fwknop – ciekawostka

W ramach ciekawostki – najpierw zapraszam do przeczytania tego rozdziału: 6.3 SPA Traffic Analysis.

Trochę kontekstu – wiadomość (przed base64) ma następujący format:

Salted__SALTSALT0123456789ABCDEF

Gdzie:

Po zakodowaniu ta przykładowa wiadomość ma następujący format (z pominięciem paddingu):

U2FsdGVkX19TQUxUU0FMVDAxMjM0NTY3ODlBQkNERUY

By utrudnić łatwe zidentyfikowanie pakietu zawierającego payload (wiadomość) SPA usuwany jest ten “nagłówek”:

U2FsdGVkX1

Jest tylko mały problem – całe Salted__ po zakodowaniu do base64 wygląda tak (ponownie, z pominięciem paddingu):

U2FsdGVkX18

Coś jakby dłużej, prawda? A z czego to wynika czytelnik ustali sam (mam nadzieję).

Pytania:

Tak, wiem:

Traffic analysis is a powerful technique that is used to extract information from network communications, and the fwknop project is not designed to try and thwart a sophisticated traffic analysis effort.

Ale technika, o której piszę, wcale nie łapie się na sophisticated traffic analysis effort.

Oryginał tego wpisu dostępny jest pod adresem fwknop – ciekawostka

Autor: Paweł Goleń