به گزارش مشرق، با دسترسی هکر به فراداده، او میتواند بفهمد که پیام شما در چه زمانی و از کجا بهچه کسی ارسال شده است. البته دسترسی به این اطلاعات در اولویت هکرها یا سازمان های جاسوسی نیست، با این حال همین اطلاعات جزئی هم میتوانند بسیاری از اسرار زندگی خصوصی شما را فاش سازند؛ همانطور که یکی از مشاورین بازنشسته سازمان NSA می گوید: "اگر به مقدار کافی فراداده داشته باشید، دیگر نیازی به محتوا نخواهید داشت.”
با در نظر گرفتن این موضوع، به تازگی گروهی از محققین دانشگاه MIT یک سیستم پیام رسانی جدید طراحی کرده اند که میتواند فراداده پیامها را از چشم هکرها و افراد سودجو پنهان کرده و آنها را با تودهای از پیام های کاذب گمراه کند.
این محصول نرم افزاری برای رسیدن به این هدف، از چندین مکانیزم مختلف بهره میگیرد. در درجه اول، ارسال پیامها را در یک سیستم dead-drop انجام می دهد؛ بدین معنا که به جای ارسال مستقیم پیام به مخاطب، آنها را روی سرور ذخیره می کند. در مرحله بعدی، پیامهای ذخیره شده روی سرور با تأخیر به مقصد ارسال خواهند شد، نه زمانی که فرد فرستنده خواستارش باشد.
مدت زمان تأخیر بسته به پیام میتواند متفاوت باشد، اما بنابر گفته بانیان پروژه این مقدار به طور متوسط در حدود "یک دهم ثانیه” خواهد بود. اما در درجه سوم و مهم ترین مرحله، سیستم شروع به ایجاد و ارسال توده ای از پیام های کاذب و بی معنی می کند. زمانی که کاربران مشغول صحبت با هم نباشند، این پیام های کاذب در شبکه بین آنها رد و بدل می گردد تا ردیابی فراداده ها برای هکر به کاری غیر ممکن یا حداقل دشوار تبدیل شود.
بد نیست بدانید که نام این سیستم پیام رسانی یعنی Vuvuzela، از همین تکنیک سوم و بوقهای پلاستیکی پر سر و صدای جام جهانی 2010 آفریقای جنوبی گرفته شده است. با عملکرد این سه مکانیزم، محققین پشت این پروژه ادعا می کنند که از طریق وو ووزلا، تنها می توان به "تعداد کاربران شرکت کننده در یک گفتگو و کاربرانی که در آنها شرکت نمی کنند” دسترسی داشت و ضمنا سیستم هرگز گروهی که کاربر در آن مشغول گفتگوست را نمایان نمی سازد.
کلیه این تدابیر برای محافظت از فرادادهها در نظر گرفته شده، اما به غیر از این سرورهای وو ووزلا هم برای اطمینان بیشتر پیام ها را رمزگذاری می کنند تا بتوانیم این سیستم را در جمع اپلیکیشن های چت امن و رمزگذاری شده نیز بپذیریم.
تنها اشکال وو ووزلا شاید تأخیر بین ارسال پیامها باشد که البته آنچنان که تصور میرود آزاردهنده نیست. محققین این پروژه به رهبری دیوید لازار، دانشجوی دوره دکترا اخیرا عملکرد وو ووزلا را با شبیه سازی یک میلیون کاربر و ایجاد 15 هزار پیام در ثانیه روی سرورهایشان آزمایش کرده اند.
حتی با این حجم عظیم از دیتا، تأخیر در ارسال پیام ها نهایتا در حدود 44 ثانیه بوده. اگرچه این مقدار برای استفاده اقتصادی از این سیستم بسیار بالاست، اما برای مقاصد امنیتی میتواند میزان تأخیر نسبتا مناسبی محسوب شود.
منبع: دیجیاتو
با در نظر گرفتن این موضوع، به تازگی گروهی از محققین دانشگاه MIT یک سیستم پیام رسانی جدید طراحی کرده اند که میتواند فراداده پیامها را از چشم هکرها و افراد سودجو پنهان کرده و آنها را با تودهای از پیام های کاذب گمراه کند.
این محصول نرم افزاری برای رسیدن به این هدف، از چندین مکانیزم مختلف بهره میگیرد. در درجه اول، ارسال پیامها را در یک سیستم dead-drop انجام می دهد؛ بدین معنا که به جای ارسال مستقیم پیام به مخاطب، آنها را روی سرور ذخیره می کند. در مرحله بعدی، پیامهای ذخیره شده روی سرور با تأخیر به مقصد ارسال خواهند شد، نه زمانی که فرد فرستنده خواستارش باشد.
مدت زمان تأخیر بسته به پیام میتواند متفاوت باشد، اما بنابر گفته بانیان پروژه این مقدار به طور متوسط در حدود "یک دهم ثانیه” خواهد بود. اما در درجه سوم و مهم ترین مرحله، سیستم شروع به ایجاد و ارسال توده ای از پیام های کاذب و بی معنی می کند. زمانی که کاربران مشغول صحبت با هم نباشند، این پیام های کاذب در شبکه بین آنها رد و بدل می گردد تا ردیابی فراداده ها برای هکر به کاری غیر ممکن یا حداقل دشوار تبدیل شود.
بد نیست بدانید که نام این سیستم پیام رسانی یعنی Vuvuzela، از همین تکنیک سوم و بوقهای پلاستیکی پر سر و صدای جام جهانی 2010 آفریقای جنوبی گرفته شده است. با عملکرد این سه مکانیزم، محققین پشت این پروژه ادعا می کنند که از طریق وو ووزلا، تنها می توان به "تعداد کاربران شرکت کننده در یک گفتگو و کاربرانی که در آنها شرکت نمی کنند” دسترسی داشت و ضمنا سیستم هرگز گروهی که کاربر در آن مشغول گفتگوست را نمایان نمی سازد.
کلیه این تدابیر برای محافظت از فرادادهها در نظر گرفته شده، اما به غیر از این سرورهای وو ووزلا هم برای اطمینان بیشتر پیام ها را رمزگذاری می کنند تا بتوانیم این سیستم را در جمع اپلیکیشن های چت امن و رمزگذاری شده نیز بپذیریم.
تنها اشکال وو ووزلا شاید تأخیر بین ارسال پیامها باشد که البته آنچنان که تصور میرود آزاردهنده نیست. محققین این پروژه به رهبری دیوید لازار، دانشجوی دوره دکترا اخیرا عملکرد وو ووزلا را با شبیه سازی یک میلیون کاربر و ایجاد 15 هزار پیام در ثانیه روی سرورهایشان آزمایش کرده اند.
حتی با این حجم عظیم از دیتا، تأخیر در ارسال پیام ها نهایتا در حدود 44 ثانیه بوده. اگرچه این مقدار برای استفاده اقتصادی از این سیستم بسیار بالاست، اما برای مقاصد امنیتی میتواند میزان تأخیر نسبتا مناسبی محسوب شود.
منبع: دیجیاتو