• # Précisions

    Posté par (site web personnel) . En réponse au journal Vu sur Slashdot: La fin d'Internet ? (Faille de Sécurité sur couche TCP). Évalué à 8.

    Il s'agit d'une attaque par déni de service, c'est à dire d'empêcher le fonctionnement d'un service, pas de le craquer.

    Il est possible de resetter une connexion TCP, et il était jusque là considéré improbable de resetter des connexions TCP autre que les siennes. Le chercheur a prouvé que c'était beaucoup plus facile que cela, principalement parce que les implémentations ne sont pas correctes et ne vérifient pas l'intégrité de tous les paramètres en cause, probablement pour des raisons de performance.

    Plus la connexion TCP dure, plus l'attaque est facile. Le coeur du problème et de la vulnérabilité, c'est le protocole de routage internet. En effet, pour transférer les informations de routage d'un routeur à l'autre, et pour des raisons de performance, de longues connexions TCP sont utilisées (plusieurs heures). Cette vulnérabilité connue, il aurait donc été facile pour un attaquant de faire tomber des portions entières d'internet. Les protections sont connues, notamment l'utilisation de sommes de contrôle MD5 pour vérifier l'intégrité des données transférées, mais étaient peu utilisées (encore pour des raisons de performance, peut-être).

    Tous les grands fournisseurs d'accès de la planète ont travaillé à corriger ce problème pendant la semaine passée, d'après ce commentaire sur Slashdot : http://slashdot.org/comments.pl?sid=104791&cid=8920592(...)