當地時間本周四,計算機科學家在Usenix安全討論會上發表的論文中表示,黑客將能夠發現這些傳感器,這會導致互聯網上更惡意的活動,而不會被發現。
這類互聯網傳感器網絡是一組監視“活躍”和“非活躍”網絡上流量的計算機,它能夠生成和發布統計報告,使分析人士能夠跟蹤數據流量,發現惡意活動,找到相應的解決方法。
就象監視攝像頭是隱藏的一樣,互聯網傳感器網絡的位置也是個秘密。威斯康辛大學的一個計算機科學小組在他們的獲獎論文《用探查響應攻擊發現互聯網傳感器》中寫道,如果傳感器網絡被人了解,惡意黑客就可以完全避開它們,或用大量的數據使它們癱瘓。這篇論文的作者之一約翰說,黑客必須做的是,向一個IP地址發送數據包,然后檢查這一活動是否出現在傳感器報告上,如果沒有,就說明這一地址沒有受到監視。通過模擬實驗,約翰和他的同事們發現,只要使用較高的帶寬,在不到一周的時間內就能夠發現傳感器的位置。
約翰說,利用新獲得的信息,黑客就能夠繼續從事惡意活動,而不會被發現,后果將是十分嚴重的。由于傳感器網絡會首先探測到蠕蟲的傳播,因此在蠕蟲傳播案中這更令人不安。
日本的研究人員也得出了相似的結論。他們指出,即使沒有完整的傳感器地址清單,傳感器黑客也能夠發現傳感器的位置。他們還設計了幾種算法,能夠在極短的時間內成功地查找出傳感器的位置。
日本研究人員指出,我們確信已經發現了新類型的互聯網威脅。盡管不會對互聯網系統本身構成威脅,但卻會威脅到保證互聯網系統安全的系統構成威脅。
二個研究小組都指出,如果傳感器網絡報告中的資料不夠詳細,這種威脅就能夠被減輕。威斯康辛大學的研究人員稱,目前的反制措施━━例如加密、不公布詳盡的IP地址,已經不能滿足需求。他們還指出,由于地址較長,IPv6的普及將有助于減輕這一威脅。