Sikkerhedshul i Internet-protokol

Sikkerhedshul i Internettets grundlæggende TCP/IP-protokol kan misbruges af avancerede hackere, udtaler forskere.

Indhold

Et sikkerhedshul i TCP-protokollen kan give hackere mulighed for at gribe ind i datatransmission over internettet, skriver eWeek. Men det er et gammelkendt problem, og det er meget vanskeligt at udnytte i praksis.

TCP (Transmission Control Protocol) formidler trafikken over Internet til forskelligeartede netværk. Problemet findes i anvendelsen af identifikationsnummeret ISN, Initial Sequence Numbers, der tildeles datatransmissions sekvenser over netværk. ISN er et nummer, der kun kendes af de to maskiner, der er involveret i en netforbindelse. Nummeret bruges til at identificere lovlige pakker, i modsætning til ulovlige pakker. Der har der være advaret imod for mange år siden, at hvis ikke nummeret tildeles tilfældigt kan det misbruges.

Sikkerhedsrisikoen består i, at en hacker får fat i ISN-nummeret, og med dette kan læse trafikken, eller bryde ind i datatransporten og sende falske datapakker. Men det kræver stor teknisk indsigt at gøre det. Problemet vokser dog, hvis nogen fremstiller værktøjer til at gøre det, hvorefter ukvalificerede hackere kan gøre det i flæng. Hvis ISN-nummeret derimod tildeles helt tilfældigt er det ikke muligt at gætte nummeret for udeforstående.

Problemet er stort set lig med det sikkerhedshul, som firmaet Cisco for to uger siden fandt i deres Internetworking Operating System (IOS) software til deres netværksroutere og switche. Problemet findes i version 11 og 12 af IOS, der anvendes i mange netværksroutere og switche over hele verden. Det drejer sig også om, at når ISN tildeles efter forudsigelige metoder, kan hackere bruge det som adgangskode til datatransmissionen. Det har ikke været udnyttet endnu.

Cisco har et dokument om ISN-problemet i deres IOS software samt rettelser til den på følgende web-adresse: http://www.cisco.com/warp/public/707/ios-tcp-isn-random-pub.shtml.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision