Artikel top billede

Alvorligt hul i Linux kan ramme alle internet-brugere

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i."

Et hul i den såkaldte TCP - transmission control protocal - har siden slutningen af 2012 udgjort en alvorlig trussel mod internetbrugere overalt i verden, skriver Computerworlds amerikanske nyhedsbureau.

Det lyder voldsomt. Og det er det også, lyder det fra it-eksperter fra Riverside-universitetet i Californien, der onsdag præsenterede opdagelsen på Usenix sikkerheds-konferencen, der i disse dage løber af stablen i Austin, USA.

Ifølge it-eksperterne findes sårbarheden i TCP-implementeringen i Linux, og den har eksisteret siden slutningen af 2012

Sårbarheden gør det muligt for hackere helt at fjern-overtage kontrollen over brugeres kommunikation og trafik på internettet.

Dermed vil de via sårbarheden eksempelvis kunne tracke brugernes online-aktiviteter og aktivt afbryde brugerens adgang, ligesom samtaler og lignende vil kunne 'hijackes'.

Via sårbarheden vil hackere også kunne indsætte falsk materiale i kommunikationen mellem to parter.

Også krypterede HTTPS-sider er i risikozonen, selv om de i princippet ikke kan hackes, da de via sårbarheden vil kunne afbrydes.

Ifølge it-eksperterne fra det amerikanske universitet vil hackerne endda også kunne underminere anonymiteten på skjulte netværk som Tor-netværket, da det via sårbarheden er muligt at route forbindelser gennem skjulte relays.

Linux bag det hele

Sårbarheden findes i Linux, og det gør det alvorligt, da Linux er blandt de mest udbredte server-styresystemer, ligesom Android er baseret på Linux.

Det kan du læse mere om her: Linux er her der og alle vegne - bare ikke på din pc

Linux - og mange andre styresystemer - anvender TCP til at pakkettere og sende data.

Kommunikerer to personer via mail, vil TCP for eksempel samle de enkelte dele i en serie af datapakker, som så sendes, hvorefter TCP i den anden ende vil modtage pakkerne og samle dem igen til den originale besked.

Pakkerne identificeres via en talrække, der normalt er så lang og kompliceret, at hackerne ikke kan udnytte dem.

Via den pågældende sårbarhed kan hackere imidlertid anvende de såkaldte 'side channels' i Linux til at afkode disse talrækker alene på baggrund af oplysningerne om IP-adresserne.

Du kan læse mere om side channels-angreb på Wikipedia her.

Angrebene kan ifølge forskerne gennemføres meget hurtigt og sikkert - helt ned til et minut og med en træfsikkerhed på 90 procent.

Hertil kommer, at de kræver meget lidt udstyr.

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i," lyder det fra en af forskerne fra universitet, Zhiyun Qian.

Sikkerheds-eksperterne fra universitetet har allerede varskoet Linux-miljøet om sårbarheden, og de oplyser, at sårbarheden er rettet fra og med den næste store opdatering af Linux.

Indtil den bliver udrullet, har forskerne sendt en midlertidig patch på gaden, som patcher både klient og host. Du kan læse mere om, hvordan du griber dennne opgave an her.

Du finder universitet-folkenes papir om sårbarheden her: Off-path TCP Exploits: Global rate considered dangerous.

Læs også:

Ny liste over 50 landes it-sikkerhed: Så sårbar er Danmark over for angreb

Her er DDoS-angrebene mod de danske virksomheder: Sådan angriber de it-kriminelle

Hvis du bruger Linux, så slipper du ikke for denne opdatering




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere