mboost-dp1

unknown

Sikkerhedshul i TCP protokollen

- Via National Infrastructure Security Coordination Cent - , redigeret af Pernicious

Transportlags protokollen TCP, som søger for pålidelig forbindelsesorienteret datatransport over f.eks. Internettet, er truet af et sikkerhedshul.

En connection-reset mulighed i protokollen viser sig at være lettere at udnytte en tidligere antaget. Der er flere forskellige måder hvorpå hullet kan udnyttes, og effekten af fejlen er forskellig afhængigt af producent og software af udstyret der forsøges misbrugt.

En af mulighederne for udnyttelse af fejlen er DoS (Denial of Service) angreb, en anden er at forstyrre routere der benytter Border Gateway protokollen (BGP).





Gå til bund
Gravatar #1 - Mort
21. apr. 2004 13:26
Da det er nødvendigt at have afsender og modtager IP addresse og sessions IDet så kræver det at en eventuel cracker i forvejen kan sniffe de pakker som en bruger sender til serveren. Kan han sniffe de pakker kan han lige så let sende junk pakker eller connection close requests til serveren, så jeg kan ikke se hvorfor denne mulighed er speciel slem.
Gravatar #2 - Mr.Weasel
21. apr. 2004 13:30
Cisco er tilsyneladen en af de producenter af netværksudstyr, der har de større problemer. Ikke kun på grund af deres produkters udbredelse, men til dels også fordi de har lavet nogle fejl vurderinger i deres TCP implementation, bla. en alt for stor vindue størrelse.

OpenBSD er forholdsvis sikker, problemet er der stadig, men det er meget svære at udnytte. Det skyldes tildel randomized port allokering og mindre vindue størrelse, plus et par andre ting.

#1 Den er slem fordi du kan lave kæmpe forstyrelser for bgp, som routere bruger til kommunikation og potentielt få en router til at droppe en stor del af et netværk, eller bare stå og rebuilde dens routingstabeller, hvilket kan tagepænt lang tid. Givet at jeg har forstået problemet korrekt naturligvis.
Er der nogen der har hørt noget om Linux?
Gravatar #3 - Bundy
21. apr. 2004 13:53
Ja linux, er det ikke det der pingvin OS?
Gravatar #4 - sKIDROw
21. apr. 2004 14:18
Hmmm...
Lidt ufedt når det er en protokol.
For crackerne vil nok ikke tøve med at lege lidt snart så.
Gravatar #5 - Cronoz
21. apr. 2004 14:21
#1

"All crackers can come sniff my package..." :-)
Gravatar #6 - Lobais
21. apr. 2004 15:00
Hvad er "en tidligere antaget" :)
Hm, så længe de ikke kan læse/ændre i det man sender, er det da ikke helt slemt.
Gravatar #7 - Nize
21. apr. 2004 16:08
#6 Lobais

Nej, det har du ret i - det er slet ikke noget stort problem - for du sender eller modtager slet ingen data, fordi angriberen klipper alle dine TCP sessions.

Det er det, der er problemet (i en nøddeskal).
Gravatar #8 - cybermike
21. apr. 2004 16:52
Der bliver nok ikke gjort noget ved det foer det bliver brugt til et altomfattende DOS angreb. Det "eneste" du skal goere for at laegge internettet ned er at lave en virus der angriber BGP paa cisco's implementation og aendrer routeren fra router og til at sprede viruset.

Ikke cisco routeren ville saa bare forwarde virusen til den naeste cisco som ville crashe og begynde at sprede vira ogsaa. Naar vi ser det stunt blive udfoert (Nogen der sagde Robert T. Morris?) saa blir der nok gjort noget ;)


(Ved godt at det her ikke direkte kan bruges til at sprede vira saa spar mig for forelaesninger ;)
Gravatar #9 - sKIDROw
22. apr. 2004 08:35
Jeg går udfra at der er hackere igang med, at finde en løsning på problemmet.
Problemmet er at det jo ikke hjælper, kun at løse det på computerne... ;)
Gravatar #10 - cybermike
22. apr. 2004 15:01
#9: Langt de fleste routere med en TCP/IP Stack i den stoerelses orden (LAES: Alle BGP routeren) kan opgradere software. Kerne hackernes arbejde kommer ogsaa denne fejl til gode i og med der ogsaa er en del (bgp)routere der koerer linux ;)
Gravatar #11 - sKIDROw
22. apr. 2004 18:10
#10 cybermike

Mit point var også hovedsageligt, at det nok bliver hackerne der kommer med løsningen.
Routerproducenterne vil sikkert ikke tage problemmet alvorligt nok, før vi står i lort til halsen på grund af crackere der tror de er sjove... ;o/
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login