当前位置:主页>资 讯>安全动态>

TCP协议曝出信道漏洞 可远程劫持会话

  本周召开的USENIX安全研讨会上,来自加州大学河滨分校的研究生报告了一个严重的TCP协议信道漏洞,漏洞代码为CVE-2016-5696。据介绍,该漏洞允许攻击者远程劫持任意两台主机之间的网络会话流量,而最关键的是,该漏洞可影响大量的Linux设备。
 


 

  TCP协议曝出信道漏洞

  据悉,该漏洞可影响到Linux 3.6至4.7版本的内核,不过有消息表示,该漏洞已于一个月前获得了修复,相关版本Linux用户可速速进行更新。

  TCP,是传输控制协议的英文缩写,是一种面向连接的、基于字节流的传输层通信协议。不过为了解决TCP协议面临的窗口内致盲攻击(Blind In-Window Attacks),互联网工程任务组(IETF)于2010年发布了RFC 5961标准,可是却同时引入了新的漏洞。
 


 

  TCP协议漏洞让攻击者无需进行中间人攻击即可劫持会话
 

  据介绍,漏洞的根源在于RFC 5961引入了challenge ACK响应和TCP控制封包的速率限制。新的漏洞可让攻击者推断出互联网上任意两台主机之间是否使用了TCP连接进行通信,并且无需进行中间人攻击即可远程劫持会话。

  如果连接存在,攻击者能推断出连接双方使用的TCP序列号,让连接终止和执行数据注入攻击。研究人员还表示,这种攻击可破坏匿名网络Tor的隐私保护。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

小心显示器 它可能被黑客攻击

小心显示器 它可能被黑客攻击

早前,我们曾报道过计算机安全方面的研究人员发现一些品牌的无线键盘存在漏洞,有可能...[详细]

TCP协议曝出信道漏洞 可远程劫持会话

TCP协议曝出信道漏洞 可远程劫持会话

本周召开的USENIX安全研讨会上,来自加州大学河滨分校的研究生报告了一个严重的TCP协...[详细]

亚马逊遭“安全保障不力”质疑 大量用户遭

亚马逊遭“安全保障不力”质疑 大量用户遭遇网络诈骗

对于大量用户遭遇网络诈骗的情况,作为一家负责任的企业,完全可以更加积极地采取相应...[详细]

90%的Android设备受影响:Google已着手修复

90%的Android设备受影响:Google已着手修复系统漏洞

安全研究公司Check Point近日披露的信息显示广泛应用于智能手机中的高通芯片存在四个...[详细]

微软“Golden Key”后门曝光 可绕过锁定设

微软“Golden Key”后门曝光 可绕过锁定设备的安全启动

微软此前就曾强烈表态并演示如果FBI获得Golden Key后门将会是多么糟糕的决定,该后门...[详细]

返回首页 返回顶部