Het Zweedse beveiligingsbedrijf Outpost24 beweert een ernstig Denial of Service lek in het TCP IP-protocol te hebben ontdekt dat alle besturingssystemen treft, waar geen oplossing voor is en wat hackers eenvoudig kunnen misbruiken. Het probleem is al sinds 2005 bekend, toch is er nog altijd geen oplossing. Via de kwetsbaarheid kan een aanvaller met minder dan 40 IP-pakketten de meeste TCP-diensten offline halen, zoals datacenters en grote sites. Het probleem werd per abuis ontdekt tijdens het werken aan de opensource portscanner Unicorn. Die laat gebruikers softwareversies op grotere netwerken detecteren.
De overstap naar IPv6 maakt de problemen volgens de onderzoekers nog erger. "Als mensen migreren, worden de problemen alleen maar groter", aldus CSO Robert Lee. De reden is dat er binnen IPv6 meer ruimte voor adressen is, wat de problemen vergroot. Daarnaast zouden ook firewalls en intrusion prevention systemen geen uitkomst bieden. Veel details wil het bedrijf nog niet kwijt, die zullen pas tijdens de T2 beveiligingsconferentie verschijnen.
Het blijft de vraag waarom men nu opeens de pers opzoekt. "We hopen dat we met deze stap de bewustwording rond het probleem kunnen stimuleren en dat mensen die slimmer zijn dan wij aan een oplossing gaan werken", stelt Lee. "Het feit dat wij geen oplossing kunnen bedenken betekent niet dat die er niet is. We hebben hem alleen niet bedacht."
Volgens IT-journalist Brenno de Winter die met de onderzoekers over de problemen sprak, is er contact met verschillende leveranciers geweest, maar komen die niet met een oplossing. En dat is wel nodig, want er is een kans dat andere mensen hetzelfde probleem hebben blootgelegd. "Nu er weer sprake is van overstappen op IPv6 voelden de onderzoekers zich gedwongen live te gaan. Het punt is namelijk dat de nieuwe versie van het internetprotocol de situatie nog beroerder maakt. De overstap vergroot het risico en daarom is langer wachten niet mogelijk." Meer informatie over dit beveiligingsprobleem is te beluisteren in een nieuwe editie van De Beveiligingsupdate.
Deze posting is gelocked. Reageren is niet meer mogelijk.