Linux TCP Flaw Attack

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Une faille qui touche le protocole TCP sous Linux, depuis 2012, depuis le kernel 3.6 et supérieur ...

Cela toucherait et/ou impacterait les connexions HTTPS, les connections Tor ... peut casser une connexion SSH ... bref tout ce qui se base sur TCP. :(

Le pire, c'est que c'est l'implémentation de la RFC 5961, qui dans l'état est défaillante, et permet ce genre d'attaques, ... le but de ladite RFC étant de renforcer le protocole TCP contre les attaques.
Il semble que cela ne touche pas, du moins encore, les BSD, les Windows et autres MacOS X pour la simple raison que ces OS n'ont pas encore implémentées ladite RFC.

https://thehackernews.com/2016/08/linux ... cking.html (en anglais)

Une recommandation, le temps que les corrections kernel arrivent, est de modifier le fichier /etc/sysctl.conf, pour ajouter ladite déclaration :

Code : Tout sélectionner

net.ipv4.tcp_challenge_ack_limit = 999999999
Cela n'empêche pas, mais limite l'impact ... pensez à redémarrer le service correspondant ;)

----

Selon certaines sources, la faille serait patchée à partir des kernels 4.7 !
Si cela vous est possible, upgradez votre noyau ...

----

Pour ceux que cela intéresse, voici le papier décrivant comment exploiter cette faille TCP - attention, document très technique !

http://www.cs.ucr.edu/~zhiyunq/pub/sec1 ... ffpath.pdf
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1385
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

En plus meme plus besoin d'un man in the middle .....

[media]https://youtu.be/S4Ns5wla9DY[/media]
Debian Stable + Testing -.- Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

ajout d'information concernant les kernels 4.7 !
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

80% des périphériques Android sont touchés, à partir de KitKat, 4.4 ... sans aucun correctif disponible !

http://journalduhacker.com/2016/08/18/f ... t-touches/
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Répondre