Desynchronizacja protokołu TCP jest techniką stosowaną przy
atakach typu „TCP Hijacking” (przejmowanie kontroli nad protokołem
TCP). Początek desynchronizacji ma miejsce w sytuacji, w której
kolejny numer w przychodzących pakietach różni się od oczekiwanego.
Pakiety z nieoczekiwanym kolejnym numerem są odrzucane (lub
zapisywane w buforze, jeśli znajdują się w bieżącym okienku
komunikacyjnym).
W stanie desynchronizacji oba końcowe urządzenia komunikacyjne
odrzucają otrzymywane pakiety. Właśnie w tym momencie mogą wkroczyć
do akcji zdalni intruzi i dostarczyć pakiety o prawidłowym kolejnym
numerze. Intruzi mogą nawet manipulować komunikacją zgodnie ze
swoją wolą lub modyfikować ją w inny sposób.
Ataki typu „TCP Hijacking” mają na celu przerwanie połączenia między klientem a serwerem lub komunikacji równorzędnej. Wiele ataków można uniknąć, stosując uwierzytelnianie każdego segmentu TCP. Zaleca się również skonfigurowanie urządzeń sieciowych w zalecany sposób.












