Resumo
- O TCP preservou um componente temporal e acrescentou um deslocamento secreto ligado à quádrupla da conexão.
- O mecanismo dificulta previsões fora do caminho, mas não autentica os dois extremos da conexão. Se o próximo número de sequência inicial de um servidor pudesse ser deduzido do anterior, o atacante não precisaria observar a conexão que queria falsificar. A RFC 1948 descreveu esse ataque às cegas: medir a progressão dos números, enviar um SYN com endereço de origem forjado e adivinhar a confirmação correspondente a uma resposta invisível.
A correção manteve a progressão temporal usada para separar instâncias sucessivas de uma conexão, porém limitou o que uma conexão revelava sobre outra. O ISN tornou-se M + F(quádrupla, segredo). Mesmo que M seguisse um padrão, a mudança de endereço ou porta selecionava um deslocamento dependente de um segredo que o observador externo não deveria conseguir calcular.
A RFC 6528 formalizou o mecanismo, incorporado depois à especificação TCP atual pela RFC 9293. Nenhum campo novo foi transmitido: o controle estava na escolha interna dos 32 bits colocados no SYN.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance
