Sikkerhedshul i Internet-protokol

Sikkerhedshul i Internettets grundlæggende TCP/IP-protokol kan misbruges af avancerede hackere, udtaler forskere.

Indhold

Et sikkerhedshul i TCP-protokollen kan give hackere mulighed for at gribe ind i datatransmission over internettet, skriver eWeek. Men det er et gammelkendt problem, og det er meget vanskeligt at udnytte i praksis.

TCP (Transmission Control Protocol) formidler trafikken over Internet til forskelligeartede netværk. Problemet findes i anvendelsen af identifikationsnummeret ISN, Initial Sequence Numbers, der tildeles datatransmissions sekvenser over netværk. ISN er et nummer, der kun kendes af de to maskiner, der er involveret i en netforbindelse. Nummeret bruges til at identificere lovlige pakker, i modsætning til ulovlige pakker. Der har der være advaret imod for mange år siden, at hvis ikke nummeret tildeles tilfældigt kan det misbruges.

Sikkerhedsrisikoen består i, at en hacker får fat i ISN-nummeret, og med dette kan læse trafikken, eller bryde ind i datatransporten og sende falske datapakker. Men det kræver stor teknisk indsigt at gøre det. Problemet vokser dog, hvis nogen fremstiller værktøjer til at gøre det, hvorefter ukvalificerede hackere kan gøre det i flæng. Hvis ISN-nummeret derimod tildeles helt tilfældigt er det ikke muligt at gætte nummeret for udeforstående.

Problemet er stort set lig med det sikkerhedshul, som firmaet Cisco for to uger siden fandt i deres Internetworking Operating System (IOS) software til deres netværksroutere og switche. Problemet findes i version 11 og 12 af IOS, der anvendes i mange netværksroutere og switche over hele verden. Det drejer sig også om, at når ISN tildeles efter forudsigelige metoder, kan hackere bruge det som adgangskode til datatransmissionen. Det har ikke været udnyttet endnu.

Cisco har et dokument om ISN-problemet i deres IOS software samt rettelser til den på følgende web-adresse: http://www.cisco.com/warp/public/707/ios-tcp-isn-random-pub.shtml.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S