根据大陆媒体报导指出,目前出现了一种软件工具能够让黑客更得心应手地匿名发送数据。
网络保护公司BindView的高级安全研究员Mark Lovelace于 7月31日在Black Hat Briefings安全大会上发表一个名为“NCovert"的软件工具,它的作用在于隐藏网络通信的来源,对于隐私拥护者和黑客来说是个好消息。
档案头是封包的一部分,是用来通知网络硬件和服务器如何处理这个信息,同时也包括发送方和接收方的IP地址,而这种软件可以隐藏文件头当中初始序列号的前四个数据字符,将通讯闸作一个转换,并产生匿名的效果。
Lovelace介绍说,这个技术的关键是将发送方的IP地址制造成接收方地址,而实际的接收方IP地址会指向网络第三方服务器。
黑客利用这个工具就能够向第三方服务器发送封包,虽然这些数据表面上看来像是合法的信息,但真正的信息却隐藏在初始序列号的前四个字节里,封包中所包含的信息指示计算机与第三方服务器进行通讯。由于发送方IP地址是造假的,数据中只存在接收方和第三方服务器的地址,因此无法追踪发送数据的来源。
Lovelace也指出,下一代网络协议IPV6将使隐藏发送人地址这样的欺骗行为减少,但这种协议却能让有心人士在数据报的文件头中隐藏更多数据。