אנדרואיד

יציקות המוות של חוקר Pall Over TCP תקן TCP

Livecast w/Reekay - Home Is Where I Am, For Now

Livecast w/Reekay - Home Is Where I Am, For Now
Anonim

חוקר אבטחה מי גילה פגם גדול ברשת שיכול לשמש כדי להפיל שרתי אינטרנט מת, משאיר לאחרים להמשיך את העבודה של תיקון הליקוי בלעדיו.

ג'ק לואיס מת בתחילת הבוקר של 15 מרס של שאיפת עשן במהלך השריפה בביתו בקרלסקרונה, שבדיה. הוא היה בן 32. לפני מותו, הוא גילה חצי תריסר פגיעויות שניתן להשתמש בהן כדי לתקוף מחשבים באמצעות האינטרנט, באמצעות מה שמכונה התקפת Sockstress.

ההתקפה עלולה לאפשר למחשב ברוחב פס נמוך לדפוק שרתים גדולים מאוד מחוץ לאינטרנט על ידי תקיפת TCP (שידור Control Protocol) תוכנה בשימוש על ידי מערכות באינטרנט. למרות פרטים טכניים של ההתקפה לא נחשפו, זה יכול להיות ממוקד על נתבים, שרתים ואפילו חומות אש.

[קריאה נוספת: תיבות NAS הטוב ביותר עבור הזרמת מדיה גיבוי]

"פגיעויות אלה היו מסביב הרבה זמן, ולמיטב ידיעתנו הם לא היו בשימוש בטבע ", אמר רוברט לי, חוקר Outpost24 שעבד עם לואי בנושא, ואשר הוצגו לעתים קרובות עם לואי בכנסים אבטחה והדרכה מפגשים.

לי נאלץ להתרומם כדי למלא את נעלי הקולג 'שלו אחרי המוות. "זה היה מחוספס, "אמר. "ג'ק היה חבר קרוב מאוד ושותף לעסקים בשש השנים האחרונות, עשינו הכל ביחד".

צוות התגובה החירום של המחשב הפיני, (CERT-FI), אשר מתאם עבודה עם ספקים רבים שחייבים לתקן, אומר ג'וסי ארנון, יועץ אבטחת מידע ב- CERT-FI.

"מותו של ג'ק לא הקל עלינו". אמר ארונן. עם זאת, הוא הוסיף, "הוא תיעד את עבודתו היטב וקיבלנו את החומרים הדרושים כדי לדווח על בעיות לספקים."

לי מצפה לראות טלאים בתחילת יוני, אם כי תאריך זה יכול להיות דחף בחזרה. "הבעיה היא שאנחנו לא יכולים לשחרר ספק אחד [תיקון] מבלי שכל שאר הספקים ישחררו אותו באותו זמן". אחרת, האקרים זדוניים יוכלו לשנות את המהלך כדי לתקוף את המערכת שלא התאימה. "היו עוד מספר [פגיעויות] נוספות שבהן לא היה לג'ק מספיק מידע כדי לתת לרוכלים", אמר. "כדי לשמור על העבודה שלו בחיים, עם זאת, ידיד לואיס ריק ג 'ונס הוא הקמת קרן כי יהיה המשך לעבוד.

מידע נוסף על ג 'ק לואיס ניתן למצוא כאן ועל הבלוג של לי