image

Fouten ICMP protocol treffen iedereen

zondag 10 juli 2005, 08:49 door Redactie, 12 reacties

Netwerk onderzoeker Fernando Gont heeft tijdens de OpenBSD hackathon een "Internet draft" gepubliceerd over fouten in het ICMP protocol. Het Internet Control Message Protocol (ICMP) is het protocol voor het automatisch genereren en versturen van error en query messages tussen IP systemen. Het ICMP, dat al meer dan 20 jaar bestaat, is een onderdeel van IP en maakt ook gebruik van de bestaande IP header (en opties). De ontdekte fouten kunnen voor verschillende aanvallen gebruikt worden. Volgens Gont is het een groot probleem dat de fouten in ICMP in de specificatie zelf aanwezig zijn, en daardoor iedereen treffen.

De meeste vendors nemen wel tegenmaatregelen, maar doen niet de moeite om in de relevante IETF werkgroep te zitten om de bestaande specificaties aan te passen. Gont is dan ook bezorgd dat toekomstige implementaties nog steeds van de oude en lekke specificaties gebruik maken. Het volledige verhaal is op deze pagina te vinden.

Update: tekst aangepast

Reacties (12)
10-07-2005, 14:59 door Anoniem
Toch knap dat er een fout kan zitten in iets wat al meer dan 20 jaar bestaat.
10-07-2005, 19:30 door Anoniem
Door Anoniem
Toch knap dat er een fout kan zitten in iets wat al meer dan 20 jaar bestaat.
Hoelang bestaat de bijbel?
10-07-2005, 21:43 door Anoniem
Dat is het woord Gods. Daar zitten geen fouten in.

Maar even serieus dat een specificatie van 20 jaar oud die de hele wereld
gebruikt en dan nu pas erachter komen dat er serieuze fouten inzitten ik
vind dat nogal wat
10-07-2005, 23:19 door raboof
Ze komen er ook niet nu pas achter dat er wat problemen
zijn: er zijn zelfs al implementaties die van die
eigenschappen gebruik maken (bijv. tcpnice in het
dsniff-package).

Wat nieuw is is niet dat de problemen gesignaleerd en
gemitigeerd worden, maar dat dit soort informatie ook in de
officiele standaarden wordt opgenomen.
11-07-2005, 01:17 door Anoniem
dit is al zo oud iets , terug in de tijd 96/97 op irc werd hier al gebruik van
gemaakt om zogenaamde kanalen over te nemen, dit is allang uitgebreid
gedocumenteerd opensbd wilt nu alleen beetje in de publiciteit te komen.

deze fouten waren al zeker 10 jaar geleden bekend en beschreven!
11-07-2005, 08:27 door Anoniem
Precies dit is oud nieuws.. allang bekend.. vond het altijd
al raar waarom er niks aan gedaan was...
11-07-2005, 08:52 door Peter_
Dacht ik ook al. Oud en al tijden bekend.
Het is weer komkommertijd lijkt het op.
11-07-2005, 09:24 door SirDice
Precies dit is oud nieuws.. allang bekend.. vond het
altijd
al raar waarom er niks aan gedaan was...
En daarom is het nu geen oud nieuws.. Fernando Gont probeert
er nu wat aan te doen door de standaarden aan te (laten)
passen..
11-07-2005, 11:27 door Anoniem
Door raboof
Ze komen er ook niet nu pas achter dat er wat problemen
zijn: er zijn zelfs al implementaties die van die
eigenschappen gebruik maken (bijv. tcpnice in het
dsniff-package).

Wat nieuw is is niet dat de problemen gesignaleerd en
gemitigeerd worden, maar dat dit soort informatie ook in de
officiele standaarden wordt opgenomen.
Volgens VanDale online betekent gemitigeerd verzacht,
gematigd of verlicht
(http://www.vandale.nl/opzoeken/woordenboek/?zoekwoord=mitigeren).
De problemen worden nu dus niet alleen gesignaleerd en
gematigd maar ook in officiële standaarden opgenomen. Dat
gematigd snap ik niet.
Maar dat problemen in officiële standaarden worden
opgenomen, is dat nieuw? In veel man-pages van linux vind je
opmerkingen over beperkingen en/of bugs...
11-07-2005, 12:48 door Anoniem
ondanks dat het een oud / bekend probleem is kan wat extra
aandacht geen kwaad lijkt me, hopelijk gebeurt er nu eens
wat aan dan.
11-07-2005, 16:45 door raboof
Door raboof
Wat nieuw is is niet dat de problemen gesignaleerd en gemitigeerd worden, maar dat dit soort informatie ook in de officiele standaarden wordt opgenomen.
Volgens VanDale online betekent gemitigeerd verzacht,
gematigd of verlicht. Dat gematigd snap ik
niet.
Met `mitigation' worden maatregelen bedoeld die de kern van
het probleem niet echt oplossen, maar wel zorgen dat de
schade beperkt wordt.

Een aardig voorbeeld lijkt me ingress filtering (RFC 2827).
11-07-2005, 17:08 door SirDice
Door raboof

Volgens VanDale online betekent gemitigeerd verzacht,
gematigd of verlicht. Dat gematigd snap ik
niet.
Met `mitigation' worden maatregelen bedoeld die de kern van
het probleem niet echt oplossen, maar wel zorgen dat de
schade beperkt wordt.
Verzachten dus ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.