
Este repositório inclui o código-fonte usado no artigo "Characterization and Detection of Cross-Router Covert Channels".
Este repositório contém o código-fonte utilizado no artigo "Characterization and Detection of Cross-Router Covert Channels". Para acessar o artigo, visite o site do laboratório do Dr. Oren: orenlab.
Os dados completos utilizados no artigo estão acessíveis por este link.
O artigo apresenta dois canais ocultos de temporização de rede que quebram o isolamento lógico entre duas redes hospedadas por um único roteador compartilhado: ataques CRCC e de Micro-jamming Wi-Fi.
Usando esses canais ocultos, conseguimos vazar informações entre as duas redes, mesmo que a comunicação explícita esteja bloqueada.

Ambos os ataques deliberadamente esgotam os recursos físicos do roteador de acordo com os bits de informação vazados. Ao fazer isso, uma máquina na rede anfitriã pode sinalizar a informação para uma máquina na rede convidada que mede periodicamente os tempos de resposta do roteador. Tempos de resposta normais estão associados ao bit '0', e tempos de resposta grandes estão associados ao bit '1'.

O artigo também apresenta um método de detecção de ambos os ataques usando um detector de ML/DL. Os modelos extraem características comportamentais do tráfego de rede e podem detectar anomalias causadas por esses ataques. Os modelos utilizados são modelos semissupervisionados que realizam detecção de novidades.
Para detectar os ataques, usamos:
A pasta Attacks contém o código-fonte para ambos os ataques, juntamente com documentos e imagens para ajudar na montagem da sua configuração.
A pasta Defense contém o código-fonte do detector de ML/DL, o extrator de características e as características reais usadas no artigo.
Autor principal: Oren Shvartzman ([email protected])
Coautores: Adar Ovadya, Kfir Zvi, Omer Schwartz, Rom Ogen, Yakov Mallah, Niv Gilboa e Yossi Oren
Este trabalho foi apoiado pela Israel Science Foundation, concessões 702/16 e 703/16. Agradecemos a Eyal Ronen por fornecer a inspiração e equipamento para iniciar nossa pesquisa sobre micro-jamming Wi-Fi. Agradecemos também a Clémentine Maurice por fornecer a motivação para nossa pesquisa sobre canais ocultos entre roteadores, e ao nosso shepherd do WOOT, Paul Pearce, por nos ajudar a melhorar o artigo. Finalmente, gostaríamos de agradecer a Yagel Netanel por projetar e implementar grandes partes do sistema de ataque CRCC que foi usado para coletar dados para esta pesquisa.