A titkosított adatforgalom sem titkos többé

Egy múlt hónapban megjelent tudományos cikkben olasz kutatók egy olyan, statisztikai módszereken alapuló eljárást ismertettek, amelynek segítségével meghatározható a felhasználók titkosított csatornákon keresztül bonyolított forgalmának típusa – írja a The Inquirer. Az adatcsomagok méretét és az átvételi intervallumokat elemző módszer képes arra, hogy közel 90 százalékos biztonsággal megmondja, mire használtunk titkosított csatornát: böngésztünk, leveleztünk vagy éppen fájlcserélő programokat használva jutottunk tartalomhoz.

A módszer jelentősége abban rejlik, hogy segítségével a titkosítás ellenére is korlátozhatóak lehetnek egyes hálózati protokollok, így lehetőség nyílhat például az internetszolgáltatók számára, hogy szabályozzák a titkosított csatornát használó fájlcserélő programok forgalmát. Nagyobb szolgáltatók már korábban is korlátozták e programok használatát (ez az ún. priorizálás, melyről többször is írtunk), viszont a felhasználók, titkosítási eljárások segítségével kijátszották a szabályozásokat.

Az olasz kutatók által kifejlesztett módszernek azonban még vannak korlátai: kizárólag a kutakodó által ellenőrzött szervereken létrehozott titkosított csatornákat képes elemezni, csak egyféle SSH autentikációt ismer, és nem boldogul tömörített adatforgalommal sem.

Előzmények