image

Apple dicht IPv6 beveiligingslek

donderdag 21 juni 2007, 13:09 door Redactie, 2 reacties

Apple heeft een bekend beveiligingslek in Mac OS X gedicht waardoor aanvallers via Type 0 routing headers een Denial of Service konden veroorzaken of de beveiliging omzeilen. De update, die gisteren voor Mac OS X 10.4.10 verscheen, verhelpt het probleem door ondersteuning van de headers uit te schakelen. In mei werd er al voor verschillende IPv6 problemen met de Type 0 routing headers gewaarschuwd.

In april demonstreerden twee onderzoekers, Philippe Biondi en Arnaud Ebalard, dat als je kan specificeren waar de nodes pakketten routeren, je een loop kunt creëren. Bijvoorbeeld van hop A naar hop B naar hop A naar Hop B, waarmee al het internetverkeer exponentieel in beslag wordt genomen, wat een distributed denial of service veroorzaakt. Niet alleen kunnen gebruikers door het routeren van hun eigen pakketten een DDoS-aanval veroorzaken, ook het omzeilen van de beveiliging is volgens de onderzoekers mogelijk.

Reacties (2)
21-06-2007, 14:37 door Anoniem
Ze hebben ook helemaal niks geleerd van de source-routing problemen in
IP V4.... dat ze er uberhaubt aan gedacht hebben om dit in IP V6 in te
bouwen snap ik echt nie...
21-06-2007, 15:25 door Anoniem
Bijvoorbeeld van hop A naar hop B naar hop A naar Hop
B, waarmee al het internetverkeer exponentieel in
beslag wordt genomen.

Fout, de toename is lineair.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.