![]() | |
| |||||||
| Home | Register | Blogs | FAQ | Members List | Calendar | Downloads | Arcade | Mark Forums Read |
| Software Security Discussing software security algorithms, tricks, vulnerabilities |
![]() |
| | LinkBack | Thread Tools | Display Modes |
| | #1 |
| Administrator Join Date: Sep 2001 Location: Yerevan, Armenia
Posts: 7,161
Blog Entries: 15 Rep Power: 10 Reputation:
298 | Обнаружена брешь в TCP, способная привести к концу Интернета Исследователи обнаружили серьезный изъян в технологии, лежащей в основе движения всех информационных потоков в Интернете - TCP (transmission control protocol) - протоколе контроля передачи данных. Это открытие заставило интернет-сообщество принимать срочные меры для поддержания работоспособности всех основных протоколов Всемирной паутины. Британское правительство объявило о найденной в базовой интернет-технологии уязвимости во вторник, 20 апреля. Эксперты заявили, что обнаруженная брешь позволяет хакерам выводить удаленные компьютеры в оффлайн, а также нарушать работу роутеров - специальных узлов перенаправления потоков данных между разными группами компьютеров, своеобразных связных между разрозненными сетями, входящих в состав Интернета. Успешная атака может перевести роутеры в режим ожидания, и прервать связь во Всемирной паутине на несколько часов. "Использование этой уязвимости может разрушить своеобразный "клей", который скреплял Интернет воедино", - сказал Роджер Камминг, директор National Infrastructure Security Coordination Centre (NISCC). Пока что, к счастью, не обнаружено атак с использованием бреши в TCP. "Риск очень значителен. Очень важно вовремя залатать замеченную дыру, пока плохие парни не стали использовать ее для развлечения или перехвата данных", - заявил Пол Викси (Paul Vixie) из Internet Systems Consortium. Впервые об уязвимости TCP заговорил в прошлом году компьютерный эксперт Пол Уотсон (Paul Watson). Уотсон нашел, что можно прерывать информационные потоки, удаленно вызывая перезагрузку роутера или любого другого компьютера. Его выводы было поначалу высмеяны экспертами, которые заявили, что подобная атака займет от 4 до 142 лет, поскольку требует подбора постоянно меняющегося номера из 4 миллиардов возможных комбинаций, но Уотсон доказал, что вычислит необходимый номер максимум с 4 попыток, затратив на это всего несколько секунд. Cisco Systems, известная своими роутерами, стала срочно обновлять программное обеспечение на своей продукции, чтобы защитить пользователей. Корпорация Microsoft заявила, что для пользователей Windows никакой угрозы нет, и компания не собирается принимать никаких экстренных мер. "Будет очень сложно атаковать компьютер под управлением Windows, используя метод Уотсона", - заявил Стив Липнер, директор центра Microsoft по безопасности продуктов. Оглашение всех результатов исследований Уотсона ожидается в четверг, 22 апреля, на конференции по вопросам сетевой безопасности в Ванкувере (Vancouver). Исследователь предупредил, что хакеры поймут, как именно нужно организовать атаку "спустя буквально пять минут после выхода из зала". URL: http://lenta.ru/internet/2004/04/21/hacker/ |
| | |
| | #2 |
| cares?.. Join Date: Jan 2004 Location: RA Army
Posts: 149
Rep Power: 5 Reputation:
10 | ничего не понял. какая именно реализация стэка TCP/IP подвержена эттой "уязвимости" и что значит "может перевести роутеры в режим ожидания, и прервать связь во Всемирной паутине на несколько часов". Что-за дилетантский язык используют эти журналюги в погоне за сенсацией ?! ![]()
__________________ "...She will love them when she sees them, they will lose her if they follow. And she only means to please them, and her heart is full and hollow like a cactus tree. While she's so busy being free. ..." |
| | |
| | #3 | |
| ЙЦУКЕН | Quote:
| |
| | |
| | #4 | |
| ЙЦУКЕН | читающий да прочтет :) Quote:
| |
| | |
| | #5 | |
| cares?.. Join Date: Jan 2004 Location: RA Army
Posts: 149
Rep Power: 5 Reputation:
10 | http://www.uniras.gov.uk/vuls/2004/236929/ Quote:
![]()
__________________ "...She will love them when she sees them, they will lose her if they follow. And she only means to please them, and her heart is full and hollow like a cactus tree. While she's so busy being free. ..." | |
| | |
| | #6 | |
| Administrator Join Date: Sep 2001 Location: Yerevan, Armenia
Posts: 7,161
Blog Entries: 15 Rep Power: 10 Reputation:
298 | Quote:
| |
| | |
| | #7 |
| ЙЦУКЕН | вобщем коротко звучит так - протокол BGP, при помощи которого раутеры обмениваются друг с другом информацией об известных им сетях, использует соединения TCP между раутерами - чтоб удостовериться, что данный сосед - живой. так вот - можно это соединение разорвать посылая тщательно подобраный пакет правда как только эти пакеты перестанут посылаться -- через 5-10 минут связь восстановится между раутерами .... просто проблема в том, чтоб это обновление распространилось по миру - потребуется где-то еще 20-30 минут. а это приводит к тому - что периодически посылая пакеты по всему миру - можно нарушить работу многих сетей ... теоритически ... практически - нерельно ![]() |
| | |
| | #8 | |
| ЙЦУКЕН | Quote:
aaaaaaaa, ROFL | |
| | |
![]() |
| Thread Tools | |
| Display Modes | |
| |
Similar Threads | ||||
| Thread | Thread Starter | Forum | Replies | Last Post |
| Вий-95 | Завен Григорян | Fun | 0 | Apr 2, 2003 15:49 |
| Лит конкурс подходит к концу... | Jaguar | Literary nook | 10 | Sep 12, 2002 03:48 |
| Обнаружена серьёзная уязвимость в браузере IE | acid | Software Security | 3 | Mar 10, 2002 14:52 |