usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Grave vulnerabilidad en Oracle
  • Peligrosas vulnerabilidades en Internet Explorer
  • Los ciber-policias empiezan a patrullar en Internet
  • Vulnerabilidades en router ADSL 3Com OfficeConnect Remote 812
Otras noticias
  • Bruce Schneier: "Los cibercriminales están ganando la batalla de la seguridad de la información"
  • Ejecución de código en VLC a través de archivos MKV
  • La Asociación de Internautas detecta varias webs falsas que captaban personas para el blanqueo de dinero
  • "Windows 7" es vulnerable a ocho de cada diez virus
  • Actualizaciones de seguridad de Adobe Shockwave Player y ColdFusion
  • Más del 50% de los ordenadores personales corporativos tiene algún tipo de virus
  • Vulnerabilidad local en PGP Desktop permite la elevación de privilegios
  • Diversas vulnerabilidades en Cisco Network Building Mediator
  • Denegación de servicio en el kernel de Solaris 8, 9, 10 y OpenSolaris
  • Las amenazas de seguridad aumentarán de forma significativa este año
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Vulnerabilidades en el protocolo TCP

El CERT acaba de publicar un aviso ("Vulnerabilities in TCP") sobre una vulnerabilidad en el protocolo TCP que puede ser utilizada por realizar ataques de Denegación de Servicio (DoS) en aquellos servicios que se basan en la utilización de sesiones TCP permanentes.

21 Abr 2004 | HISPASEC
P

otencialmente, el protocolo más afectado por esta vulnerabilidad es BGP, Border Gateway Protocol, utilizado para el intercambio de
información de enrutamiento y de uso común en básicamente utilizado por proveedores de acceso a Internet para mantener las tablas de enrutamiento de las direcciones IP. Este protocolo utiliza conexiones TCP persistentes, sin ningún tipo de autenticación entre los dos extremos de la comunicación.


La vulnerabilidad descubierta (documentada en "Vulnerabilities Issues in TCP" y verificable mediante una prueba de concepto que será presentada en breve en una conferencia de seguridad) puede permitir a un atacante remoto la finalización de las sesiones establecidas (originando el ataque de denegación de servicio).

Por ahora únicamente se ha verificado con el protocolo BGP pero hay otros protocolos, como DNS y los protocolos que utilizan cifrado SSL, que son también potencialmente vulnerables puesto que también mantienen conexiones permanentes.

Cuando se establece una sesión TCP, las dos partes negocian el tamaño de la ventana TCP. Esta ventana reduce el número de paquetes que un atacante necesita enviar para conseguir que un paquete TCP falsificado sea aceptado por la víctima, ya que no preciso enviar todas las posibles combinaciones válidas de número de secuencia. Únicamente tendrá que calcular un número que corresponda al número de secuencia esperado más/menos la mitad del tamaño de la ventana.

Según el estudio publicado, todo esto permite la rápida identificación de los números de secuencia a utilizar en los paquetes falsificados: una conexión con una ancho de banda de unos 80 Kbps (línea DSL típica) puede insertar un paquete falsificado en cualquier conexión permanente en aproximadamente cinco minutos. Con más ancho de banda (línea T-1, de 1,5 Mbps) se puede llegar a insertar el paquete en sólo 15 segundos.

Por lo general cualquiera protocolo que se base en la utilización de
conexiones TCP persistentes (larga duración), que utilicen un puerto TCP de origen fácilmente identificable y con direcciones IP del origen y el destino identificables pueden llegar a ser vulnerables.

Como medida de protección se sugiere la utilización de IPSEC, la
autenticación MD5 en las cabeceras TCP o establecer algún sistema de autenticación entre las dos partes de la comunicación TCP.

Muchos fabricantes están afectados por esta vulnerabilidad. Al
documento dónde se describe la vulnerabilidad se mantiene un apartado dónde se informa de las medidas y recomendaciones de cada fabricante concreto.


Más información:

Vulnerabilities Issues in TCP
www.uniras.gov.uk/vuls/2004/236929/index.htm

Vulnerabilities in TCP
www.us-cert.gov/cas/techalerts/TA04-111A.html

TCP flaw threatens Net data connections
news.com.com/2100-1002_3-5195909.html?part=rss&tag=feed&subj=news

Vulnerabilitat al protocol TCP
www.quands.info/2004/04/20.html#a2259

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 07 Ago 2004, 19:19
JESSICA Mexico

TOM CRUCE:

Eres guapisimo y no te creas de las estupideses que te dice la gente.

*TE AMO*

Editar | Borrar | #2 | 24 Ago 2004, 00:59
PALOMA United States

CHIQUITITO ESTAS BIEN GUAPOTE CASI TAN GUAPO COMO MI NOVIO NEDER

Editar | Borrar | #3 | 06 Abr 2005, 00:36
CAMILA!!! Argentina

te doy toda la vida

Editar | Borrar | #4 | 03 Jun 2005, 23:21
Nicolas Cage Mexico

Es un estupendo actor y lo amo

Editar | Borrar | #5 | 21 Ene 2006, 23:54
LORENA Y NATALI Chile

eres el mino mas rico del mundo pero el mas pesado

Editar | Borrar | #6 | 05 Jun 2006, 02:19
LORENA Y NATALI Chile

ese voludo dejo votada a nicole kidman

Editar | Borrar | #7 | 22 Jul 2006, 15:02
Mary Mexico

Tom te pareces mucho a una persona muy especial para mi y aparte un super actor

Editar | Borrar | #8 | 22 Jul 2006, 18:24
Lea Cuba

Creo que eres lo maximo y me encanta tu nueva relacion con esta estupenda joven. I love You

Editar | Borrar | #9 | 23 Jul 2006, 20:37
Mexico

tom eres joto y no te gustan las pepitas?

Editar | Borrar | #10 | 20 Mar 2007, 11:39
Tu cahero Peru

vete a la melas

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?