Overslaan en naar de inhoud gaan

Versleuteld webverkeer lekt evengoed gevoelige informatie

Door patroonherkenning toe te passen op webverkeer van mensen die al hun dataverkeer versleuteld versturen, is het mogelijk zeer privacygevoelige details te verzamelen. De onderzoekers wisten de sexuele oriëntatie van hun proefpersonen vast te stellen en hun medische aandoeningen. De resultaten van het onderzoek presenteren de onderzoekers op 16 juli in Amsterdam op het Privacy-Enhancing Technology Forum.
Business
Shutterstock
Shutterstock

Verkeer genereert herkenbare patronen

De aanpak was gebaseerd op het systematisch analyseren van het webverkeer dat de proefpersonen genereerden. De over het netwerk verstuurde gegevens waren weliswaar steeds versleuteld via SSL/TLS, maar webpagina's en bezoekers genereren herkenbare patronen in het dataverkeer. De onderzoekers schreven analytische software die de proefpersonen automatisch in de gaten hield en dergelijke metadata verzamelde. Zo konden ze van personen vaststellen of zij diabetes hadden aan de hand van hun bezoeken aan specifieke pagina's van het gezondheidscentrum en konden zij verschil maken tussen de aanvraag voor een blindedarmontsteking en een abortus.

Volgens de onderzoekers Brad Miller, A.D. Joseph en J.D. Tygar van de University of California at Berkeley en Ling Huang van Intel Labs kan deze analyse gedwarsboomd worden door het gebruik van een variabele pakketgrootte. Doorgaans bestaan de datapakketjes uit een veelvoud van 128 bits, maar dat is niet noodzakelijk. Aanbrengen van variatie in pakketgrootte verstoort de verkeerspatronen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in