Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« август 2020  
пн вт ср чт пт сб вс
          1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31            

Дыра в TCP не так опасна, как казалось

Александр Скудин
| архивная статья | 22.04.2004 13:21

Дыра в интернет-протоколе TCP не так критична, как ранее собщалось в средствах массовой информации. Такое мнение выдвинули эксперты, тщательно изучившие проблему, сообщает ZDNet.

Как ранее сообщил компьютерный специалист Пол Ватсон (Paul Watson), дыра позволяет злоумышленнику воздействовать на роутеры так, что они прекращают обмен интернет-трафиком.

В среду господин Ватсон уточнил серьезность проблемы: «На самом деле, опасность этой уязвимости не так велика. От нее могут пострадать только небольшие изолированные сети, но им, с другой стороны, будет несложно восстановиться после такой атаки. Реакцию СМИ на сообщение об этой уязвимости считаю крайне неадекватной той потенциальной угрозе, которую она представляет».

«Наибольшему риску, — продолжает рассуждать Пол, — подвергаются интернет-магазины, обладающие собственными роутерами и пренебрегшие установкой заплатки, устаняющей уязвимость. Также опасность угрожает сайтам, которые передают информацию через роутеры, работающие по протоколу BGP».

«Суть уязвимости заключается в возможности для хакера определить идентификационный номер пакета, который передает роутер по сети. Пакеты пересылаются по сети, группируясь по сессиям. Теоретически, если злоумышленник сможет угадать, какой идентификатор у очередного пакета, передающегося в рамках данной сессии, он сможет послать свой пакет, имеющий нужный идентификатор, но несущий деструктивную информацию.

Проблема в том, что определить идентификационный номер пакета очень сложно — для этого нужно сделать 4,3 миллиарда переборов. Однако роутеры, использующие протокол BGP, создают более длительную сессию передачи пакетов, из-за этого подобрать нужный номер становится проще — для этого нужно сделать всего 260 000 переборов. Хакер, сидящий на обычном широкополосном соединении, может осуществить атаку, перебрав 260 000 вариантов идентификацилнного номера пакета за 15 секунд».

«Это весьма непросто, но эффективно, — завершает свое объяснение Пол. — Вместо того, чтобы втупую заваливать сервер огромным количеством DDoS-запросов, можно сделать точечную атаку и с тем же успехом свалить атакуемый сайт».

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost