GNT sans publicité, site mobile, fonctionnalitées exclusives...

Découverte d'une faiblesse dans le protocole TCP

Le par Luc

Paul Watson, un chercheur en sécurité informatique, a découvert àla fin 2003 un nouveau moyen d'exploiter une faiblesse du protocole TCP(Transmission Control Protocol), nécessaire à l'acheminement desdonnées sur Internet.

Paul Watson, un chercheur en sécurité informatique, a découvert àla fin 2003 un nouveau moyen d'exploiter une faiblesse du protocole TCP(Transmission Control Protocol), nécessaire à l'acheminement desdonnées sur Internet. Les pirates informatiques souhaitant utilisercette faille, qualifiée de critique, pourraient notamment interrompre prématurémentles communications entre clients et serveurs, par exemple lors du chargementd'une page Web, ou faire planter des routeurs, les appareils chargés dediriger le trafic dans les réseaux.

Des fournisseurs d'infrastructures et de matériel informatique travaillentactivement à corriger la situation avant que les pirates ne tentent de tirerprofit de cette faiblesse du protocole de contrôle des transmissions sur Internet.Le département américain de la sécurité explique par exemple dans son alerteque l'exploitation de cette brèche, notamment dans les routeurs, «pourraitentraîner des dénis de service qui affecte un grand segment de la communautéInternet».

Paul Watson prévoit livrer les détails de sa découverte, aujourd'huimême, dans une conférence du CanSecWest (Vancouver) intitulée Slippingin the Window: TCP Reset Attacks.

 

Voir les 10 commentaires

Tags :
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
deathscythe0666 Hors ligne VIP 5543 points
Le #6093
alors ça, c'est très drole ...
Les pirates sont pas très doués : faut leur trouver les failles à leur place et leur dire.
Un peu de sérieux qd mm ! Ils pourraient au moins faire les correctifs, les rendre dispo AVANT de publier la faille !
Le #6102
lol c'est clair...
Le #6105
...l'appât du gain et la notoriété font faire n'importe quoi !
Le #6108
si on devait attendre la correction des failles avant de les reveler au public, les fournisseurs de services prendraient leur temps..... le meilleur moyen de les faire reagir etant de les mettre au pied du mur.
de plus, si vous aviez fait attention, vous auriez vu que
"Des fournisseurs d'infrastructures et de matériel informatique travaillent activement à corriger la situation avant que les pirates"
ce qui m'incite a penser que Paul Watson n'a pas attendu pour "l'appât du gain et la notoriété" pour informer les interressés de cette faille, enfin, si vous n'arrivez pas a comprendre le sens d'un texte, ne le critiquez pas........
deathscythe0666 Hors ligne VIP 5543 points
Le #6111
Oui, tt à fait :
le tps de sortir le correctif + que tt le monde l'applique, c'est sûr que personne n'aura eu le tps d'exploiter la faille.
C'est d'ailleurs ce qu'on a pu voir avec blaster.
J'apprécie moyennement les personnes se permettant sans raison de rabaisser les autres.
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: