Kalifornian yliopiston tutkijat ovat paljastaneet, että kaikista linux-käyttöjärjestelmistä löytyy TCP-protokollaa koskeva haavoittuvuus. Reiän takia kaikki linux-järjestelmät – myös Android-älypuhelimet – ovat alttiita nettiliikenteen sieppaamiselle.
Tutkijat aikovat paljastaa löydöksensä tänään Teksasin Austinissa järjestettävässä USENIX-tietoturvakokouksessa. Projektia on vetänyt tietotekniikan apulaisprofessori Zhiyun Qian, joka tutkimuksessaan keskittyy yritysten toimintaan vaikuttavien tietoturvaongelmien löytämiseen ja ratkaisemiseen.
TCP eli Transmission Control Protocol on protokolla, joka pakkaa ja lähettää internetlähetysen – vaikkapa sähköpostin – datapaketeiksi. Mahdollisia TCP-sarjanumeroita on lähes neljä miljardia, joten yksittäistä numeroa on käytännössä mahdoton liittää mihinkään määrättyyn datapakettiin
Qianin tiimi löysi linuxin koodista virheen, joka antaa hyökkääjälle mahdollisuden vaikuttaa TCP-sarjanumeroon tietyssä yhteydessä pelkkien IP-numeroiden perusteella.
Tämä tarkoittaa, että etähyökkääjä voi seurata kahden koneen välistä internetliikennettä, keskeyttää keskustelun ja syöttää viestintään jotain väärää, omaa informaatiotaan. Tutkijoiden mukaan ongelma koskee myös salattuja HTPPS-yhteyksiä.
Mikäli hyökkääjä ottaisi haltuunsa linux-palvelimia, haavoittuvuus voisi esimerkiksi heikentää Tor-verkkojen yksityisyyttä pakottamalla dataliikenteen tietyn kytkinpalvelimen kautta.
Hyökkäys onnistuu nopeasti ja onnistuu 90 prosentissa tapauksia. Yliopiston sivuilta löytyy esimerkiksi lyhyt video, joka kuvaa sitä, miten TCP-aukkoa hyödyntävä hyökkäys toimisi.
Uusimmissa linux-ytimissä aukko on korjattu.