设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 业界动态 >> 正文
最新信息
·亚马逊公有云服务AWS或正式…
·4G发牌众生相:运营商心思…
·国内90%的比特币交易者是黑…
·中移动扫黄封杀万台服务器…
·“网络蟑螂”猖獗 08年恶意…
·用户三天无法登录 Hotmail…
·微软宣布繁体中文版IE 8下…
·印度最小"道德黑客"4岁写程…
·谷歌 Gmail服务一月内两次…
·微软发布2009年3月安全公告…
资料搜索
热点信息
·三问数字城市建设
·名片网正式进军中国招聘市…
·Windows Vista已遭黑客破解…
·Office2007将不设置反盗版…
·雅虎前员工被指成恐怖组织…
·华洋电器:协同管理掌控生…
·Windows与Linux系统谁更安…
·OneCare 表现低落 杀毒软件…
·微软年底前将淘汰FrontPag…
·Google Gmail近日遭遇故障…
推荐信息
·Windows Vista已遭黑客破解…
·为保障国家信息安全 中国信…
·盖茨让出微软宝座
·微软发布七月安全公告 发布…


Google
 
互联网核心协议(BGP)再曝严重安全漏洞成最新威胁
〖来源:IT168 | 编辑:Cloudy | 浏览:人次〗

  北京时间8月28日消息,据国外媒体报道,近日安全专家发出警告称,互联网核心路由协议——边界网关协议(Border Gateway Protocol,BGP)存在一个安全漏洞,这是继DNS漏洞后曝出的第二个互联网严重漏洞。

  在本月的Defcon安全大会的一次演讲中,安全专家Alex Pilosov和Tony Kapela演示了如何利用BGP协议中的漏洞来发起攻击。

  通过BGP协议,信息可以在网络中不同的自治域之间进行交互。为了实现这个目的,BGP维护着一个可用IP网络的路由表,并且能够为互联网通信发现最有效路由。在他们的讲座中,Pilosov和Kapela演示了一个用户的BGP通信如何被劫持和重定向,这足以说明以前被认为非常安全的通信也可以被中途截取。

  这两名安全庄家演示了一个中间人(man-in-the-middle)攻击,数据包中的存活时间(TTL)信息迅速被修改,从而欺骗路由器将信息重定向到攻击者的网络中。这种攻击不易被人发觉,因为数据包被修改的TTL值有效的隐藏了进行劫持行为的IP设备。

  市场研究机构Canalys的高级分析师Andy Buss本周三表示,早在10年前人们就知道在BGP中存在这个问题。Buss表示,早在1998年,信息安全专家Peiter Mudge Zatko在参议院对政府事务进行听证的时候就警告称,黑客可以利用BGP协议发起攻击。

  Buss表示,“整个互联网架构是建立在信任的基础上,而这是互联网本身一个非常严重的问题,互联网架构不再安全了。”

  Buss表示,BGP安全问题只能由互联网服务提供商来解决。“一般来说,只有运营商才使用BGP协议,它们需要严格的管理BGP设置,好的ISP们应该只允许通过认证的服务器来宣布改动,但是那意味着信任链中的每一个人都要参与进来。最简单的缓解方法是ISP商监控它们的地址空间,并且通过黑白名单来监视谁在与BGP建立对端通信。”

  对于企业来说,唯一可以做的事情就是对ISP商施压,确保它们的网络被加固,并且对互联网通信采取加密措施。不过该分析师表示,ISP商可能不会迅速做出改变。


录入时间:2008-09-27 08:41:09 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号