På hackerkonferencen Defcon i Las Vegas i sidste uge kunne sikkerheds-forskeren Dan Kaminsky demonstrere en ny metode til at smugle data ind og ud af netværket. Han har opdaget at nettets navnesystem, Domain Name Service (DNS), kan bruges til at sende data, som ikke bliver kontrolleret af firewalls og andre sikkerheds-systemer.
DNS-servere bruges til at oversætte adresser som www.comon.dk til nummeriske ip-adresser, der behøves for at skabe kontakt til servere på internet.
»DNS er overalt - du kan ikke kommunikere over det globale internet uden at vide, hvor du skal hen. Ingen lægger mærke til DNS; ingen overvåger det,« sagde Kaminsky i sit indlæg på Defcon.
Ved at udnytte det faktum, at DNS-forespørgsler normalt ikke bliver kontrolleret, kan man oprette en sikker, skjult kanal over nettet, der eksempelvis kunne bruges til at smugle fortrolige dokumenter ud af virksomheden.
Forskeren har skrevet et program, som kan indsætte skjulte data i DNS-forespørgsler.
På Defcon kunne han demonstrere, hvordan tricket kan bruges til at oprette en krypteret kommunikations-kanal til instant messaging. Han viste også, hvordan et streamet radiosignal kan overføres gennem kanalen.
Den skjulte kommunikationskanal er næsten umulig at opdage - for uindviede er der blot tale om to DNS-servere, der kommunikerer med hinanden.
»Brugerne sender ikke selv data ud af netværket. De sender en forespørgsel til den lokale DNS-server, som transporterer informationerne ud på nettet,« forklarer Kaminsky.