Alcatel SpeedTouch Home ADSLモデムが予測可能なTCP初期シーケンス番号を生成(iDEFENSE独占レポート)
アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイ
国際
25views
アイ・ディフェンス・ジャパンからの情報によると、Alcatel社のSpeedTouch Home ADSLモデムは、予測可能なTCP初期シーケンス番号(ISN)を生成するため、攻撃者はデバイスに代わってTCPトラフィックをspoofできる。10個の連続するTCP接続リクエストがAlcatel社製デバイスのテルネットサーバー(ポート23)に対して生成されたとき、tcpdump出力から脆弱性がわかる。