neprihlásený Pondelok, 17. augusta 2026, dnes má meniny Milica
V implementáciách TCP/IP zraniteľnosti umožňujúce efektívny DoS útok

DSL.sk, 6.10.2008


Dvojica expertov na počítačovú bezpečnosť, Jack C. Louis a Robert E. Lee, informovala minulý týždeň o objavení vážnych zraniteľností v prakticky všetkých používaných implementáciách TCP/IP stacku, ktoré umožňujú efektívny denial-of-service útok.

Dvojica zatiaľ nezverejnila technické detaily zraniteľností, komunikáciu s tvorcami TCP/IP stackov a zverejnenie technických detailov bude koordinovať fínsky Computer Emergency Response Team.

Viacero objavených zraniteľností má umožňovať uskutočňovať mimoriadne efektívne útoky voči serverovým službách poskytovaným cez TCP/IP protokol, teda napríklad proti webovým serverom.

Zraniteľnosti majú umožniť dosiahnuť s využitím len nízkeho bandwidthu útočníka nedostupnosť atakovanej služby prejavujúcu sa neprijímaním spojení a v prípade niektorých operačných systémov a chýb nedostupnosť služby aj po ukončení útoku alebo dokonca automatický reštart operačného systému.

Väčšinu TCP/IP služieb je možné podľa dvojice expertov vyradiť zneužitím nimi objavených zraniteľností s rýchlosťou zasielania paketov iba približne 40 paketov za sekundu.

Podľa naznačených informácií zraniteľnosti spočívajú najmä v navodení interných stavov TCP/IP stacku umožňujúcich ľahké vyčerpanie niektorých zdrojov implementácií TCP/IP stackov. Podľa Louisa a Leeho neexistuje proti zraniteľnostiam jednoduchá obrana a veľkú časť TCP/IP stackov by bolo potrebné prepísať, praktickou všeobecnou obranou je blokovanie IP adresy útočníka.

Nie je známe, či je potrebné útok pre navodenie potrebných stavov vykonávať z jednej IP adresy. Ak by bolo možné útok paralelizovať a útočiť z viacerých rozdielnych IP, nedalo by sa proti nemu jednoducho brániť identifikovaním a blokovaním IP adresy útočníka.

Niektorí bezpečnostní experti, napríklad autor Nmapu Gordon Lyon, kritizujú dvojicu expertov za neposkytnutie technických informácií o zraniteľnostiach odbornej komunite.

Podobne postupoval aj Dan Kaminsky, ktorý v prvej polovici roka avizoval vážnu zraniteľnosť v DNS. Kaminskeho chyba sa ukázala ako veľmi vážna a oddialenie zverejnenia technických detailov zrejme umožnilo aktualizovať väčšie percento DNS serverov pred zverejnením detailov chyby. O chybe v DNS sme detailne informovali v tomto článku.

Lyon v kritike dvojice expertov popisuje štandardný priamočiary spôsob útoku preťažujúceho cieľový server cez TCP/IP zaslaním počtu paketov potrebných k vytvoreniu tisícov až desiatok tisícov TCP/IP spojení a naznačuje, že dvojicou avizované zraniteľnosti by nemuseli byť nové a môže ísť len o technické vylepšenie tohto útokou. Robert Lee v reakcii toto odmieta a tvrdí, že Lyon nepopísal ich útok.

Zatiaľ dostupné informácie poskytla dvojica expertov v audio podcaste, linku na ktorý je možné nájsť na tejto stránke, anglické interview začína na pozícii 5:10.



Najnovšie články:

Kvapalné chladenie AI čipov výrazne rastie, tento rok presiahne polovicu
Vydaný Linux 7.2 s množstvom noviniek
Medúzy odstavili francúzske reaktory už na týždeň
Francúzsky zákaz sociálnych sietí pre mladých je protiústavný, súd ho zrušil
Predaje OLED monitorov opäť veľmi výrazne narástli
Maďarsko núdzovo potápa nákladné člny, aby udržalo jadrovú elektráreň v chode
Slovenská F-16 sa dotankovala za letu, pilot druhej to fotil smartfónom
Štát má problém s obchodným registrom, pred upgradom a zmenou pravidiel je nedostupný - aktualizácia 1
Nový ARM CPU pre veľmi lacné notebooky je výrazne výkonnejší a efektívnejší ako Intel N250
Slovensko na olympiáde v informatike získalo tri medaily


Diskusia:
                               
 

kde na to stiahnem klikaci attaker soft pre winxp?
Odpovedať Známka: 9.1 Hodnotiť:
 

:D

Odpovedať Známka: 5.0 Hodnotiť:
 

dalsi "hacker"
Odpovedať Známka: 8.3 Hodnotiť:
 

On to asi myslel zo srandy :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Dalsi psychiater.
Odpovedať Známka: 1.4 Hodnotiť:
 

Ďalší riťolez.
Odpovedať Známka: 3.3 Hodnotiť:
 

dalsi gramatik
Odpovedať Známka: 10.0 Hodnotiť:
 

hen, to co je za lubňa?
Odpovedať Známka: 3.3 Hodnotiť:
 

ROFL xD
Odpovedať Hodnotiť:
 

Ťukni si trikrát na čelo!
Čo počuješ ?
Ozvenu ako v bani !
Odpovedať Hodnotiť:
 

chod na azet.sk do miestnosti Hack3ry ;) ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Robert E. Lee?? To je reinkarnacia toho generala z americkej obcianskej vojny?
hm :)

Odpovedať Hodnotiť:
 

Ked uz sme pri tej Amerike, ziadna reklama, ale toto ma dostalo, tym Americanom uz fakt sibe. Uz im vobec v nicom neverim. Podla mna chcu kazdeho mat pod kontrolou a nie bojovat proti.... http://itnews.sk/ buxus_dev/generate_page.php?page_id=56601
sorry za offtopic
Odpovedať Hodnotiť:
 

[size=300]LOL[/size]
:D
Odpovedať Známka: 10.0 Hodnotiť:
 

si predstavujem ze to je 300 pixelovy lol,
Odpovedať Známka: 10.0 Hodnotiť:
 

ROFL, to som videl nedavno strasne trapny ale hrozny film volalo sa to "Wargames - death code" a myslel som si ze to je tak strasne ze to asi nikto ani nedopozera ale evidentne neaky vysoko postaveny americky general to zobral vazne :D
Odpovedať Hodnotiť:
 

http://www.youtube.com/ watch?v=Jag7oTemldY
Odpovedať Hodnotiť:

Pridať komentár