Android

Cái chết của nhà nghiên cứu Pall Over chính TCP Fix

Nhật Anh Trắng làm bún đậu mắm tôm "cực sang chảnh" - Ẩm Thực Kỳ Thú | Teaser - Tập 1

Nhật Anh Trắng làm bún đậu mắm tôm "cực sang chảnh" - Ẩm Thực Kỳ Thú | Teaser - Tập 1
Anonim

phát hiện một lỗ hổng mạng lớn có thể được sử dụng để hạ gục các máy chủ Internet đã chết, để lại những người khác thực hiện công việc sửa chữa lỗ hổng mà không có anh ta.

Jack Louis qua đời vào sáng sớm ngày 15 tháng 3 do hít phải khói trong lửa trong nhà của ông ở Karlskrona, Thụy Điển. Ông đã 32 tuổi. Trước khi qua đời, ông đã phát hiện ra một nửa lỗ hổng có thể được sử dụng để tấn công máy tính thông qua Internet, sử dụng những gì được gọi là tấn công Sockstress. các máy chủ rất lớn ngoài Internet bằng cách tấn công phần mềm TCP (Transmission Control Protocol) được các hệ thống sử dụng trên Internet sử dụng. Mặc dù chi tiết kỹ thuật của cuộc tấn công chưa được tiết lộ, nhưng nó có thể được nhắm mục tiêu vào các bộ định tuyến, máy chủ và thậm chí cả tường lửa.

[Đọc thêm: Các hộp NAS tốt nhất cho truyền thông và sao lưu]

một thời gian dài, và theo hiểu biết tốt nhất của chúng tôi, chúng không được sử dụng trong tự nhiên ”, Robert E. Lee, nhà nghiên cứu Outpost24, người đã làm việc với Louis về vấn đề này, và thường xuyên trình bày với Louis tại các hội nghị và huấn luyện về an ninh. phiên.

Lee đã phải bước lên để lấp đầy đôi giày của đồng nghiệp sau cái chết. "Đó là thô," ông nói. "Jack là một người bạn thân và đối tác kinh doanh trong sáu năm qua. Chúng tôi đã làm mọi thứ cùng nhau."

Đội phản ứng khẩn cấp máy tính quốc gia Phần Lan, (CERT-FI) đã phối hợp làm việc với nhiều nhà cung cấp phải vá vấn đề này, cho biết họ hy vọng sẽ thấy các bản vá vào cuối năm.

Tình hình là chưa từng thấy, Jussi Eronen, một cố vấn an ninh thông tin của CERT-FI cho biết.

"Cái chết của Jack đã không làm cho công việc của chúng tôi trở nên dễ dàng hơn". Eronen nói. Tuy nhiên, ông nói thêm, "anh ấy đã viết rất rõ tài liệu của mình và chúng tôi đã nhận được các tài liệu cần thiết để báo cáo vấn đề cho các nhà cung cấp."

Lee dự kiến ​​sẽ thấy các bản vá vào đầu tháng 6, mặc dù ngày đó có thể bị đẩy lùi. "Vấn đề là, chúng tôi không thể có một bản phát hành của nhà cung cấp [bản vá] mà không có tất cả các nhà cung cấp khác phát hành cùng một lúc." Lee nói, nếu không, các tin tặc ác ý có thể đảo ngược kỹ sư sửa chữa để tấn công một hệ thống chưa được vá.

Louis không có cơ hội bàn giao tất cả các nghiên cứu về lỗ hổng của mình trước khi qua đời. "Có một số lỗ hổng bổ sung mà Jack không có đủ thông tin để cung cấp cho các nhà cung cấp," ông nói.

Để giữ cho công việc của mình còn sống, tuy nhiên, bạn của Louis, Rick Jones đang thiết lập một nền tảng tiếp tục công việc của mình.

Thông tin thêm về Jack Louis có thể tìm thấy ở đây và trên blog của Lee.