Android

La mort du chercheur Pall Pall sur le correctif TCP

Comment arreter le cycle karmique ? | Sadhguru Francais

Comment arreter le cycle karmique ? | Sadhguru Francais
Anonim

Le chercheur en sécurité découvert un défaut de réseau majeur qui pourrait être utilisé pour supprimer les serveurs Internet est mort, laissant d'autres pour continuer le travail de réparer le défaut sans lui.

Jack Louis est mort tôt le matin du 15 Mars de l'inhalation de fumée pendant un incendie dans sa maison à Karlskrona, en Suède. Il avait 32 ans. Avant sa mort, il avait découvert une demi-douzaine de vulnérabilités qui pouvaient être utilisées pour attaquer des ordinateurs via Internet, en utilisant ce qu'on appelle une attaque Sockstress.

L'attaque pourrait permettre à un ordinateur à faible bande passante de très gros serveurs hors d'Internet en attaquant le logiciel TCP (Transmission Control Protocol) utilisé par les systèmes sur Internet. Bien que les détails techniques de l'attaque n'aient pas été divulgués, ils pourraient cibler les routeurs, les serveurs et même les pare-feux.

[Plus d'informations: Les meilleures boîtes NAS pour le streaming et la sauvegarde des médias]

», a déclaré Robert E. Lee, le chercheur d'Outpost24 qui travaillait avec Louis sur la question et qui avait souvent présenté Louis à des conférences sur la sécurité et à la formation. sessions.

Lee a dû intervenir pour remplir les chaussures de son collègue après la mort. "Ca a été dur," dit-il. "Jack a été un ami très proche et un partenaire d'affaires depuis six ans, nous avons tout fait ensemble."

L'équipe nationale d'intervention d'urgence informatique (CERT-FI), qui coordonne le travail avec les nombreux fournisseurs "La situation est sans précédent", a déclaré Jussi Eronen, conseiller en sécurité de l'information au CERT-FI.

"La mort de Jack n'a pas facilité notre travail" Eronen a dit. Cependant, at-il ajouté, "il a très bien documenté son travail et nous avons reçu le matériel nécessaire pour signaler les problèmes aux vendeurs."

Lee s'attend à voir des patchs début juin, bien que cette date pourrait être repoussée. "Le problème est que nous ne pouvons pas avoir un seul éditeur [un correctif] sans que tous les autres éditeurs le lâchent en même temps." Dans le cas contraire, les pirates malveillants pourraient inverser le correctif afin d'attaquer un système non corrigé.

Louis n'a pas eu la chance de remettre toutes ses recherches sur la vulnérabilité avant sa mort, a dit Lee. "Il y avait un certain nombre de [vulnérabilités] supplémentaires où Jack n'avait pas assez d'informations à donner aux vendeurs", at-il dit.

Pour garder son travail en vie, Rick Jones, l'ami de Louis, met en place une fondation continuez son travail.

Plus d'informations sur Jack Louis peuvent être trouvées ici et sur le blog de Lee