neprihlásený Nedeľa, 4. októbra 2026, dnes má meniny František
V implementáciách TCP/IP zraniteľnosti umožňujúce efektívny DoS útok

DSL.sk, 6.10.2008


Dvojica expertov na počítačovú bezpečnosť, Jack C. Louis a Robert E. Lee, informovala minulý týždeň o objavení vážnych zraniteľností v prakticky všetkých používaných implementáciách TCP/IP stacku, ktoré umožňujú efektívny denial-of-service útok.

Dvojica zatiaľ nezverejnila technické detaily zraniteľností, komunikáciu s tvorcami TCP/IP stackov a zverejnenie technických detailov bude koordinovať fínsky Computer Emergency Response Team.

Viacero objavených zraniteľností má umožňovať uskutočňovať mimoriadne efektívne útoky voči serverovým službách poskytovaným cez TCP/IP protokol, teda napríklad proti webovým serverom.

Zraniteľnosti majú umožniť dosiahnuť s využitím len nízkeho bandwidthu útočníka nedostupnosť atakovanej služby prejavujúcu sa neprijímaním spojení a v prípade niektorých operačných systémov a chýb nedostupnosť služby aj po ukončení útoku alebo dokonca automatický reštart operačného systému.

Väčšinu TCP/IP služieb je možné podľa dvojice expertov vyradiť zneužitím nimi objavených zraniteľností s rýchlosťou zasielania paketov iba približne 40 paketov za sekundu.

Podľa naznačených informácií zraniteľnosti spočívajú najmä v navodení interných stavov TCP/IP stacku umožňujúcich ľahké vyčerpanie niektorých zdrojov implementácií TCP/IP stackov. Podľa Louisa a Leeho neexistuje proti zraniteľnostiam jednoduchá obrana a veľkú časť TCP/IP stackov by bolo potrebné prepísať, praktickou všeobecnou obranou je blokovanie IP adresy útočníka.

Nie je známe, či je potrebné útok pre navodenie potrebných stavov vykonávať z jednej IP adresy. Ak by bolo možné útok paralelizovať a útočiť z viacerých rozdielnych IP, nedalo by sa proti nemu jednoducho brániť identifikovaním a blokovaním IP adresy útočníka.

Niektorí bezpečnostní experti, napríklad autor Nmapu Gordon Lyon, kritizujú dvojicu expertov za neposkytnutie technických informácií o zraniteľnostiach odbornej komunite.

Podobne postupoval aj Dan Kaminsky, ktorý v prvej polovici roka avizoval vážnu zraniteľnosť v DNS. Kaminskeho chyba sa ukázala ako veľmi vážna a oddialenie zverejnenia technických detailov zrejme umožnilo aktualizovať väčšie percento DNS serverov pred zverejnením detailov chyby. O chybe v DNS sme detailne informovali v tomto článku.

Lyon v kritike dvojice expertov popisuje štandardný priamočiary spôsob útoku preťažujúceho cieľový server cez TCP/IP zaslaním počtu paketov potrebných k vytvoreniu tisícov až desiatok tisícov TCP/IP spojení a naznačuje, že dvojicou avizované zraniteľnosti by nemuseli byť nové a môže ísť len o technické vylepšenie tohto útokou. Robert Lee v reakcii toto odmieta a tvrdí, že Lyon nepopísal ich útok.

Zatiaľ dostupné informácie poskytla dvojica expertov v audio podcaste, linku na ktorý je možné nájsť na tejto stránke, anglické interview začína na pozícii 5:10.



Najnovšie články:

4ka dáva dnes zákazníkom darček, malý balík dát alebo službu
Výrobca IoT zariadení Shelly mení majiteľa, kupuje ho gigant
Tesla mierne zvýšila množstvo vyrobených elektromobilov
Kalifornia povolila balkónové solárne panely, distribučka lobovala proti
Raspberry Pi firmvérom blokuje výmenu RAM za väčšiu
Nová posádka vstúpila na ISS
Raspberry Pi napriek rekordným ziskom výrazne zdražuje už aj 2 GB modely
Dnes letí na ISS ďalšia posádka, video
Prvý WiFi 8 router stojí 800 eur, bude dostupný od novembra
Orange zrýchlil upload na optike - aktualizácia 1


Diskusia:
                               
 

kde na to stiahnem klikaci attaker soft pre winxp?
Odpovedať Známka: 9.1 Hodnotiť:
 

:D

Odpovedať Známka: 5.0 Hodnotiť:
 

dalsi "hacker"
Odpovedať Známka: 8.3 Hodnotiť:
 

On to asi myslel zo srandy :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Dalsi psychiater.
Odpovedať Známka: 1.4 Hodnotiť:
 

Ďalší riťolez.
Odpovedať Známka: 3.3 Hodnotiť:
 

dalsi gramatik
Odpovedať Známka: 10.0 Hodnotiť:
 

hen, to co je za lubňa?
Odpovedať Známka: 3.3 Hodnotiť:
 

ROFL xD
Odpovedať Hodnotiť:
 

Ťukni si trikrát na čelo!
Čo počuješ ?
Ozvenu ako v bani !
Odpovedať Hodnotiť:
 

chod na azet.sk do miestnosti Hack3ry ;) ...
Odpovedať Známka: 10.0 Hodnotiť:
 

Robert E. Lee?? To je reinkarnacia toho generala z americkej obcianskej vojny?
hm :)

Odpovedať Hodnotiť:
 

Ked uz sme pri tej Amerike, ziadna reklama, ale toto ma dostalo, tym Americanom uz fakt sibe. Uz im vobec v nicom neverim. Podla mna chcu kazdeho mat pod kontrolou a nie bojovat proti.... http://itnews.sk/ buxus_dev/generate_page.php?page_id=56601
sorry za offtopic
Odpovedať Hodnotiť:
 

[size=300]LOL[/size]
:D
Odpovedať Známka: 10.0 Hodnotiť:
 

si predstavujem ze to je 300 pixelovy lol,
Odpovedať Známka: 10.0 Hodnotiť:
 

ROFL, to som videl nedavno strasne trapny ale hrozny film volalo sa to "Wargames - death code" a myslel som si ze to je tak strasne ze to asi nikto ani nedopozera ale evidentne neaky vysoko postaveny americky general to zobral vazne :D
Odpovedať Hodnotiť:
 

http://www.youtube.com/ watch?v=Jag7oTemldY
Odpovedať Hodnotiť:

Pridať komentár