Dwóch ekspertów ds. bezpieczeństwa przedstawiło nową technikę, dzięki której możliwe jest niezauważalne przechwycenie ruchu internetowego na ogromną skalę. Obecnie z tak szeroko zakrojonej techniki korzysta jedynie wywiad (np. Narodowa Agencja Bezpieczeństwa USA).
Zaprezentowany mechanizm wykorzystuje zewnętrzny protokół routingu BGP (Border Gateway Protocol) i pozwala atakującemu potajemnie monitorować niezaszyfrowany ruch internetowy w dowolnym miejscu na świecie, a nawet zmieniać jego zawartość, zanim ta dotrze do adresata.
Demonstracja ma na celu pokazanie słabości niektórych protokołów internetowych, których podstawy projektowano jeszcze w latach 70-tych ubiegłego wieku.
“To poważna sprawa. Sądzę, że jeszcze poważniejsza, aniżeli luka w protokole DNS” – uważa Peiter “Mudge” Zatko, ekspert ds. bezpieczeństwa i były członek grupy hakerskiej L0pht.
Każdy, kto posiada router BGP (dostawca usług internetowych, duża firma, itp), może przechwycić dane płynące do określonego adresu IP lub grupy adresów. Zaprezentowana metoda znacznie ułatwia działania szpiegowskie – nawet na skalę międzynarodową.
Słabość BGP była znana teoretycznie już od dłuższego czasu. Jej praktycznie zastosowanie zostało przedstawione na konferencji DefCon przez Antona „Tony” Kapelę, dyrektora w firmie 5Nines Data oraz Aleksa Pilosova, prezesa Pilosoft.
Para hakerów przechwyciła ruch zdążający do sieci konferencyjnej i przekierowała go do pewnego nowojorskiego systemu, a następnie ponownie skierowała go do właściwej destynacji.
Zaprezentowana technika nie wykorzystuje żadnej luki, korzysta natomiast z mechanizmu pracy BGP.
Aby uchronić się przed atakiem, firma ISP powinna agresywnie filtrować ruch, polegając wyłącznie na autoryzowanych peerach oraz na określonych prefiksach IP.
źródło: blog.wired.com
Podsłuchiwanie na wielką skalę
Bezpieczeństwo |
Czw, 28 Sier 2008 00:07:41 +0200 |
Autor:
Redakcja
| Czytań: 7523
Pozostałe wiadomości w kategorii Bezpieczeństwo (2391)
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.