防溯源新招:将消息藏身垃圾邮件之海

简介:

该系统模仿Tor网络将消息在各服务器间跳来跳去,并利用假“噪音”来掩护消息的元数据。

研究人员尝试用量子密码和其他怪异的方法来保证你的信件安全,不过,还有一个新招数:垃圾邮件。麻省理工学院计算机科学与人工智能实验室(CSAIL)的一组计算机科学家们设计了一个名为“呜呜祖拉(Vuvuzela)”的系统,可以在消息里加进噪音,让收方或发方无法追踪消息。虽然这一系统采用了类似Tor暗网路由器的节点,其实只需要少量几个服务器而更多地是依赖于大量假消息来迷惑黑客。如果规模扩大,该技术几乎可以让你确信你的消息甚至元数据都是安全的。

采用该系统,消息从不会直接发送,用户将加密消息存放在类似“秘密情报传递点”一样的服务器邮箱中。消息的交换不是由用户发起的——该动作会被黑客侦测到,而是由每10~20秒一次的“轮询”触发。这一做法显著增加了安全性,但坏人们还是可以通过诸如把用户挤下线而查看消息数量是否减少的方式来获取元数据信息。这就是垃圾邮件登场展身手的地方了——每个服务器发送“掩护流量”消息到随机的邮箱中去隐藏个人用户的活动。该系统甚至在多个服务器被渗透的情况下都还有效,只要其中有几个是“干净”的就可以。

担心NSA风格大众监视的用户,比如揭秘者或记者,特别适用于该策略。(当然,就像很多合法服务,被坏人利用的可能性也是存在的。)这一策略的不足之处是速度——由于服务器轮询是按预设的间隔进行的,消息传递速度也就受限于这些时间设定。研究人员在亚马逊弹性计算云(EC2)服务器上进行了模拟实验,在100万模拟用户和每秒1.5万封消息的情况下,系统延迟达到需要抖脚等待的每封消息44秒。他们计划扩大规模以查看延迟时间是否能有所改善,但我们认为那些绝对不能让消息被追踪溯源的用户是不会在意这一点点的延迟的。

本文转自d1net(转载)

相关文章
|
8月前
|
安全 搜索推荐 NoSQL
小心被溯源反制,还不注意??
小心被溯源反制,还不注意??
116 0
|
10月前
|
SQL 前端开发 Linux
实战 | 记一次曲折的钓鱼溯源反制1
实战 | 记一次曲折的钓鱼溯源反制
71 0
|
10月前
|
JSON 安全 关系型数据库
实战 | 记一次曲折的钓鱼溯源反制2
实战 | 记一次曲折的钓鱼溯源反制
109 0
|
安全 前端开发 JavaScript
|
数据采集 安全 网络安全
互联网流量作弊有哪些常用手法?如何应对虚假刷量风险?
互联网流量作弊有哪些常用手法?如何应对虚假刷量风险?
261 0
|
机器学习/深度学习 安全 大数据
“撞库”成网络黑产源头 从技术和机制寻找解决之道
“撞库”成网络黑产源头 从技术和机制寻找解决之道
“撞库”成网络黑产源头 从技术和机制寻找解决之道
|
Web App开发
二月垃圾邮件现状报:欺诈和钓鱼类信息倍增
2010年1月海地大地震后,欺诈和钓鱼消息数量急剧上升,攻击者利用这次灾难事件来为自己谋取利益。与2009年12月相比,2010年1月欺诈和钓鱼类消息在垃圾邮件中所占的比例是原来的2倍。419尼日利亚垃圾邮件(Nigerian Spam)手段江湖重现,欺诈和钓鱼消息数量占垃圾邮件总数的21%,达到该报告发布以来的历史最高记录。
775 0
|
安全 PHP 数据安全/隐私保护
DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶
本文讲的是DocuSign网站用户资料泄露,病毒团伙利用邮件疯狂作恶,近期,火绒安全实验室发出警报,著名的美国数字文档签署平台 DocuSign的用户正在遭受病毒邮件的攻击,该平台在全球拥有2亿用户,其中包括很多中国企业用户。
2622 0
|
Web App开发 安全 区块链
一次对恶意邮件分析并拿下其赎金服务器的溯源
本文讲的是一次对恶意邮件分析并拿下其赎金服务器的溯源,在这个案例里面,我们通过分析垃圾邮件,进而劫持其赎金服务器,并且告知每个人关于发现的这一威胁。然后我会尝试寻找攻击者身份,并且将有关信息告诉执法部门。不过这一部分就不在文章中公开了。
1817 0
|
安全 Java
火眼产品又曝漏洞 一封邮件即可访问整个网络
本文讲的是火眼产品又曝漏洞 一封邮件即可访问整个网络,该漏洞能让黑客访问整个网络,火眼公司已发布修复补丁。
1938 0