Taloussanomat
Lue uutinen mobiilisivustolla
Dokumentoimatonta tietoa

Tutkijan kuolema voi lykätä tcp-aukon paikkaamista

Kuva: Matias Mäki

9.4.2009 15:21 Tietoturvatutkija Jack Louis kuoli tapaturmaisesti ennen kuin hän ehti kehittää paikkauksia tcp-protokollasta löytämilleen vakaville haavoittuvuuksille.

Tietoturva-asiantuntija Jack Louis, joka löysi puoli tusinaa haavoittuvuutta internet-liikennettä ohjaavasta tcp-protokollasta, kuoli maaliskuun puolivälissä savumyrkytykseen kotinsa tulipalossa Karlskronassa Ruotsissa.

32-vuotias Louis työskenteli Outpost24-tietoturvayhtiössä, ja yhtiön turvallisuuspäällikkö Robert Lee esitteli tcp-aukot Helsingissä T2-tietoturvaseminaarissa viime lokakuussa.

Louisin kuolema saattaa lykätä hänen löytämiensä haavoittuvuuksien korjaamista. Tcp-protokolla säätelee verkon dataliikennettä. Louisin löytämien haavoittuvuuksien avulla hyökkääjä pystyisi kaatamaan isojakin internet-palveluja suhteellisen vähäisellä laskentateholla.

Vielä lokakuussa Outpost24 arveli saavansa paikkaukset valmiiksi pääsiäisen aikoihin.

Tutkimusta on koordinoinut Suomen Cert-fi -tietoturvayksikkö. Tietoturva-asiantuntija Jussi Erosen mukaan tapaus on ennenkuulumaton.

– Jackin kuolema ei ainakaan helpota työtämme, Eronen kommentoi Infoworld-lehdelle.

– Hän kuitenkin dokumentoi työnsä erittäin hyvin, ja olemme saaneet tarvittavan aineiston raportoidaksemme laitevalmistajille.

Louis ei kuitenkaan ehtinyt antaa kaikkea  tutkimustietoaan ennen tapaturmaista kuolemaansa.

– On paljon muita haavoittuvuuksia, joista Jackilla ei ollut tarpeeksi tutkimustietoa antaakseen eteenpäin valmistajille, Lee sanoo. 

Leen mukaan vian korjaamisesta ei selvitä vain verkkolaitteiden ohjelmistopäivityksillä, vaan myös tcp-pinot on kirjoitettava tulevaisuudessa uudella tavalla.

Lee arvioi, että paikkaukset saadaan valmiiksi kesäkuun alussa, mutta haavoittuvuuksien korjaaminen voi lykkääntyä.

– Ongelma on, ettei vain yksi valmistaja voi julkistaa paikkausta, vaan kaikkien on tehtävä se samaan aikaan, Lee sanoo.

Muuten hakkerit voisivat kehittää paikkauksen avulla haavoittuvuutta hyödyntävän menetelmän ja hyökätä paikkaamattomiin järjestelmiin.

Toistaiseksi ei ole tiedossa, että aukkoja olisi käytetty hyväksi.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (12)

Huono 0
Ikävä juttu Jack Louisin osalta :-(

Nyt vain odotellaan salaliittoteorioita aiheesta.
Tulee olemaan helppo juttu päivittää jokainen maailman TCP-stackeista uusiksi...
Kekku
JL asui Ruostissa mutta oli kenties syntyjään muun maalainen. Hhhmm.... Miksi asui Ruotissa....

Olisiko hän päässyt selville kuinka TCP-pinoon on jätetty tahallaan joitain epämääräisyyksiä joita ainoastaan tietyt turvallisuuspalvelut osaavat hyödyntää.
F. Olio
JL asui Ruostissa mutta oli kenties syntyjään muun maalainen. Hhhmm.... Miksi asui Ruotissa....

Olisiko hän päässyt selville kuinka TCP-pinoon on jätetty tahallaan joitain epämääräisyyksiä joita ainoastaan tietyt turvallisuuspalvelut osaavat hyödyntää.

-Oli töissä ruotsalaisessa firmassa joka osti entisen työnantajan. Ei ollut ainoa joka muutti Ruotsiin sen johdosta.
G. Olio
Olisiko hän päässyt selville kuinka TCP-pinoon on jätetty tahallaan joitain epämääräisyyksiä joita ainoastaan tietyt turvallisuuspalvelut osaavat hyödyntää.

Venäjän mafia selvitteli kaapin paikkaa..
Olisi kannattanut perehtyä myös puulämmityksen protokollaan.
anonyymi
Huono 7
"Leen mukaan vian korjaamisesta ei selvitä vain verkkolaitteiden ohjelmistopäivityksillä, vaan myös tcp-pinot on kirjoitettava tulevaisuudessa uudella tavalla."

Kun se tcp/ip-pinokin on ohjelmisto, niin miten ei selvitä ohjelmistopäivityksellä. Ainahan korjauksissa pitää ohjelmistoja kirjoittaa osin tai kokonaan uusiksi. Ei osoita kovinkaan suurta ymmärtämystä.

Vieläkään ei ole kerrottu onko ongelma standardissa (rfc) vai onko syynä se, että kaikki tcp/ip-pinot ovat enemmän tai vähemmän kopiota bsd:stä. Näin ainakin Ciscon ja MS:n tapauksessa. Laiskat koodarit eivät ole vaivautuneet tarkistamaan kopioimiensa osuuksien koodia. Vain nuo kaksi syytä voivat aiheuttaa sen, että ongelma on laajalti levinnyt.
koodaripelle
Huono 6
JL asui Ruostissa mutta oli kenties syntyjään muun maalainen. Hhhmm.... Miksi asui Ruotissa....

Olisiko hän päässyt selville kuinka TCP-pinoon on jätetty tahallaan joitain epämääräisyyksiä joita ainoastaan tietyt turvallisuuspalvelut osaavat hyödyntää.

... ja turvallisuuspalvelut poistivat liikaa tietäneen tekijän häkämyrkyttämällä hänet...
motiivi
Huono 0
Muuten hakkerit voisivat kehittää paikkauksen avulla haavoittuvuutta hyödyntävän menetelmän ja hyökätä paikkaamattomiin järjestelmiin.

Termi voidaan sekoittaa tietojärjestelmiin murtautujaan eli krakkeriin. Krakkeri (engl. cracker) tarkoittaa tietojärjestelmiin murtautujaa tai sellaista henkilöä, joka murtaa kopiosuojattujen ohjelmien suojauksia.

http://fi.wikipedia.org/wiki/Hakkeri
seitsemän
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Dell tuo markkinoille musteettoman tulostimen

11.02.2009 Dell tuo markkinoille mobiilitulostimen, johon ei tarvita mustetta. Tulostin on Zink-yhtiön valmistama.

.