利用这个Linux漏洞 世界上随便哪个人都能轻易完成攻击

简介: 本文讲的是利用这个Linux漏洞 世界上随便哪个人都能轻易完成攻击,Linux系统2012年末用的传输控制协议(TCP)中的一个漏洞,给互联网用户带来了严重威胁,无论他们是否直接使用Linux。

本文讲的是利用这个Linux漏洞 世界上随便哪个人都能轻易完成攻击,Linux系统2012年末用的传输控制协议(TCP)中的一个漏洞,给互联网用户带来了严重威胁,无论他们是否直接使用Linux。

image

该TCP漏洞是由加州大学河滨分校的一组研究人员发现的,能使攻击者远程劫持用户的互联网通信。该漏洞可被用于发起针对性攻击,追踪用户网上活动、强行终止通信、劫持主机间对话,或者降级Tor之类匿名网络的隐私保证。

由于无数互联网服务器、安卓手机和一系列其他设备都是运行Linux的,一大波用户可能会受影响。

Linux和其他操作系统都使用TCP打包并发送数据。比如说,两个人电邮通信,TCP把每条消息装配成一系列数据包,经传输、接收,再重新组装成原始信息。这些数据包有唯一的序号标识供黑客取用,不过通常要猜出正确组合并不容易,可能性太多了。

但这也仅限于通常情况下。

研究人员发现的这个微小的漏洞,可通过Linux软件中的“边信道”来推断与特定连接相关联的TCP序号,所用信息仅仅是通信双方的IP地址。

因此,随便从互联网上拎出任意两台电脑,远程黑客都可以追踪用户网上活动、终止与其他电脑的连接,往它们的通信里注入错误的信息。甚至连对数据注入免疫的加密HTTPS连接,也可被强行终止。攻击者还可以通过强制连接路由经过特定中继,破坏Tor之类匿名网络的隐私性。
这种攻击快速而可靠,通常1分钟之内就能搞定,且90%的实践都能成功。

该攻击独特的地方是,其实施要求非常的低。基本上,只要攻击机身处允许IP欺骗的网络,世界上任何人都能执行这种攻击。所需要的唯一信息,就是受害客户端和服务器的IP地址对,而这东西简直太好入手了。

研究团队已将该漏洞通报给了Linux社区,下一版本的Linux已经修复了该漏洞。同时,研究人员建议,客户端和服务器主机都应打上临时补丁。加州大学滨河分校的网站上列出了漏洞声明,研究人员的完整论文也可以在网上看到。

可以预测TCP序号的边信道攻击真的是一大严重问题。一个可能的后果就是,黑客得以发起TCP劫持一类的攻击,就像90年代风行的黑客场景一样。

世界头号黑客凯文·米特尼克,就是通过利用TCP漏洞进行会话劫持才造就了他的黑客声名。在那个年代,问题在于很多黑客都能根据计算机时钟产生的初始序号值,大幅减少了控制远程会话所需进行的猜解工作。

实际上,加州大学的研究员曹跃早在今年5月份澳门举办的“GeekPwn”上就现场演示过这个漏洞的利用。

原文发布时间为:八月 13, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/18580.html

相关文章
|
10月前
|
安全 Linux 网络安全
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
267 0
Nipper 3.9.0 for Windows & Linux - 网络设备漏洞评估
|
10月前
|
安全 Linux iOS开发
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
513 0
Tenable Nessus 10.10 (macOS, Linux, Windows) - 漏洞评估解决方案
|
11月前
|
安全 Linux iOS开发
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
780 0
Tenable Nessus 10.9.3 (macOS, Linux, Windows) - 漏洞评估解决方案
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
361 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
|
安全 Ubuntu Linux
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
614 0
Nipper 3.8.0 for Windows & Linux - 网络设备漏洞评估
|
安全 网络协议 Linux
结合 `nc` 工具利用笑脸漏洞(Smile Bug)攻击 Metasploitable2 Linux
本文介绍如何使用 `nc`(Netcat)工具结合笑脸漏洞(Smiley Bug)攻击 Metasploitable2 Linux 靶机。首先概述了 `nc` 的基本功能和高级用法,包括建立连接、监听端口、文件传输等操作。接着详细描述了笑脸漏洞的原理及其在网络攻防中的应用,展示了通过 `nc` 发送恶意输入检测漏洞的方法。最后结合 Python 脚本实现更复杂的攻击场景,并强调了合法性和环境隔离的重要性。
673 13
|
安全 算法 Linux
Linux 服务器还有漏洞?建议使用 OpenVAS 日常检查!
在数字化时代,Linux 服务器的安全至关重要。OpenVAS 是一款优秀的开源漏洞扫描工具,可以帮助及时发现并修复服务器中的安全隐患。本文将介绍 OpenVAS 的主要功能、使用方法及应对漏洞的措施,帮助用户加强服务器安全管理,确保企业数字化安全。
624 7
|
弹性计算 安全 Linux
云服务器 ECS产品使用问题之如何处理Linux软件漏洞
云服务器ECS(Elastic Compute Service)是各大云服务商阿里云提供的一种基础云计算服务,它允许用户租用云端计算资源来部署和运行各种应用程序。以下是一个关于如何使用ECS产品的综合指南。
|
Java Linux PHP
【应急响应】后门攻击检测指南&Rookit&内存马&权限维持&WIN&Linux
【应急响应】后门攻击检测指南&Rookit&内存马&权限维持&WIN&Linux
552 1
|
监控 安全 Linux
在Linux中,DDOS攻击的原理是什么?
在Linux中,DDOS攻击的原理是什么?