Amerikkalaistutkijat ovat demonneet Usenix-tietoturvakonferenssissa Austinissa, miten linux-ytimeen sisältyneen TCP-bugin avulla voidaan ottaa haltuun suosittu verkkosivusto. Demossa tutkijat näyttävät, miten salaamaton USA Today -lehden sivusto tulee kaapatuksi.
Asialla ovat Kalifornian yliopiston tutkijat. He löysivät kaikista linux-käyttöjärjestelmistä löytyy TCP-protokollaa koskeva haavoittuvuus. Reiän takia kaikki linux-järjestelmät – myös Android-älypuhelimet – ovat alttiita nettiliikenteen sieppaamiselle.
TCP eli Transmission Control Protocol on protokolla, joka pakkaa ja lähettää internetlähetysen – vaikkapa sähköpostin – datapaketeiksi. Mahdollisia TCP-sarjanumeroita on lähes neljä miljardia, joten yksittäistä numeroa on käytännössä mahdoton liittää mihinkään määrättyyn datapakettiin
Linuxin koodissa on virhe, joka antaa hyökkääjälle mahdollisuden vaikuttaa TCP-sarjanumeroon tietyssä yhteydessä pelkkien IP-numeroiden perusteella. Tämä tarkoittaa, että etähyökkääjä voi seurata kahden koneen välistä internetliikennettä, keskeyttää keskustelun ja syöttää viestintään jotain väärää, omaa informaatiotaan. Tutkijoiden mukaan ongelma koskee myös salattuja HTPPS-yhteyksiä.
Ironista on se, että aukko liittyy uudehkoon internet-standardiin RFC 5691. Tämä on linux-ytimessä toteutettu jo vuodesta 2012. Windows- ja MacOS-käyttöjärjestelmissä ongelmia ei ole, koska uudet standardit tulevat osaksi niitä paljon hitaammalla aikataululla.
Tavallaan linux-kehityksen nopeus osoittautui tällä kertaa viaksi. Bugi on paikattu linuxin ytimessä 4.7, joka julkaistiin kolmisen viikkoa sitten. Uusi ydin valuu kuitenkin koneiden päivityksiin hyvin vaihtelevalla aikataululla.
USA Today -demon voi nähdä Youtubessa.