Ruzie over ernst TCP/IP DoS-lek duurt voort
21-10-2008,14:58 doorRedactie
De strijd tussen twee beveiligingsonderzoekers over de ernst van het denial of service lek in het TCP protocol duurt voort. Afgelopen vrijdag gaven onderzoekers Robert Lee en Jack Louis hun presentatie, met een korte demonstratie van de Sockstress tool. Sockstress maakt het mogelijk om met een tiental pakketten vanaf één computer een complete webserver uit de lucht te halen. Sinds de bekendmaking van de problemen met TCP/IP was Nmap-auteur Fyodor zeer kritisch over de werkwijze van Lee en Louis en de impact van het lek. Hij maakte er zelfs een aparte pagina voor.

De negatieve houding van Fyodor is Lee in het verkeerde keelgat geschoten die op zijn eigen blog van zich afbijt. Zo bestrijdt hij de bewering van de Nmap-auteur dat ze hun uitspraken niet waar konden maken en dat het geen poging is geweest om meer aandacht voor hun presentatie te krijgen. In eerste instantie riep Lee Fyodor op om zich constructief te gedragen, hoewel die tekst er nu niet meer staat. Vanwege Fyodor hebben Lee en Louis besloten om niet meer de media te benaderen totdat er een oplossing is. Daardoor mag ook de audio opname die IT-journalist Brenno de Winter voor de podcast van De Beveiligingsupdate maakte, niet worden uitgezonden.

Onderzoeker Ivan Krsti? was ook bij de conferentie aanwezig en maakte een kort verslag van de demonstratie. "Het lijkt erop dat ze verkeerd worden begrepen. Dit is niet het zoveelste Connection Flood of SYN cookie probleem. De demo wist een volledig gepatchte Windows XP machine binnen drie tot vier minuten te laten vastlopen, met slechts 30 tot 40 kwaadaardige connecties per seconde en de netwerkbelasting bij het slachtoffer rond de 0,1% van 100Mbit/s."