars van servers beschermen tegen 'Hacienda'. Dat is een samenwerking tussen de inlichtingendiensten uit de Verenigde Staten, Canada, Groot-Brittannië, Australië en Nieuw-Zeeland, waarbij zwakheden in de beveiliging van servers worden gebruikt om ze op afstand over te nemen.

Het zogenoemde Hacienda-spionageprogramma is onlangs ontdekt door een groep onderzoeksjournalisten uit Duitsland. De inlichtingendiensten maken gebruik van port scanners die zoeken naar kwetsbare servers die met internet verbonden zijn. Zij ontdekten dat de spionagediensten de servers op afstand overnemen om informatie in te winnen.

Om te voorkomen dat servers op afstand worden overgenomen door de inlichtingendiensten hebben de Duitse netwerk- en architectuuronderzoekers zogenoemde TCP Stealth-software ontwikkeld. Die software werkt nu alleen nog met het besturingssysteem GNU/Linux, maar wordt doorontwikkeld zodat deze ook breder inzetbaar is. Volgens de universiteit is met TCP Stealth nu al belangrijke beveiligingssoftware beschikbaar die netwerkbeheerders een extra beveiligingslaag biedt bovenop firewalls, virtual private networks (vpn's) en andere bestaande technologieën.

TCP

Het gaat om een verbeterde beveiliging van het transmission control crotocol (tcp). Dit is het protocol waarbij ieder apparaat dat een verbinding maakt met de server zich identificeert door een databestand mee te sturen. Daarin staat vaak ook informatie die door aanvallers wordt gebruikt om de server binnen te dringen. Dit kan informatie zijn om welk apparaat het gaat of wat de laatste update is.

De Duitsers hebben het tcp-proces extra beveiligd via het concept van een geheime, numerieke token om de communicatie tussen de server en de client-computer te versleutelen. De beveiliging werkt ook bij pogingen om in te breken op verbindingen die al tot stand gekomen zijn, beloven de onderzoekers.
Dit artikel is afkomstig van Computable.nl (https://www.computable.nl/artikel/5151249). © Jaarbeurs IT Media.

?


Lees meer over


 
Vacatures

Stuur door

Stuur dit artikel door

Je naam ontbreekt
Je e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×