中文

混合 IPID 分配下的非路径 TCP 利用

密码学与安全 2020-09-01 v1

摘要

在本文中,我们揭示了一种新的非路径 TCP 劫持攻击,可通过操纵新的混合 IPID 分配方法来终止受害者 TCP 连接或向其中注入伪造数据,该分配方法广泛用于 Linux 内核 4.18 及以上版本以助防御 TCP 劫持攻击。该攻击分为三步。首先,非路径攻击者可将 TCP 数据包的 IPID 分配从更安全的基于每套接字策略降级为较不安全的基于哈希策略,从而在受害者上构建形成侧信道的共享 IPID 计数器。其次,攻击者通过观测受害者上的共享 IPID 计数器检测 TCP 连接的存在。第三,攻击者通过观测共享 IPID 计数器的侧信道推断所检测连接的序列号与确认号。因此,攻击者可完全劫持该连接,即重置连接或毒化数据流。我们在真实世界中评估此非路径 TCP 攻击的影响。我们对 SSH DoS、操纵网页流量和毒化 BGP 路由表的案例研究显示了其对广泛应用的威胁。实验结果表明,我们的非路径 TCP 攻击可在 215 秒内构造,且成功率超过 88%。最后,我们分析该漏洞的根本原因并开发了一种新的 IPID 分配方法以击败此攻击。我们在 Linux 4.18 中原型化我们的防御,并通过在因特网上对真实应用的广泛评估确认其有效性。

关键词

引用

@article{arxiv.2008.12981,
  title  = {Off-Path TCP Exploits of the Mixed IPID Assignment},
  author = {Xuewei Feng and Chuanpu Fu and Qi Li and Kun Sun and Ke Xu},
  journal= {arXiv preprint arXiv:2008.12981},
  year   = {2020}
}