Alvorligt hul i Linux kan ramme alle internet-brugere

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i."

Artikel top billede

Et hul i den såkaldte TCP - transmission control protocal - har siden slutningen af 2012 udgjort en alvorlig trussel mod internetbrugere overalt i verden, skriver Computerworlds amerikanske nyhedsbureau.

Det lyder voldsomt. Og det er det også, lyder det fra it-eksperter fra Riverside-universitetet i Californien, der onsdag præsenterede opdagelsen på Usenix sikkerheds-konferencen, der i disse dage løber af stablen i Austin, USA.

Ifølge it-eksperterne findes sårbarheden i TCP-implementeringen i Linux, og den har eksisteret siden slutningen af 2012

Sårbarheden gør det muligt for hackere helt at fjern-overtage kontrollen over brugeres kommunikation og trafik på internettet.

Dermed vil de via sårbarheden eksempelvis kunne tracke brugernes online-aktiviteter og aktivt afbryde brugerens adgang, ligesom samtaler og lignende vil kunne 'hijackes'.

Via sårbarheden vil hackere også kunne indsætte falsk materiale i kommunikationen mellem to parter.

Også krypterede HTTPS-sider er i risikozonen, selv om de i princippet ikke kan hackes, da de via sårbarheden vil kunne afbrydes.

Ifølge it-eksperterne fra det amerikanske universitet vil hackerne endda også kunne underminere anonymiteten på skjulte netværk som Tor-netværket, da det via sårbarheden er muligt at route forbindelser gennem skjulte relays.

Linux bag det hele

Sårbarheden findes i Linux, og det gør det alvorligt, da Linux er blandt de mest udbredte server-styresystemer, ligesom Android er baseret på Linux.

Det kan du læse mere om her: Linux er her der og alle vegne - bare ikke på din pc

Linux - og mange andre styresystemer - anvender TCP til at pakkettere og sende data.

Kommunikerer to personer via mail, vil TCP for eksempel samle de enkelte dele i en serie af datapakker, som så sendes, hvorefter TCP i den anden ende vil modtage pakkerne og samle dem igen til den originale besked.

Pakkerne identificeres via en talrække, der normalt er så lang og kompliceret, at hackerne ikke kan udnytte dem.

Via den pågældende sårbarhed kan hackere imidlertid anvende de såkaldte 'side channels' i Linux til at afkode disse talrækker alene på baggrund af oplysningerne om IP-adresserne.

Du kan læse mere om side channels-angreb på Wikipedia her.

Angrebene kan ifølge forskerne gennemføres meget hurtigt og sikkert - helt ned til et minut og med en træfsikkerhed på 90 procent.

Hertil kommer, at de kræver meget lidt udstyr.

"Et angreb kan praktisk taget udføres af hvem som helst, der har adgang til et netværk, hvor IP-spoofing er mulig. Den eneste nødvendige information er IP-adresserne til klienten og serveren, og de er begge ret nemme at få fingre i," lyder det fra en af forskerne fra universitet, Zhiyun Qian.

Sikkerheds-eksperterne fra universitetet har allerede varskoet Linux-miljøet om sårbarheden, og de oplyser, at sårbarheden er rettet fra og med den næste store opdatering af Linux.

Indtil den bliver udrullet, har forskerne sendt en midlertidig patch på gaden, som patcher både klient og host. Du kan læse mere om, hvordan du griber dennne opgave an her.

Du finder universitet-folkenes papir om sårbarheden her: Off-path TCP Exploits: Global rate considered dangerous.

Læs også:

Ny liste over 50 landes it-sikkerhed: Så sårbar er Danmark over for angreb

Her er DDoS-angrebene mod de danske virksomheder: Sådan angriber de it-kriminelle

Hvis du bruger Linux, så slipper du ikke for denne opdatering

Læses lige nu

    Annonce

    Annonceindlæg fra Pax8

    Den største barriere for AI er ikke teknologi - men at bevise dens forretningsværdi

    Ny leverancemodel gør det lettere og hurtigere for partnere at konfigurere præcis den AI-løsning, der giver kunderne et hurtigere og konkret afkast.

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

    Maria Juliane Friedrichsen

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse