Sikkerhedshul i Internet-protokol

Sikkerhedshul i Internettets grundlæggende TCP/IP-protokol kan misbruges af avancerede hackere, udtaler forskere.

Indhold

Et sikkerhedshul i TCP-protokollen kan give hackere mulighed for at gribe ind i datatransmission over internettet, skriver eWeek. Men det er et gammelkendt problem, og det er meget vanskeligt at udnytte i praksis.

TCP (Transmission Control Protocol) formidler trafikken over Internet til forskelligeartede netværk. Problemet findes i anvendelsen af identifikationsnummeret ISN, Initial Sequence Numbers, der tildeles datatransmissions sekvenser over netværk. ISN er et nummer, der kun kendes af de to maskiner, der er involveret i en netforbindelse. Nummeret bruges til at identificere lovlige pakker, i modsætning til ulovlige pakker. Der har der være advaret imod for mange år siden, at hvis ikke nummeret tildeles tilfældigt kan det misbruges.

Sikkerhedsrisikoen består i, at en hacker får fat i ISN-nummeret, og med dette kan læse trafikken, eller bryde ind i datatransporten og sende falske datapakker. Men det kræver stor teknisk indsigt at gøre det. Problemet vokser dog, hvis nogen fremstiller værktøjer til at gøre det, hvorefter ukvalificerede hackere kan gøre det i flæng. Hvis ISN-nummeret derimod tildeles helt tilfældigt er det ikke muligt at gætte nummeret for udeforstående.

Problemet er stort set lig med det sikkerhedshul, som firmaet Cisco for to uger siden fandt i deres Internetworking Operating System (IOS) software til deres netværksroutere og switche. Problemet findes i version 11 og 12 af IOS, der anvendes i mange netværksroutere og switche over hele verden. Det drejer sig også om, at når ISN tildeles efter forudsigelige metoder, kan hackere bruge det som adgangskode til datatransmissionen. Det har ikke været udnyttet endnu.

Cisco har et dokument om ISN-problemet i deres IOS software samt rettelser til den på følgende web-adresse: http://www.cisco.com/warp/public/707/ios-tcp-isn-random-pub.shtml.

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS