
Este repositorio incluye el código fuente utilizado en el artículo "Characterization and Detection of Cross-Router Covert Channels".
Este repositorio contiene el código fuente utilizado en el artículo "Characterization and Detection of Cross-Router Covert Channels". Para acceder al artículo, visite el sitio web del laboratorio del Dr. Oren: orenlab.
Los datos completos utilizados en el artículo son accesibles a través de este enlace.
El artículo presenta dos canales encubiertos de temporización de red que rompen el aislamiento lógico entre dos redes alojadas por un único enrutador compartido: los ataques CRCC y de micro-interferencia Wi-Fi.
Al utilizar estos canales encubiertos, pudimos filtrar información entre las dos redes, aunque la comunicación abierta esté bloqueada.

Ambos ataques agotan deliberadamente los recursos físicos del enrutador según los bits de información filtrados. Al hacerlo, una máquina en la red anfitriona puede señalar la información a una máquina en la red invitada que mide periódicamente los tiempos de respuesta del enrutador. Los tiempos de respuesta normales se asocian con el bit '0', y los tiempos de respuesta grandes se asocian con el bit '1'.

El artículo también presenta un método para detectar ambos ataques utilizando un detector de ML/DL. Los modelos extraen características de comportamiento del tráfico de red y pueden detectar anomalías causadas por estos ataques. Los modelos utilizados son modelos semi-supervisados que realizan detección de novedades.
Para detectar los ataques utilizamos:
La carpeta Attacks contiene el código fuente de ambos ataques junto con documentos e imágenes para ayudar a montar su configuración.
La carpeta Defense contiene el código fuente del detector ML/DL, el extractor de características y las características reales utilizadas en el artículo.
Autor principal: Oren Shvartzman ([email protected])
Coautores: Adar Ovadya, Kfir Zvi, Omer Schwartz, Rom Ogen, Yakov Mallah, Niv Gilboa y Yossi Oren
Este trabajo fue apoyado por las subvenciones 702/16 y 703/16 de la Israel Science Foundation. Agradecemos a Eyal Ronen por proporcionar la inspiración y el equipo para iniciar nuestra investigación sobre micro-interferencia Wi-Fi. También agradecemos a Clémentine Maurice por proporcionar la motivación para nuestra investigación sobre canales encubiertos entre enrutadores, y a nuestro WOOT shepherd, Paul Pearce, por ayudarnos a mejorar el artículo. Finalmente, nos gustaría agradecer a Yagel Netanel por diseñar e implementar grandes partes del sistema de ataque CRCC que se utilizó para recopilar datos para esta investigación.