Sicherheitslücke: Fehler in TCP erlaubt Angriffe
Das National Infrastructure Security Co-ordination Centre (NISCC) in London weist auf eine Sicherheits-Lücke im Transmission Control Protocol (TCP) hin, die bei allen standard-konformen Implementierungen auftreten soll.
Passende TCP-Pakete mit gesetzten Reset- und Synchronise-Flags können bestehende Verbindungen zurücksetzen. Wichtig ist dabei, dass die IP-Adressen für Quelle und Ziel samt den zugehörigen Ports übereinstimmen. Als Sicherheits-Garant galt bisher die 32-Bit-Sequenznummer des Pakets, die von der TCP-Implementierung überprüft wird.
Die aufgedeckte Schwäche in gängigen TCP-Implementierungen ist jetzt, dass nicht nur eine einzige Sequenznummer als gültig angesehen wird, sondern eine Nummer in einem gewissen Toleranzbereich. Dieser Toleranzbereich macht die Reset-Attacken erst praktikabel, weil die Sequenznummer leichter erraten werden kann.
Info: www.uniras.gov.uk
Quelle: Chip
Seite 1 von 1
Sicherheit: Fehler In Tcp Erlaubt Angriffe Was hat eigentlich keine?!
Anzeige
Thema verteilen:
Seite 1 von 1

Hilfe
Neues Thema
Antworten


Nach oben

