资安研究人员发现用以改善TCP安全传输的RFC5961存在漏洞,让骇客可释出假封包争夺共享资源,藉探测计数器变化推测两个主机是否正以TCP通讯及封包的排序,从而拦截未加密的流量,危及网路安全及隐私。受影响的包括v3.6至v4.7的所有Linux核心版本。
来自加州大学河滨分校(University of California, Riverside)与美国陆军研究实验室(US Army Research Laboratory)的6名研究人员在本周举行的Usenix安全研讨会上揭露了一个攸关RFC 5961的安全漏洞,RFC 5961是一项用来改善TCP传输安全的标准,却带来了新漏洞,允许骇客拦截未加密的流量,波及自v3.6至v4.7的所有Linux核心版本。
TCP为所有网路通讯的基础协定,主要用来建立两个主机之间的连线,继之互传资讯,不论是HTTP、FTP或DNS等协定都奠基于TCP。而RFC 5961则是一项用来改善TCP传输安全的标准,可避免于TCP协定下受到盲窗攻击(Blind In-Window Attack)。
研究人员指出,漏洞形成的原因来自于ACK封包的回应及特定TCP控制封包的全球限速,这是RFC 5961的功能,已实现在2012年Linux核心3.6以后的版本。该漏洞允许骇客释出虚假封包争夺共享资源,并探测计数器的变化。
他们把相关攻击称为偏离路径攻击(off path attack),可快速测试两个主机是否正以TCP进行通讯,并推断TCP排序号码以强制终止主机间的连结或注入恶意的有效载荷。骇客完全不需要在主机或客户端执行恶意程式,可能大规模影响网路上的安全及隐私。
此一编号为CVE-2016-5696的漏洞可拦截未加密的传输流量,也可破坏诸如HTTPS或Tor的加密通讯。例如当两名使用者正透过电子邮件通讯时,TCP会把这些讯息拆成大量的封包并进行编号,另一端再加以组合,骇客则可透过该漏洞推断封包的排序。
研究人员打造了概念性验证程式以展开测试,发现只需要10秒钟就能判断主机是否正在通讯,也只要数十秒就能推断主机间用以连结的序列号码。平均40到60秒就能完成攻击,成功率介于88%到97%之间。
除了Linux之外,其他采用RFC 5961的作业系统也可能受到影响,严重性则视作业系统对RFC 5961的整合程度而定。
关键字:Linux
引用地址:Linux爆核心漏洞,让黑客能拦截未加密流量
来自加州大学河滨分校(University of California, Riverside)与美国陆军研究实验室(US Army Research Laboratory)的6名研究人员在本周举行的Usenix安全研讨会上揭露了一个攸关RFC 5961的安全漏洞,RFC 5961是一项用来改善TCP传输安全的标准,却带来了新漏洞,允许骇客拦截未加密的流量,波及自v3.6至v4.7的所有Linux核心版本。
TCP为所有网路通讯的基础协定,主要用来建立两个主机之间的连线,继之互传资讯,不论是HTTP、FTP或DNS等协定都奠基于TCP。而RFC 5961则是一项用来改善TCP传输安全的标准,可避免于TCP协定下受到盲窗攻击(Blind In-Window Attack)。
研究人员指出,漏洞形成的原因来自于ACK封包的回应及特定TCP控制封包的全球限速,这是RFC 5961的功能,已实现在2012年Linux核心3.6以后的版本。该漏洞允许骇客释出虚假封包争夺共享资源,并探测计数器的变化。
他们把相关攻击称为偏离路径攻击(off path attack),可快速测试两个主机是否正以TCP进行通讯,并推断TCP排序号码以强制终止主机间的连结或注入恶意的有效载荷。骇客完全不需要在主机或客户端执行恶意程式,可能大规模影响网路上的安全及隐私。
此一编号为CVE-2016-5696的漏洞可拦截未加密的传输流量,也可破坏诸如HTTPS或Tor的加密通讯。例如当两名使用者正透过电子邮件通讯时,TCP会把这些讯息拆成大量的封包并进行编号,另一端再加以组合,骇客则可透过该漏洞推断封包的排序。
研究人员打造了概念性验证程式以展开测试,发现只需要10秒钟就能判断主机是否正在通讯,也只要数十秒就能推断主机间用以连结的序列号码。平均40到60秒就能完成攻击,成功率介于88%到97%之间。
除了Linux之外,其他采用RFC 5961的作业系统也可能受到影响,严重性则视作业系统对RFC 5961的整合程度而定。
上一篇:JDI新工厂停摆,依赖苹果的代价
下一篇:IDC:2020年3D打印机规模将成长至354亿美元
推荐阅读最新更新时间:2024-05-03 15:47
OK6410A 开发板 (八) 13 linux-5.11 OK6410A start_kernel 打印角度 第一阶段 console
在 u-boot 中, u-boot 对 console 进行了管理,并通过u-boot的环境变量 stdout 进行控制 在 linux-5.11 中, linux也对 console 进行了管理,并通过 u-boot的bootargs(或dts) 中的 一些字段 进行管理,下面写下bootargs 中的这些字段 // 同的驱动,不同的内核支持不同的 bootargs // 请查找 early_param __setup 1. console=xxx 2. earlyprintk=xxx 3. earlycon=xxx 4. boot_delay=xxx 5. no_console_suspend 这些字段 在
[单片机]
4412 Linux设备总线
总线_设备_驱动注册流程详解 注册流程图 • 设备一般都需要先注册,才能注册驱动 – 现在越来越多的热拔插设备,反过来了。先注册驱动,设备来了再注册 设备 • 本节使用的命令 – 查看总线的命令#ls /sys/bus/ – 查看设备号的命令#cat /proc/devices • 设备都有主设备号和次设备号,否则255个设备号不够用 – 查看杂项设备号的命令#cat /proc/misc 二、总线设备注册 关于注册设备的一点说明 • 早先的Linux会使用单独的文件注册设备,现在大多是使用引入的虚拟平台,使用虚拟平台来注册设备会容易很多 • 如果大家在网上看到大段的注册设备的代码,可简单了解一下,知道有这么个东西就成,
[单片机]
基于Arm-Linux的嵌入式智能家居控制系统的设计
摘要:随着嵌入式技术、网络及信息技术的发展,针对人们对智能家居的追求,提出了一种基于ARM9的嵌入式智能家居控制系统的解决方案。介绍了嵌入式Linux系统的软硬件平台,结合实例阐述了嵌入式QT图形界面系统、嵌入式数据库SQLite等关键技术在嵌入式智能家居控制系统中的应用。该方案解决了控制系统的可视化操作问题,提高了系统数据管理效率,并具有通用性可移植到其他硬件或软件平台应用。 关键词:智能家居;ARM9;嵌入式Linux;Qtopia;SQLite 嵌入式系统以其占用资源少、专用性强、功耗低的特点使其广泛应用在移动通信、工业生产、安全监控等领域。针对人们对高效、舒适、安全、便利、环保的居住环境的要求,提出了以Arm-Li
[嵌入式]
基于Linux/QT与GPRS的远程集群式心脏病人实时诊断系统
0 引言 在当今社会,人们的生活水平普遍提高,工作强度越来越大,营养的过剩和运动量的减少,导致心脑血管疾病的发病率是越来越高。随着社会老龄化趋势的加剧,解决长期慢性病的监护特别是心脑血管疾病的监护已经是重要的社会问题。随着GPRS远程通信技术和短距离无线网络通信技术的不断发展和成熟,实时远程监控技术也逐步成熟,GPRS网络通信业务是通信公司推出的一项数据传输通信业务,在GPRS网络覆盖区域内,传输距离不受限制,通信费用相对低廉,传输速率较快。ZigBee短距离无线通信技术是一种近距离、低复杂度、低功耗、低速率、低成本的双向无线通信技术,主要用于距离短、功耗低且传输速率不高的各种电子设备之间进行数据传输以及典型的有周期性数据、间歇性
[单片机]
ARM Linux中一些重要的宏及地址定义
1)TEXT_OFFSET 内核在RAM中的起始位置相对于RAM起始地址偏移。值为0x00008000 。/arch/arm/Makefile 111 textofs-y := 0x00008000 112 textofs-$(CONFIG_ARCH_CLPS711X) := 0x00028000 113 # We don‘t want the htc bootloader to corrupt kernel during resume 114 textofs-$(CONFIG_PM_H1940) := 0x00108000 115 # SA1111 DMA bug: we don’t want the kernel to liv
[单片机]
详解嵌入式Linux的USB驱动设计
随着计算机外围硬件的扩展,各种外围设备使用不同的总线接口,导致计算机外部各种总线繁多,管理困难,USB总线可以解决这些问题,因此而诞生。USB总线提供统一的外设的接口方式,并且支持热插拔,方便了厂商开发设备和用户使用设备。USB(通用串行总线)是由Microsft,Compad,Inter和NEC等推出的外围总线接口,目前已发展到2.0标准最高支持480Mb/s的速率,最多可以支持127个外设。 嵌入式Linux是一款源代码完全免费的新兴操作系统,用户可以用户可以通过网络等其他途径免费获得,并可以任意修改其源代码,这是其他的操作系统做不到的。正是由于这一点,Linux得到了广泛的应用。
1 Linux中USB
[嵌入式]
学单片机有什么用?单片机自学网有哪些?
单片机这个词对大多数人来说都是陌生的,我一直喜欢把单片机比喻成蜡烛:燃烧自己,照亮众人。 用单片机做的产品可以说是铺天盖地,拿家电来说:冰箱、空调、电饭煲、微波炉、洗衣机。 很多人可能觉得这些产品虽然使用,但是都太古老了。 时代在进步,行业其实也在进步,单片机也如此,比如像st也出了可以跑Linxu的单片机。 当然,不是说能跑Linux就更牛逼,它们的应用方向是不一样的,一个是中低端产品,一个是高端产品。 最近几年大家看到比较火的无人机、共享单车、共享充电宝、扫地机器人,智能家居这些产品也都是基于单片机来开发的。 单片机是一个智能控制芯片,可以根据我们编写好的程序去完成一些智能的控制。 所以,单片机的作用实在是太大了!在未来5
[单片机]
OK6410A 开发板 (八) 68 linux-5.11 OK6410A linux 内核同步机制 atomic 的实现
解决的问题是什么 所有竞态原因 实现 32bit // 下面为 atomic_add 的定义 arch/arm/include/asm/atomic.h 36 #define ATOMIC_OP(op, c_op, asm_op) 37 static inline void atomic_##op(int i, atomic_t *v) 38 { 39 unsigned long tmp; 40
[单片机]
小广播
热门活动
换一批
更多
最新手机便携文章
- 曝iPhone SE 4首发苹果自研5G基带:明年3月登场
- 曝iPhone 17全系首发3nm A19系列芯片:无缘台积电2nm工艺制程
- 供应链称上游元器件要大降价:国产手机现涨价潮后会主动下调售价吗
- 消息称苹果将拿出近 1 亿美元用于解除印尼 iPhone 16 系列销售禁令
- 消息称塔塔公司收购和硕在印度的唯一一家iPhone工厂,深化与苹果合作
- 苹果遭4000万英国iCloud用户集体诉讼,面临276亿元索赔
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
- 美光亮相2024年进博会,持续深耕中国市场,引领可持续发展
- Qorvo:创新技术引领下一代移动产业
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
11月21日历史上的今天
厂商技术中心