Individuate serie vulnerabilità nello stack TCP/IP

Individuate serie vulnerabilità nello stack TCP/IP

Sono state individuate alcune vulnerabilità all'interno dello stack TCP/IP che potrebbero essere concretamente sfruttate per sferrare attacchi di tipo Denial of Service estremamente efficaci

di pubblicata il , alle 11:36 nel canale Sicurezza
 
53 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
Visron04 Ottobre 2008, 14:17 #41
Originariamente inviato da: Ntropy
No no, standar iso/osi è uno standard a tutti gli effetti solo che nella pratica quello "de facto" come ti dicevo prima è lo standard tcp/ip. Cmq se non ho capito male il bug si sviluppa dopo il 3-way handshake ma non ho capito come, sto provando a cercare qualcosa di concreto ma non ho ancora trovato nessun riferimento concreto. Mi sa tanto di millennium bug la vendetta.

E non troverai tecnicamente niente in merito alle vulnerabilita' dello Stack Tcp/ip perche' se solo si sapesse pubblicamente come sfruttarle (queste vulnerabilita' sullo Stack) gli Hacker potrebbero mandare in Denial of Service ( DoS) lo stack Tcp/ip sui router , sui Firewall Hardware , sui computer etc etc e bloccare tutto...esattamente peggio di un altro Millenium Bug
Ntropy04 Ottobre 2008, 14:36 #42
Originariamente inviato da: Visron
E non troverai tecnicamente niente in merito alle vulnerabilita' dello Stack Tcp/ip perche' se solo si sapesse pubblicamente come sfruttarle (queste vulnerabilita' sullo Stack) gli Hacker potrebbero mandare in Denial of Service ( DoS) lo stack Tcp/ip sui router , sui Firewall Hardware , sui computer etc etc e bloccare tutto...esattamente peggio di un altro Millenium Bug


Non sono d'accordo. Secretare un bug a tcp/ip (protocollo di dominio pubblico) è peggio del bug stesso, se c'è una ricerca in merito ci deve essere un resoconto in modo che la comunità di sviluppo relativa al tcp/ip possa studiare una patch adeguata. Questo perchè molto spesso gli attacchi sono puri esercizi teorici e non è detto che appena trovata la falla il giorno dopo cade tutta internet e poi cmq gli attacchi dos o ddos sono cose che avvengono all'ordine del giorno.
Visron04 Ottobre 2008, 14:44 #43
Originariamente inviato da: Antonio23
un articolo scientifico sti due dovranno pur scriverlo cmq, altrimenti che razza di ricercatori sono? per esempio gli articoli dell'attacco FMS al WEP esistevano, non è che sono stati secretati... e vorrei capire anche per quale ente di ricerca o università lavorano questi ricercatori...
Si ma non credo proprio diffonderanno in rete tecnicamente la procedura per mandare in Dos lo stack.. lo sai che casino salterebbe fuori??

Queste saranno comunicazione tecniche private coi produttori per fargli sistemare la falla con rilascio di nuovi Firmware ..e per tutti gli Os delle Patch
Sajiuuk Kaar06 Ottobre 2008, 08:05 #44
naaa

lo sannno tutti che e' vulnerabile ad un attacco "cat in the middle"


Si, ad un'attacco 'Cat with butter bread on his back"
^[H3ad-Tr1p]^06 Ottobre 2008, 15:45 #45
il fatto e' che stanno cercando di "snellire " l handshake per le reti wi-fi che perdono un bordello di pacchetti

puo' darsi che facendo sperimentazione sian riusciti a trovare un bug

se comunque riguarda l handshake,ed il problema e' un dos ,sicuro che 99% riguarda gli ack dei pacchetti
^[H3ad-Tr1p]^06 Ottobre 2008, 15:48 #46
infatti,da punto informatico ecco gli indizi

"Questo vuol dire che i risultati che un tempo potevano essere ottenuti solo effettuando un attacco DDoS (Distributed Denial of Service) a cui partecipavano migliaia di computer "raccolti" in una botnet comune, adesso sarebbero alla portata di qualunque quindicenne "

http://punto-informatico.it/2427930...a-internet.aspx
Baboo8508 Ottobre 2008, 00:01 #47
Io mi chiedo: perche' farlo sapere PRIMA di aver risolto il problema...

"Lo sai che se lanci una bomba JDAM su un concerto di Vasco o su San Siro durante la partita Milan-Inter, potrebbero morire varie persone?"

Ma va'? Adesso che lo so ci provo subito...
Visron08 Ottobre 2008, 09:51 #48
Originariamente inviato da: Baboo85
Io mi chiedo: perche' farlo sapere PRIMA di aver risolto il problema...

"Lo sai che se lanci una bomba JDAM su un concerto di Vasco o su San Siro durante la partita Milan-Inter, potrebbero morire varie persone?"

Ma va'? Adesso che lo so ci provo subito...
Perche' c'e' sempre divertimento di qualcuno nel seminare panico generale scrivendo ste' cose nel Web
Baboo8508 Ottobre 2008, 11:05 #49
Originariamente inviato da: Visron
Perche' c'e' sempre divertimento di qualcuno nel seminare panico generale scrivendo ste' cose nel Web


LoL adesso capisco...

Originariamente inviato da: Sajiuuk Kaar
Si, ad un'attacco 'Cat with butter bread on his back"


Ahahahah non l'avevo letta sta cosa... Ma e' vero che si potrebbe creare un buco nero o uno squarcio nello spaziotempo lasciando andare il sistema gatto-fetta imburrata?
!fazz08 Ottobre 2008, 14:21 #50
Originariamente inviato da: Baboo85
Io mi chiedo: perche' farlo sapere PRIMA di aver risolto il problema...

"Lo sai che se lanci una bomba JDAM su un concerto di Vasco o su San Siro durante la partita Milan-Inter, potrebbero morire varie persone?"

Ma va'? Adesso che lo so ci provo subito...


anche se mangi troppi fagioli prima di andare al concerto

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^