PDA

Просмотр полной версии : Исследователи нашли простой способ перехвата интернет-трафика


rushter
27.08.2008, 14:14
http://img.lenta.ru/news/2008/08/27/hole/picture.jpg

Двое специалистов по IT-безопасности, Антон Капела (Anton Kapela) из 5Nines Data и Алекс Пилосов (Alex Pilosov) из Pilosoft, продемонстрировали методику, позволяющую тайно перехватывать интернет-трафик и даже модифицировать его на пути к адресату, пишет Wired. Это позволяет сделать протокол интернет-маршрутизации BGP (Border Gateway Protocol, протокол граничного шлюза)

Эксперты уже назвали обнаруженную "дырку" одной из самых крупных в Интернете и сравнивают ее с недавно обнаруженной DNS-уязвимостью, теоретически позволявшей злоумышленнику перенаправлять пользователя вместо нужного на любой сайт.

BGP является одним из основных интернет-протоколов и обеспечивает обмен информацией о маршрутах между целыми автономными системами, а не отдельными маршрутизаторами. Капела и Пилосов показали на конференции DefCon, как можно перехватить трафик, направляющийся в сеть конференции, переправить его в контролируемую ими систему в Нью-Йорке, а затем доставить обратно. Их схема не использует ошибок протокола - лишь его нормальные возможности.

Как пишет Wired, ранее перехватывать интернет-трафик, используя уязвимость BGP, были способны только разведывательные агентства. Они знали о недостатках протокола с 1998 года, с тех пор как эксперт по безопасности Пейтер Затко (Peiter Zatko) рассказал о ней Конгрессу и предположил, что может за полчаса нарушить работу всего Интернета, используя обнаруженную уязвимость.

http://lenta.ru/news/2008/08/27/hole/

Велемир
30.08.2008, 20:05
Впервые вообще о таком слышу))))Просветит кто ?

geforse
31.08.2008, 00:55
...может за полчаса нарушить работу всего Интернета

так обычно только хацкеры из фильмов делают :)

Джони деп
31.08.2008, 00:57
(: сфиню трафек с гугола и веду себе на связке

Xcontrol212
31.08.2008, 01:21
Хостинг,где будет связка уйдет просто в ддос;-)

Джони деп
31.08.2008, 01:26
датоцентр пришлось выкупить в штатах

etc
01.09.2008, 06:23
Ощущение такое что кто-то просто очень долго юзал дырки для своего блага (dns, и т.п.), потом ему в 2008 году надоело или ушел на пенсию, да и слил инфо о_О

Джони деп
01.09.2008, 09:54
полюбому. хуле слил трафека на партнерку на пару лямов, подгрузил пончеков на пару терабайт логов и живи препиваючи.

Джони деп
01.09.2008, 10:08
модифицировать.... зачем?
фишинг

n0153r
01.09.2008, 13:55
=) Когда инетресно будет практическая реализация представлена ?
Представляю посты на форуах :
Продам сплоит для перенаправления трафика гугла на ваш сайт :)

cupper
01.09.2008, 14:07
может за полчаса нарушить работу всего Интернета
http://lenta.ru/news/2008/08/27/hole/
хыхы, пару лет назад думал возможноли "сломать" интернет, на меня посматрели как на дурака. хых )

neval
01.09.2008, 19:24
проще чем говорить, идем на вики и читаем про бгп

dfgrd
01.09.2008, 19:28
так обычно только хацкеры из фильмов делают
да уж нажали на кнопку вдруг куча зелёненьких строчек побежало
через 5 минут похекали пентагон

L I G A
01.09.2008, 22:16
да уж нажали на кнопку вдруг куча зелёненьких строчек побежало
через 5 минут похекали пентагон
жжошь))