Windows-kone kaatuu hetkessä

Kuva: Timo Poropudas
20.10.2008 11:40 Vaikeaksi arvioitu tcp-tietoliikenneprotokollan ongelma jäi vielä pitkälti salaisuudeksi Helsingin T2-konferenssissa, mutta demoja kyllä nähtiin.
Ruotsalainen tietoturvayritys Outpost24 on varoittanut tcp-protokollatoteutusten haavoittuvuudesta, joka mahdollistaa eri verkkopalvelujen kaatamisen palvelunestohyökkäyksellä.
Valmistajien korjausaikataulujen vuoksi yhtiö ei paljastanut uusia yksityiskohtia ongelmasta viime viikon tietoturvakonferenssi T2:ssa, mutta demosi ongelmaa.
– Näytimme, miten Windows-koneella ajettavan palvelun saa alas alta kymmenen sekunnin. Näytimme myös, miten Windows-koneen saa täydellisesti lukkoon noin kahdessa ja puolessa minuutissa, Outpost24:n turvallisuuspäällikkö Robert Lee kertoo.
Leen mukaan yksi tämän aukon keskeisimmistä piirteistä on se, että hyökkääjä pystyisi kaatamaan isojakin internet-palveluja suhteellisen vähäisellä laskentateholla. Toistaiseksi ei ole tiedossa, että aukkoa olisi käytetty hyväksi.
Väärää tietoa liikkeellä
Cert-Fi:n mukaan sen koordinointityö haavoittuvuuden suhteen on sujunut odotetusti. Viestintäviraston tietoturvayksikkö Cert-Fi on ollut yhteydessä eri verkkolaitetyyppien, käyttöjärjestelmien ja verkkosovellusten keskeisiin valmistajiin ja toimittanut näille tarpeelliset tiedot, jotta tapauksen vaikutuksia erityyppisiin laitteisiin ja verkkosovelluksiin voidaan arvioida.
Outpost24 uskoo julkistavansa haavoittuvuuden yksityiskohdat kenties pääsiäisen tienoilla ensi vuonna, mutta päivämäärä saattaa lykkääntyä pidemmällekin.
– Ongelma on aika syvä, Lee korostaa ja toteaa, että korjaamiseen tarvitaan muutakin kuin vain valmistajakohtaiset päivitykset eri tuotteisiin. On myös luotava uutta ohjeistusta siitä, miten tcp-pinoja kirjoitetaan vastaisuudessa.
– Tämä on systeeminen ongelma, minkä vuoksi sen täysi ymmärtäminen vie niin paljon aikaa.
Lee on periaatteessa tyytyväinen valmistajien reagointiin ja kertoo muun muassa Juniperin tekevän hyvää työtä. Yksi palomuurivalmistaja, jota hän ei nimeltä mainitse, ei ole Leen mukaan vielä "tajunnut" asiaa.
On kuitenkin joukko tietoturvatutkijoita, jotka tekevät vääriä arvauksia ongelmasta, Lee sanoo. Lisäksi eräs tunnettu hakkeri, joka on verkkosivuillaan julkistanut kattavan kirjoituksen ongelmasta, on Leen mukaan ikävä kyllä väärässä. Monet ihmiset kuitenkin lukevat nämä tiedot ja luulevat sen jälkeen ymmärtävänsä asian paremmin, Lee harmittelee.
Cert-Fi tiedottaa tapauksen koordinoinnin etenemisestä syksyn ja talven aikana.
- Digitodayn tuoreimmat uutiset.
- 16:47 Facebook-kaverin poisto johti kaksoismurhaan
- 16:26 Googlen lompakko hakkeroitiin helposti
- 16:15 Google pystyttää kilpailijaa Dropboxille
- 14:05 Alcatel-Lucent lopettaa työpaikkoja
- 14:02 Pirate Bay uhmaa muistitikulla estoja
- 14:00 Comptel puolittaa osingon
- 13:41 Kodak keskittyy kuvien tulostamiseen
- 13:37 Yle: Piraattiradio häiriköi Turun seudulla
- 12:37 Windows XP:lle harvinaisen vähän korjauksia
- 10:03 Itsemurhatehtaan johtajalta vohkittiin salasana
- 09:48 Googlen ensimmäinen työntekijä lähtee
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 7.2. Belle-päivitys tuli viimein Symbianiin
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 7.2. Äidit käyvät imettämällä Facebookia vastaan
- 7.2. Intia perui toimiluvat, Telenor uhkaa lähteä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- 7.2. Microsoft poistaa start-napin
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
Turvaekspertti keplotteli kyberpuolustusrahat itselleen
10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.
Kolme vuotta sitten
Google varmuuskopioi puhelimen tiedot
10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi












Kommentit (21)
Olet vain 10 vuotta myöhässä.
Mikäli hän julkaisisi tiedot kyseisestä ongelmasta nyt se pakottaisi yritykset julkaisemaan korjaukset huomattavasti nopeammin - nyt firmat voivat roikottaa reikäjuuston tukkimistaan usealla kuukaudella samalla kuin tietyt tahot voivat hyödyntää haavoittuvuutta ilman että ylläpitäjät voivat suojautua siltä. (Puhumattakaan tavallisista käyttäjistä).
Ei, n00b, ne käyttää bonkkia ja boinkkia :)
Tai syn -hyökkäys, jossa käytetään modattua TCP/IP 3-tie kättelyä jättämään avoimeksi paljon yhteyksiä.
Olisi siis aika perseestä jos ongelman yksityiskohdat julkaistaisi, ja yritykset olisivat pakotettuja korjaamaan ongelma tällä ainoalla tunnetulla tavalla, eli päästämällä palvelimilleen ja sivuilleen ainoastaan luotettujen (kumppanusyritysten) IP-avaruudet.
Tokikin se motivoisi firmat etsimään kunnollista ratkaisua ongelmaan aavistuksen nopeammin, yksityiskäyttäjien odottaessa tätä ratkaisua Internetin ulkopuolella.
Lee & Roberts myös sanoivat ettei ongelma ole TCP-handshakessa, vaan vasta kättelyn jälkeen, eli SYN viestit eivät liity.