Kalifornian yliopiston tutkijat ovat paljastaneet, että kaikista linux-käyttöjärjestelmistä löytyy TCP-protokollaa koskeva haavoittuvuus. Reiän takia kaikki linux-järjestelmät – myös Android-älypuhelimet – ovat alttiita nettiliikenteen sieppaamiselle.
Tutkijat aikovat paljastaa löydöksensä tänään Teksasin Austinissa järjestettävässä USENIX-tietoturvakokouksessa. Projektia on vetänyt tietotekniikan apulaisprofessori Zhiyun Qian, joka tutkimuksessaan keskittyy yritysten toimintaan vaikuttavien tietoturvaongelmien löytämiseen ja ratkaisemiseen.
TCP eli Transmission Control Protocol on protokolla, joka pakkaa ja lähettää internetlähetysen – vaikkapa sähköpostin – datapaketeiksi. Mahdollisia TCP-sarjanumeroita on lähes neljä miljardia, joten yksittäistä numeroa on käytännössä mahdoton liittää mihinkään määrättyyn datapakettiin
Qianin tiimi löysi linuxin koodista virheen, joka antaa hyökkääjälle mahdollisuden vaikuttaa TCP-sarjanumeroon tietyssä yhteydessä pelkkien IP-numeroiden perusteella.
Tämä tarkoittaa, että etähyökkääjä voi seurata kahden koneen välistä internetliikennettä, keskeyttää keskustelun ja syöttää viestintään jotain väärää, omaa informaatiotaan. Tutkijoiden mukaan ongelma koskee myös salattuja HTPPS-yhteyksiä.
Mikäli hyökkääjä ottaisi haltuunsa linux-palvelimia, haavoittuvuus voisi esimerkiksi heikentää Tor-verkkojen yksityisyyttä pakottamalla dataliikenteen tietyn kytkinpalvelimen kautta.
Hyökkäys onnistuu nopeasti ja onnistuu 90 prosentissa tapauksia. Yliopiston sivuilta löytyy esimerkiksi lyhyt video, joka kuvaa sitä, miten TCP-aukkoa hyödyntävä hyökkäys toimisi.
Uusimmissa linux-ytimissä aukko on korjattu.






















Virtaamamittaus on monissa laitteissa kriittinen mutta usein ongelmallinen toiminto. Perinteiset mekaaniset anturit kuluvat ja jäävät sokeiksi pienille virtausnopeuksille. Ultraäänitekniikkaan perustuvat valmiit moduulit tarjoavat nyt tarkan, huoltovapaan ja helposti integroitavan vaihtoehdon niin kuluttaja- kuin teollisuussovelluksiin.