PDF met de volledige techniek.http://www.nu.nl/news/492...eren_op_het_internet.html
Tadayoshi Kohno, een student aan de universiteit van Califonie, heeft een manier gevonden waarmee hij iedere pc op het internet kan identificeren. Zelfs de pc's die achter een zogenaamde NAT-netwerk (network address translation) zitten en pc's met een wisselende ip-adres kunnen worden geidentificeerd.
De techniek kan worden gebruikt om anonieme surfers te ontmaskeren.
Let even niet op het commentaar van nu.nl
In het pdf-document wordt duidelijk de techniek omschreven. Nu heb ik er zelf twee bedenkingen bij.
Als eerste: Als ik het goed begrijp kan de identificatie van een pc achter NAT bij Windows XP/2000 alleen geschieden als de aanvaller een actieve ICMP (timestamp!) connectie kan maken naar het slachtoffer. Volgens mij is een simpele firewall al voldoende om deze techniek buitenspel te zetten.
En ook deze techniek is imo relatief makkelijk te omzeilen door het aanpassen van ruwe tcp berichten.
Wat vind de tweaker hiervan? Een mogelijk werkbare techniek, of een publiciteitsstunt van deze student?
-