Y ya me quemé!!!.Imaginemos que un paquete de datos enviados de un nodo a otro contiene una dirección origen y destino (bue, es así como en realidad es).
Se tendría que usar alguna técnica de captura de paquetes que sea capaz de identificar los mismos (identificador origen-destino) y duplicar esto, o sea, copiarlo. No se podría hacer esto apuntando directamente a un nodo dado que el emisor/receptor detectaría tráfico insistente que no corresponde y e aquí la primera detección de anomalía.
Cómo me explico en esto que ni yo me entiendo?: Imaginemos a dos personas que están hablando entre ellas y nosotros en medio de las palabras que van de una a la otra. Sin mirar a la cara a una de ellas. Ya esto nos ha pasado, escuchar la conversación de dos personas sin intervenir y que estas personas prosigan con la charla sin detectar que alguien les está prestando atensión. Bueno, descartaría la conversación de otras personas dado que la manera de identificarlas sería el tono de vos (identificador en los paquetes). Sabría que solo son 2 determinados tonos los que necesito interceptar, el resto no.
Ahora…si la manera de interceptar la información fuese mirar los labios de una de estas personas, la misma se daría cuenta que alguien está mirando (Detección de anomalía). No solo eso, daría el aviso de este evento a la otra. Je!, es como cuando estamos en un boliche e intervenimos (mirando tan solo) en la conversación de dos chicas y de repente una se detiene y nos mira y piensa….; éste quien es?. En el caso de anonymous?, lo fletan de la misma manera que a mí!.
Ahora que sería la vpn?, imaginemos que hablan en chino estas chicas….podemos escuchar lo que dicen, pero para entenderlo tendríamos que identificar el idioma (algoritmo de encriptación), para posteriormente entender lo que dicen.
La técnica de captura de datos sin apuntar directamente al nodo emisor/receptor no lo recuerdo…pero es muy citada en internet y comprende uno de los test de más alto nivel dentro de las auditorias de seguridad.
Prometo más adelante brindar algunos datos sobre este tipo de software.
Última edición por fsb; 04/02/2012 a las 00:30
Actualmente hay 1 usuarios viendo este tema. (0 miembros y 1 visitantes)