Linux TCP-fout laat hackers internetverkeer kapen en malware op afstand injecteren

Zoals we allemaal weten, zijn er mogelijkheden dat we openstaan ​​voor aanvallen als we internet gebruiken. Riverside hebben experts een kwetsbaarheid in de Linux-kernel gevonden waardoor hackers op afstand malware op de webpagina kunnen plaatsen.

Linux TCP-fout laat hackers internetverkeer kapen en malware op afstand injecteren

Experts van de Universiteit van Californiƫ, Riverside, hebben een kwetsbaarheid in de Linux-kernel gevonden waardoor hackers op afstand malware op de webpagina kunnen plaatsen en downloaden, de verbinding met de Tor kunnen onderbreken, en dus DoS-aanvallen kunnen uitvoeren, enzovoort.

De ernstige fout in verband met het Transmission Control Protocol (TCP)/IP, dat de kernel aantast, begint met 3.6. Hiermee kan de aanvaller gemakkelijk bepalen of hij met elkaar moet communiceren via een netwerk en dat twee systemen de verbinding tussen beide moeten onderbreken of verkeer met kwaadaardige code moeten introduceren, tenzij het correct is versleuteld.

Er is simpelweg geen man-in-the-attack-positie nodig. Een aanvaller kan gemakkelijk speciaal vervaardigde pakketten naar beide zijkanalen van de verbinding sturen, het volstaat om het IP-adres van de client en de server te kennen, in feite helpt het aanvallers om hen kwetsbare pakketten te sturen.

Netwerkmodel
Netwerkmodel

Zoals we allemaal weten, is het TCP-protocol het hart van alle internetverbindingen, aangezien alle protocollen op applicatieniveau, inclusief HTTP, FTP, SSH, Telnet, DNS en SMTP, op TCP staan.

De kwetsbaarheid houdt verband met de implementatie van RFC-5961, het is een relatief nieuwe standaard die is ontworpen om te beschermen tegen cyberaanvallen van een bepaalde klasse. In dit geval is het echter de oorzaak van het probleem. Zoals uitgelegd door onderzoeksleider Zhiyong Qian, is een uniek kenmerk van deze aanval dat er vrijwel niets nodig is voor de uitvoering ervan.

ā€œIn feite kan iedereen een aanval uitvoeren, als de machine van het doelwit of het slachtoffer zich op een netwerk bevindt, waardoor IP-spoofing kan worden geĆÆmplementeerd. Het enige dat nodig is, zijn slechts een paar adressen (client en server), wat niet zo’n groot probleem is om op te halen”, zegt Zhiyong Qian.

De onderzoekers demonstreerden een aanval tijdens de 25e USENIX Security Symposium Conference op woensdag 10 augustus. Experts vielen de hoofdsite van de USA Today-publicatie aan en introduceerden de JavaScript-code vind die de sleutel kan ontvoeren die is ingevoerd in de autorisatie om gebruikerswachtwoorden te vormen.

De onderzoekers demonstreerden tijdens de presentatie ook een aanval op Tor-server met behulp van een speciaal ontworpen server, zodat de aanval geen invloed had op het legitieme verkeer, en onderzochten 40 Tor-servers wereldwijd. 16 van hen sloegen de aanval af, waarschijnlijk met behulp van firewalls, maar 88,8% van de resterende verbindingen werd stopgezet. Bij ƩƩn aanval van de experts duurde het gemiddeld 51,1 seconden.

De onderzoekers en beveiligingsexperts hebben echter ook opgemerkt dat hoewel Linux-versie 3.6 en hoger kwetsbaar zijn voor deze aanval, Windows, OS X en FreeBSD niet als kwetsbaar worden beschouwd, omdat ze de RFC-5961 nog niet volledig hebben uitgevoerd.

Nieuwste artikelen

Gerelateerde artikelen