neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
V implementáciách TCP/IP zraniteľnosti umožňujúce efektívny DoS útok

DSL.sk, 6.10.2008


Dvojica expertov na počítačovú bezpečnosť, Jack C. Louis a Robert E. Lee, informovala minulý týždeň o objavení vážnych zraniteľností v prakticky všetkých používaných implementáciách TCP/IP stacku, ktoré umožňujú efektívny denial-of-service útok.

Dvojica zatiaľ nezverejnila technické detaily zraniteľností, komunikáciu s tvorcami TCP/IP stackov a zverejnenie technických detailov bude koordinovať fínsky Computer Emergency Response Team.

Viacero objavených zraniteľností má umožňovať uskutočňovať mimoriadne efektívne útoky voči serverovým službách poskytovaným cez TCP/IP protokol, teda napríklad proti webovým serverom.

Zraniteľnosti majú umožniť dosiahnuť s využitím len nízkeho bandwidthu útočníka nedostupnosť atakovanej služby prejavujúcu sa neprijímaním spojení a v prípade niektorých operačných systémov a chýb nedostupnosť služby aj po ukončení útoku alebo dokonca automatický reštart operačného systému.

Väčšinu TCP/IP služieb je možné podľa dvojice expertov vyradiť zneužitím nimi objavených zraniteľností s rýchlosťou zasielania paketov iba približne 40 paketov za sekundu.

Podľa naznačených informácií zraniteľnosti spočívajú najmä v navodení interných stavov TCP/IP stacku umožňujúcich ľahké vyčerpanie niektorých zdrojov implementácií TCP/IP stackov. Podľa Louisa a Leeho neexistuje proti zraniteľnostiam jednoduchá obrana a veľkú časť TCP/IP stackov by bolo potrebné prepísať, praktickou všeobecnou obranou je blokovanie IP adresy útočníka.

Nie je známe, či je potrebné útok pre navodenie potrebných stavov vykonávať z jednej IP adresy. Ak by bolo možné útok paralelizovať a útočiť z viacerých rozdielnych IP, nedalo by sa proti nemu jednoducho brániť identifikovaním a blokovaním IP adresy útočníka.

Niektorí bezpečnostní experti, napríklad autor Nmapu Gordon Lyon, kritizujú dvojicu expertov za neposkytnutie technických informácií o zraniteľnostiach odbornej komunite.

Podobne postupoval aj Dan Kaminsky, ktorý v prvej polovici roka avizoval vážnu zraniteľnosť v DNS. Kaminskeho chyba sa ukázala ako veľmi vážna a oddialenie zverejnenia technických detailov zrejme umožnilo aktualizovať väčšie percento DNS serverov pred zverejnením detailov chyby. O chybe v DNS sme detailne informovali v tomto článku.

Lyon v kritike dvojice expertov popisuje štandardný priamočiary spôsob útoku preťažujúceho cieľový server cez TCP/IP zaslaním počtu paketov potrebných k vytvoreniu tisícov až desiatok tisícov TCP/IP spojení a naznačuje, že dvojicou avizované zraniteľnosti by nemuseli byť nové a môže ísť len o technické vylepšenie tohto útokou. Robert Lee v reakcii toto odmieta a tvrdí, že Lyon nepopísal ich útok.

Zatiaľ dostupné informácie poskytla dvojica expertov v audio podcaste, linku na ktorý je možné nájsť na tejto stránke, anglické interview začína na pozícii 5:10.



Najnovšie články:

Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM


Diskusia:
                               
 

kde na to stiahnem klikaci attaker soft pre winxp?
Odpovedať Známka: 9.1 Hodnotiť:
 

:D

Odpovedať Známka: 5.0 Hodnotiť:
 

dalsi "hacker"
Odpovedať Známka: 8.3 Hodnotiť:
 

On to asi myslel zo srandy :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Dalsi psychiater.
Odpovedať Známka: 1.4 Hodnotiť:
 

Ďalší riťolez.
Odpovedať Známka: 3.3 Hodnotiť:
 

dalsi gramatik
Odpovedať Známka: 10.0 Hodnotiť:
 

hen, to co je za lubňa?
Odpovedať Známka: 3.3 Hodnotiť:
 

ROFL xD
Odpovedať Hodnotiť:
 

Ťukni si trikrát na čelo!
Čo počuješ ?
Ozvenu ako v bani !
Odpovedať Hodnotiť:
 

chod na azet.sk do miestnosti Hack3ry ;) ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Robert E. Lee?? To je reinkarnacia toho generala z americkej obcianskej vojny?
hm :)

Odpovedať Hodnotiť:
 

Ked uz sme pri tej Amerike, ziadna reklama, ale toto ma dostalo, tym Americanom uz fakt sibe. Uz im vobec v nicom neverim. Podla mna chcu kazdeho mat pod kontrolou a nie bojovat proti.... http://itnews.sk/ buxus_dev/generate_page.php?page_id=56601
sorry za offtopic
Odpovedať Hodnotiť:
 

[size=300]LOL[/size]
:D
Odpovedať Známka: 10.0 Hodnotiť:
 

si predstavujem ze to je 300 pixelovy lol,
Odpovedať Známka: 10.0 Hodnotiť:
 

ROFL, to som videl nedavno strasne trapny ale hrozny film volalo sa to "Wargames - death code" a myslel som si ze to je tak strasne ze to asi nikto ani nedopozera ale evidentne neaky vysoko postaveny americky general to zobral vazne :D
Odpovedať Hodnotiť:
 

http://www.youtube.com/ watch?v=Jag7oTemldY
Odpovedať Hodnotiť:

Pridať komentár