
Questo repository include il codice sorgente utilizzato nell'articolo "Characterization and Detection of Cross-Router Covert Channels".
Questa repository contiene il codice sorgente utilizzato nel paper "Characterization and Detection of Cross-Router Covert Channels". Per accedere al paper, visitare il sito del laboratorio del Dr. Oren: orenlab.
Tutti i dati utilizzati nel paper sono accessibili tramite questo link.
Il paper presenta due canali nascosti a temporizzazione di rete che rompono l'isolamento logico tra due reti ospitate da un singolo router condiviso: gli attacchi CRCC e Wi-Fi Micro-jamming.
Utilizzando questi canali nascosti, siamo riusciti a far trapelare informazioni tra le due reti, anche se la comunicazione palese è bloccata.

Entrambi gli attacchi esauriscono deliberatamente le risorse fisiche del router in base ai bit di informazione fatti trapelare. In questo modo, una macchina nella rete host può segnalare le informazioni a una macchina nella rete guest che misura periodicamente i tempi di risposta del router. I tempi di risposta normali sono associati al bit '0', mentre i tempi di risposta elevati sono associati al bit '1'.

Il paper presenta anche un metodo per rilevare entrambi gli attacchi tramite un rilevatore ML/DL. I modelli estraggono caratteristiche comportamentali dal traffico di rete e possono rilevare anomalie causate da questi attacchi. I modelli utilizzati sono modelli semi-supervisionati che eseguono rilevamento di novità (novelty detection).
Per rilevare gli attacchi abbiamo utilizzato:
La cartella Attacks contiene il codice sorgente di entrambi gli attacchi insieme a documenti e immagini per aiutare a realizzare la loro configurazione.
La cartella Defense contiene il codice sorgente del rilevatore ML/DL, l'estrattore di caratteristiche e le caratteristiche effettive utilizzate nel paper.
Autore principale: Oren Shvartzman ([email protected])
Co-autori: Adar Ovadya, Kfir Zvi, Omer Schwartz, Rom Ogen, Yakov Mallah, Niv Gilboa e Yossi Oren
Questo lavoro è stato sostenuto dalla Israel Science Foundation, sovvenzioni 702/16 e 703/16. Ringraziamo Eyal Ronen per aver fornito l'ispirazione e le attrezzature per avviare la nostra ricerca sul micro-jamming Wi-Fi. Ringraziamo anche Clémentine Maurice per aver fornito la motivazione per la nostra ricerca sui canali nascosti tra router, e il nostro shepherd WOOT, Paul Pearce, per averci aiutato a migliorare il paper. Infine, desideriamo ringraziare Yagel Netanel per aver progettato e implementato gran parte del sistema di attacco CRCC utilizzato per raccogliere i dati per questa ricerca.