Kreuvfs Allerweltsblog

2011-12-31

Datamining for Hackers

Abgelegt unter 28C3 von Kreuvf um 23:27:31

Sprecher: Stefan Burschka
Sprache: Englisch
Link: mirror.fem-net.de
Unterhaltungswert: 2/5
Informationsgehalt: 5/5
Bonus: beeindruckend
Nochmal?: Ja
Bewertung: Nachdem Fefe erwähnt hatte, dass man nur anhand der Paketlänge verschlüsselter VoIP-Gespräche mit einem hinreichend hochwertigen Sprachmodell ohne einen Entschlüsselungsschritt mit hoher Wahrscheinlichkeit Sätze rekonstruieren kann, konnte ich diesen Talk kaum erwarten. Und ich wurde auch nicht enttäuscht. Auch wenn der dargestellte Ansatz noch stark verbessert werden kann, ist eines deutlich geworden: jede Information kann verwertbar sein, wenn man weiß, was zu tun ist. Und Fefes Kommentar, dass „das bei den Diensten schon etablierte Technologie ist, seit Jahren im Einsatz“ kann vor diesem Hintergrund nicht überschätzt werden. Zumal eine seit Jahren etablierte Technologie technisch sicher deutlich ausgereifter ist als der präsentierte Ansatz. Von daher ist die einzige noch verbliebene Informationsquelle abzustellen, indem dafür gesorgt wird, dass Paketzahl und -länge pro Zeit konstant bleiben. Würde mich freuen entsprechende Änderungen in Mumble/Murmur zu sehen.