Découverte d'une faiblesse dans le protocole TCP
Paul Watson, un chercheur en sécurité informatique, a découvert àla fin 2003 un nouveau moyen d'exploiter une faiblesse du protocole TCP(Transmission Control Protocol), nécessaire à l'acheminement desdonnées sur Internet.
Paul Watson, un chercheur en sécurité informatique, a découvert àla fin 2003 un nouveau moyen d'exploiter une faiblesse du protocole TCP(Transmission Control Protocol), nécessaire à l'acheminement desdonnées sur Internet. Les pirates informatiques souhaitant utilisercette faille, qualifiée de critique, pourraient notamment interrompre prématurémentles communications entre clients et serveurs, par exemple lors du chargementd'une page Web, ou faire planter des routeurs, les appareils chargés dediriger le trafic dans les réseaux.
Des fournisseurs d'infrastructures et de matériel informatique travaillentactivement à corriger la situation avant que les pirates ne tentent de tirerprofit de cette faiblesse du protocole de contrôle des transmissions sur Internet.Le département américain de la sécurité explique par exemple dans son alerteque l'exploitation de cette brèche, notamment dans les routeurs, «pourraitentraîner des dénis de service qui affecte un grand segment de la communautéInternet».
Paul Watson prévoit livrer les détails de sa découverte, aujourd'huimême, dans une conférence du CanSecWest (Vancouver) intitulée Slippingin the Window: TCP Reset Attacks.

Poser une question


Les pirates sont pas très doués : faut leur trouver les failles à leur place et leur dire.
Un peu de sérieux qd mm ! Ils pourraient au moins faire les correctifs, les rendre dispo AVANT de publier la faille !
de plus, si vous aviez fait attention, vous auriez vu que
"Des fournisseurs d'infrastructures et de matériel informatique travaillent activement à corriger la situation avant que les pirates"
ce qui m'incite a penser que Paul Watson n'a pas attendu pour "l'appât du gain et la notoriété" pour informer les interressés de cette faille, enfin, si vous n'arrivez pas a comprendre le sens d'un texte, ne le critiquez pas........
le tps de sortir le correctif + que tt le monde l'applique, c'est sûr que personne n'aura eu le tps d'exploiter la faille.
C'est d'ailleurs ce qu'on a pu voir avec blaster.
J'apprécie moyennement les personnes se permettant sans raison de rabaisser les autres.