Alle Nyheder
 Software Nyheder
 Hardware Nyheder
 Internet Nyheder
 Spil Nyheder
 Film Nyheder
 TV Nyheder
 DVD Nyheder
 Netparty Nyheder

 
 
 Skriv kommentar

 
Fejl fundet i TCP [08/05] af Harkonnen Bruger informationsoftware:
Der er fundet en seriøs fejl i TCP/IP-protokollen, der gør at man kan lave ulovligt indbrud i andre computere, som er på Internettet. Det var et amerikansk forskerhold fra CERT, som fandt fejlen i sidste uge og gav det vidre til sikkerhedsfirmaerne Bindview og Guardent, som nu fortæller åbent om problemet.

Selve problemet ligger i de såkaldte ISN (Initial Sequence Numbers), som bruges når der sendes pakker rundt på Internettet. I nogle tilfælde kan en hacker så gætte sig frem til hvilket nr. der kommer efterfølgende og misbruge det ved at sende data til den udsatte brugers computer. På den måde kan hacker så hugge e-mail eller sende en Trojan til personen, og gøre skade på den måde. Fejlen findes ikke i alle operativsystem, men hvis man bruger operavtivsystemer som f.eks. Windows 95, 98 eller gamle NT finder man problemet. Selv Linux 2.2 har store problemer med ISN`er.

Der findes ikke nogen løsningen på problemet, da der ikke er udviklet nogen form for software til at opspore fejlen med.
kommentar(2)(ComOn)  op


Objector Bruger information08-05-01 22:21
Uha. Det var ikke så heldigt. Der er også noget der siger at CNN i USA har været udsat for noget. Siden har været nede flere timer i dag...Men jeg kan ikke finde noget info om det. Måske er det bare en server fejl. Men der er mange angreb lige for siden.
sundance Bruger information09-05-01 16:28
Cisco har kendt til fejlen i et godt stykke tid og har lavet en fix til deres routere og andet udstyr. så ISN'en bliver sværere at gætte. Derudover er hullet aldrig blevet udnyttet endnu.