Inhoudsopgave:
Definitie - Wat betekent Covert Channel?
Een verborgen kanaal is een type computeraanval waarmee informatie kan worden gecommuniceerd door objecten via bestaande informatiekanalen of netwerken over te dragen met behulp van de structuur van het bestaande medium om de gegevens in kleine delen over te brengen. Dit maakt overdracht via een verborgen kanaal vrijwel niet detecteerbaar door beheerders of gebruikers.
Geheime kanalen zijn gebruikt om gegevens te stelen van zeer veilige systemen.
Techopedia verklaart Covert Channel
Een verborgen kanaal wordt gecreëerd door een deel van de beschikbare ruimte te gebruiken binnen de opvulling of binnen andere delen van het transport van netwerkpakketten. Geheime kanalen gebruiken alle middelen waar gegevens aan een gegevensstroom kunnen worden toegevoegd zonder het hoofdgedeelte van de gegevens die worden verzonden te beïnvloeden. Dit stelt de geheime ontvanger in staat om gegevens van een systeem te abstraheren zonder een soort gegevenspad te creëren. Een enkel pakket kan slechts één of twee bits van de geheime gegevensstroom bevatten, waardoor detectie erg moeilijk is.
Het creëren van een verborgen kanaal vereist een ingenieuze programmering en toegang tot het bestandssysteem aan het bronuiteinde van de communicatie is essentieel. Dit betekent dat een geheim kanaal alleen kan worden geïnitieerd door virale infectie of door een programmeerinspanning met administratieve of andere geautoriseerde toegang tot het systeem.
Geheime kanaalanalyse is een van de weinige manieren om een geheim kanaal te detecteren. Verslechtering van de systeemprestaties kan worden gebruikt om verborgen gebruik van kanalen te laten zien, maar naarmate computers zich hebben ontwikkeld, is de verslechtering onbeduidend in vergelijking met de hoeveelheid verwerkte gegevens. Dit maakt detectie nog moeilijker. De primaire manier om zich te verdedigen tegen geheime kanaalaanvallen is om de broncode te onderzoeken die op de bronmachine wordt uitgevoerd, en om het gebruik van bronnen door het betreffende systeem te controleren.
