Android

Ο θάνατος του ερευνητή πέφτει πάνω από το Major TCP Fix

Ο Μαγιορκίνης τι εννοούσε ο Σωτήρης Τσιόδρας όταν μίλησε για υπερβολή στην καταγραφή των θανάτων .

Ο Μαγιορκίνης τι εννοούσε ο Σωτήρης Τσιόδρας όταν μίλησε για υπερβολή στην καταγραφή των θανάτων .
Anonim

ανακαλύφθηκε ότι ένα μεγάλο ελάττωμα δικτύωσης που θα μπορούσε να χρησιμοποιηθεί για την αποβίβαση των διακομιστών του Διαδικτύου πέθανε, αφήνοντας τους άλλους να συνεχίσουν το έργο της επίλυσης του ελάττωματος χωρίς αυτόν.

Ο Jack Louis πέθανε νωρίς το πρωί της 15ης Μαρτίου από εισπνοή καπνού κατά τη διάρκεια πυρκαγιάς στο σπίτι του στην Karlskrona της Σουηδίας. Ήταν 32 ετών. Πριν από το θάνατό του, είχε ανακαλύψει μισή ντουζίνα τρωτά σημεία που θα μπορούσαν να χρησιμοποιηθούν για να επιτεθούν υπολογιστές μέσω του Διαδικτύου, χρησιμοποιώντας τη λεγόμενη επίθεση Sockstress.

Η επίθεση θα μπορούσε να επιτρέψει σε έναν υπολογιστή χαμηλού εύρους ζώνης να χτυπήσει πολύ μεγάλους διακομιστές εκτός του Διαδικτύου, προσβάλλοντας το λογισμικό TCP (Transmission Control Protocol) που χρησιμοποιείται από τα συστήματα στο Διαδίκτυο. Αν και οι τεχνικές λεπτομέρειες της επίθεσης δεν έχουν αποκαλυφθεί, θα μπορούσαν να στοχεύουν σε δρομολογητές, διακομιστές και ακόμη και τείχη προστασίας.

"Αυτά τα τρωτά σημεία ήταν γύρω για για πολύ καιρό και εξ όσων γνωρίζουμε ότι δεν έχουν χρησιμοποιηθεί στην άγρια ​​φύση », δήλωσε ο Robert E. Lee, ο ερευνητής της Outpost24 που συνεργάστηκε με τον Louis για το θέμα και ο οποίος συχνά παρουσίαζε με τον Louis σε συνέδρια και εκπαίδευση σε θέματα ασφάλειας

Ο Λι έπρεπε να ενταθεί για να γεμίσει τα παπούτσια του συναδέλφου του μετά το θάνατο. "Ήταν δύσκολο", είπε. "Ο Jack ήταν ένας πολύ στενός φίλος και επιχειρηματικός συνεργάτης για τα τελευταία έξι χρόνια, όλα μαζί."

Η Φινλανδική εθνική ομάδα αντιμετώπισης έκτακτων καταστάσεων πληροφορικής (CERT-FI), η οποία συντονίζει τη συνεργασία με τους πολλούς προμηθευτές που πρέπει να επιδιορθώσουν το θέμα, λέει ότι αναμένει να δει τα μπαλώματα μέχρι το τέλος του έτους.

Η κατάσταση είναι άνευ προηγουμένου, δήλωσε ο Jussi Eronen, σύμβουλος ασφάλειας της πληροφόρησης με το CERT-FI

"Ο θάνατος του Jack δεν έκανε το έργο μας ευκολότερο". Είπε ο Eronen. Ωστόσο, πρόσθεσε, «τεκμηριώθηκε πολύ καλά το έργο του και έχουμε λάβει τα απαραίτητα υλικά για να αναφέρουμε θέματα στους πωλητές».

Ο Lee αναμένει να δει τα μπαλώματα στις αρχές Ιουνίου, αν και η ημερομηνία αυτή θα μπορούσε να ωθηθεί πίσω. "Το πρόβλημα είναι ότι δεν μπορούμε να έχουμε μια έκδοση του πωλητή [μια ενημερωμένη έκδοση κώδικα] χωρίς να το εκδώσουν όλοι οι άλλοι προμηθευτές την ίδια στιγμή". Διαφορετικά, οι κακόβουλοι χάκερ θα μπορούσαν να αντιστραφούν την επιδιόρθωση για να επιτεθούν σε ένα μη πακεταρισμένο σύστημα.

Ο Λουίς δεν είχε την ευκαιρία να παραδώσει όλη την έρευνα ευαισθησίας του πριν το θάνατό του, είπε ο Lee. "Υπήρχε μια σειρά πρόσθετων [τρωτών σημείων] όπου ο Jack δεν είχε αρκετές πληροφορίες για να δώσει στους πωλητές", δήλωσε.

Για να κρατήσει το έργο του ζωντανό, ωστόσο, ο φίλος του Louis Rick Jones δημιουργεί ένα ίδρυμα που θα συνεχίστε την εργασία του.

Περισσότερες πληροφορίες σχετικά με τον Jack Louis μπορείτε να βρείτε εδώ και στο blog του Lee.