21.04.2004, 13:16:21
Версия для печати | PDA/КПК  
Эмблема National Infrastructure Security Coordination Centre
Эмблема National Infrastructure Security Coordination Centre

Обнаружена брешь в TCP, способная привести к концу Интернета

"Оскар" для Интернета
Номинанты на звание "Лучший сайт - 2004". От "Аль-Джазиры" до "Девушек с застрявшими автомобилями".
2004/04/22
Исследователи обнаружили серьезный изъян в технологии, лежащей в основе движения всех информационных потоков в Интернете - TCP (transmission control protocol) - протоколе контроля передачи данных. Это открытие заставило интернет-сообщество принимать срочные меры для поддержания работоспособности всех основных протоколов Всемирной паутины.

Британское правительство объявило о найденной в базовой интернет-технологии уязвимости во вторник, 20 апреля. Эксперты заявили, что обнаруженная брешь позволяет хакерам выводить удаленные компьютеры в оффлайн, а также нарушать работу роутеров - специальных узлов перенаправления потоков данных между разными группами компьютеров, своеобразных связных между разрозненными сетями, входящими в состав Интернета. Успешная атака может перевести роутеры в режим ожидания, и прервать связь во Всемирной паутине на несколько часов.

"Использование этой уязвимости может разрушить своеобразный "клей", который скреплял Интернет воедино", - сказал Роджер Камминг, директор National Infrastructure Security Coordination Centre (NISCC). Пока что, к счастью, не обнаружено атак с использованием бреши в TCP.

"Риск очень значителен. Очень важно вовремя залатать замеченную дыру, пока плохие парни не стали использовать ее для развлечения или перехвата данных", - заявил Пол Викси (Paul Vixie) из Internet Systems Consortium.

Впервые об уязвимости TCP заговорил в прошлом году компьютерный эксперт Пол Уотсон (Paul Watson). Уотсон нашел, что можно прерывать информационные потоки, удаленно вызывая перезагрузку роутера или любого другого компьютера.

Его выводы было поначалу высмеяны экспертами, которые заявили, что подобная атака займет от 4 до 142 лет, поскольку требует подбора постоянно меняющегося номера из 4 миллиардов возможных комбинаций, но Уотсон доказал, что вычислит необходимый номер максимум с 4 попыток, затратив на это всего несколько секунд.

Cisco Systems, известная своими роутерами, стала срочно обновлять программное обеспечение на своей продукции, чтобы защитить пользователей. Корпорация Microsoft заявила, что для пользователей Windows никакой угрозы нет, и компания не собирается принимать никаких экстренных мер. "Будет очень сложно атаковать компьютер под управлением Windows, используя метод Уотсона", - заявил Стив Липнер, директор центра Microsoft по безопасности продуктов.

Оглашение всех результатов исследований Уотсона ожидается в четверг, 22 апреля, на конференции по вопросам сетевой безопасности в Ванкувере (Vancouver). Исследователь предупредил, что хакеры поймут, как именно нужно организовать атаку "спустя буквально пять минут после выхода из зала".


[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/internet/2004/04/21/hacker/  
Последние новости
10.02 01:44 Пресс-секретарь "Наших" пригрозила Демьяну Кудрявцеву иском о клевете
10.02 06:41 Угрожавшему убить Обаму узбеку-нелегалу предъявлено новое обвинение
10.02 06:35 В США построят два новых атомных реактора
10.02 05:49 Бывший панамский диктатор переведен из больницы в тюрьму
10.02 04:13 ФБР обнародовало досье на Стива Джобса
10.02 03:23 При авиаударе НАТО по Афганистану погибли восемь детей

Аутсайд

"ВКонтакте": О системе рассмотрения заявок на смену имени
"Социальные сети созданы для общения между реальными людьми, анонимность и никнеймы остались в эре форумов и чатов."
РИА Новости: Мэрилин Монро обзавелась авторизованным аккаунтом в Twitter
Неожиданно встретить "настояющую" Монро в Twitter.
exler: Почему закрывают "Хауса"
Алекс Экслер нашел истинную причину, по которой закрывают популярный сериал.
pechatniki2012: "Честные выборы" закончились досрочно?
О ситуации с выборами в Печатниках.
Microsoft: AARP and Microsoft Release New Study on How Online Communication Connects Generations
Исследователи выяснили, что интернет помогает бабушкам и внукам лучше понять друг друга.
tema: Улыбка Навального
Перфекционист Артемий Лебедев критикует улыбку Алексея Навального. Навальный почти обиделся.
Гракон: Гражданский контроль за выборами
Очередной проект по мониторингу выборов 4 марта.
skif-bratok: Блог-тур в Смоленск
Оппозиционные блогеры собираются навестить Таисию Осипову.

Интернет
09.02 23:09 Содержимое The Pirate Bay уместили в 90 мегабайт
09.02 19:15 Сайт московской "Единой России" ушел в офлайн
09.02 18:23 Торрент-портал Rutracker.org отбил DDoS-атаку
09.02 16:51 Anonymous атаковали сайт подмосковной "Единой России"
09.02 15:02 Медведев назвал отчеты МИД РФ "перепевами из интернета"

Демьян Кудрявцев. Фото РИА Новости, Екатерина Чеснокова
09.02 18:28
Возбудит ли прокуратура дело против "Наших"?
Илья Дронов. Фото пресс-службы
09.02 10:54
Что ждет Живой Журнал в 2012 году?
06.02 21:32
В Рунете разразился скандал с "платными" блогерами

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100