Исследователи нашли простой способ перехвата интернет-трафика

Discussion in 'Мировые новости. Обсуждения.' started by Rainbow, 27 Aug 2008.

  1. Rainbow

    Rainbow Elder - Старейшина

    Joined:
    23 May 2008
    Messages:
    53
    Likes Received:
    337
    Reputations:
    163
    [​IMG]

    Двое специалистов по IT-безопасности, Антон Капела (Anton Kapela) из 5Nines Data и Алекс Пилосов (Alex Pilosov) из Pilosoft, продемонстрировали методику, позволяющую тайно перехватывать интернет-трафик и даже модифицировать его на пути к адресату, пишет Wired. Это позволяет сделать протокол интернет-маршрутизации BGP (Border Gateway Protocol, протокол граничного шлюза)

    Эксперты уже назвали обнаруженную "дырку" одной из самых крупных в Интернете и сравнивают ее с недавно обнаруженной DNS-уязвимостью, теоретически позволявшей злоумышленнику перенаправлять пользователя вместо нужного на любой сайт.

    BGP является одним из основных интернет-протоколов и обеспечивает обмен информацией о маршрутах между целыми автономными системами, а не отдельными маршрутизаторами. Капела и Пилосов показали на конференции DefCon, как можно перехватить трафик, направляющийся в сеть конференции, переправить его в контролируемую ими систему в Нью-Йорке, а затем доставить обратно. Их схема не использует ошибок протокола - лишь его нормальные возможности.

    Как пишет Wired, ранее перехватывать интернет-трафик, используя уязвимость BGP, были способны только разведывательные агентства. Они знали о недостатках протокола с 1998 года, с тех пор как эксперт по безопасности Пейтер Затко (Peiter Zatko) рассказал о ней Конгрессу и предположил, что может за полчаса нарушить работу всего Интернета, используя обнаруженную уязвимость.

    http://lenta.ru/news/2008/08/27/hole/​
     
    1 person likes this.
  2. Велемир

    Joined:
    19 Jun 2006
    Messages:
    1,123
    Likes Received:
    96
    Reputations:
    -25
    Впервые вообще о таком слышу))))Просветит кто ?
     
  3. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    так обычно только хацкеры из фильмов делают :)
     
  4. Джони деп

    Joined:
    29 Aug 2008
    Messages:
    7
    Likes Received:
    3
    Reputations:
    0
    :) сфиню трафек с гугола и веду себе на связке
     
  5. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Хостинг,где будет связка уйдет просто в ддос;-)
     
    1 person likes this.
  6. Джони деп

    Joined:
    29 Aug 2008
    Messages:
    7
    Likes Received:
    3
    Reputations:
    0
    датоцентр пришлось выкупить в штатах
     
  7. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    Ощущение такое что кто-то просто очень долго юзал дырки для своего блага (dns, и т.п.), потом ему в 2008 году надоело или ушел на пенсию, да и слил инфо о_О
     
    1 person likes this.
  8. Джони деп

    Joined:
    29 Aug 2008
    Messages:
    7
    Likes Received:
    3
    Reputations:
    0
    полюбому. хуле слил трафека на партнерку на пару лямов, подгрузил пончеков на пару терабайт логов и живи препиваючи.
     
  9. Джони деп

    Joined:
    29 Aug 2008
    Messages:
    7
    Likes Received:
    3
    Reputations:
    0
    фишинг
     
  10. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    =) Когда инетресно будет практическая реализация представлена ?
    Представляю посты на форуах :
     
  11. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    хыхы, пару лет назад думал возможноли "сломать" интернет, на меня посматрели как на дурака. хых )
     
  12. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    проще чем говорить, идем на вики и читаем про бгп
     
  13. dfgrd

    dfgrd Banned

    Joined:
    12 Feb 2008
    Messages:
    37
    Likes Received:
    52
    Reputations:
    1
    да уж нажали на кнопку вдруг куча зелёненьких строчек побежало
    через 5 минут похекали пентагон
     
  14. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    жжошь))
     
Loading...