27.08.2008, 11:50:01
Версия для печати | PDA/КПК  
Маршруты мирового интернет-трафика. Иллюстрация с сайта nd.edu
Маршруты мирового интернет-трафика. Иллюстрация с сайта nd.edu

Исследователи нашли простой способ перехвата интернет-трафика

Двое специалистов по IT-безопасности, Антон Капела (Anton Kapela) из 5Nines Data и Алекс Пилосов (Alex Pilosov) из Pilosoft, продемонстрировали методику, позволяющую тайно перехватывать интернет-трафик и даже модифицировать его на пути к адресату, пишет Wired. Это позволяет сделать протокол интернет-маршрутизации BGP (Border Gateway Protocol, протокол граничного шлюза)

Эксперты уже назвали обнаруженную "дырку" одной из самых крупных в Интернете и сравнивают ее с недавно обнаруженной DNS-уязвимостью, теоретически позволявшей злоумышленнику перенаправлять пользователя вместо нужного на любой сайт.

BGP является одним из основных интернет-протоколов и обеспечивает обмен информацией о маршрутах между целыми автономными системами, а не отдельными маршрутизаторами. Капела и Пилосов показали на конференции DefCon, как можно перехватить трафик, направляющийся в сеть конференции, переправить его в контролируемую ими систему в Нью-Йорке, а затем доставить обратно. Их схема не использует ошибок протокола - лишь его нормальные возможности.

Как пишет Wired, ранее перехватывать интернет-трафик, используя уязвимость BGP, были способны только разведывательные агентства. Они знали о недостатках протокола с 1998 года, с тех пор как эксперт по безопасности Пейтер Затко (Peiter Zatko) рассказал о ней Конгрессу и предположил, что может за полчаса нарушить работу всего Интернета, используя обнаруженную уязвимость.


[ Обсудить с другими читателями ]
[ Сообщить о найденной опечатке ]
URL: http://lenta.ru/news/2008/08/27/hole/  
Последние новости
10.02 20:48 Справоросы предложили прямые выборы сенаторов
10.02 20:48 Standard & Poor's понизило кредитный рейтинг Египта
10.02 19:29 Угроза взрыва на московских рынках оказалась ложной

Аутсайд

Roem.ru: Владислав Цыплухин; "В ДНК Apple и 'ВКонтакте' явно есть что-то общее"
Roem.ru взял интервью у пресс-секретаря соцсети "ВКонтакте".
"Гаарец": 'Anonymous' hacker group threatens 'reign of terror' against Israel
Хакеры вновь угрожают Израилю.
irek-murtazin: Анкетирование-агитирование
Странные анкеты приносят школьники родителям в Нижнем Новгороде.
Первый канал: Специальный интернет-выпуск программы "Интернет и политика"
Передача с Константином Рыковым и Антоном Носиком, не попавшая в эфир Первого канала. Носик написал к ней послесловие.
@GoogleRussia: "rutracker" — лидер самых быстрорастущих запросов в категории "новости" этой недели
Название попавшего под DDoS-атаку торрент-портала получило статус "сверхпопулярность".
Twitter Blog: Twitter SMS: Now available for satellite providers
Теперь писать в Twitter можно с помощью спутниковых телефонов.
The Google Blog: An update on the Google bar
Google поменяет внешний вид панели со ссылками вверху страницы.
Huffington Post: Facebook De-Friending Leads To Murder Charge
Удаление из списка друзей в Facebook привело к двойному убийству.

Интернет
10.02 16:11 Леди Гага запустила социальную сеть для фанатов
10.02 14:32 Первый наемный сотрудник Google уволился из компании
10.02 13:31 "Яндекс" исследовал зимние запросы пользователей
10.02 12:09 ВТБ вложился в интернет-проект

Журналисты твитят на пресс-конференции. Фото (c)AFP
10.02 19:38
Sky News и "Би-би-си" закрутили гайки в редакционных микроблогах

Демьян Кудрявцев. Фото РИА Новости, Екатерина Чеснокова
09.02 18:28
Возбудит ли прокуратура дело против "Наших"?
09.02 10:54
Что ждет Живой Журнал в 2012 году?

 
© ООО "Лента.Ру" (1999-2012)
Лицензия Минпечати Эл No ФС77-42043
Дизайн — Студия Артемия Лебедева, 2004
О сервере | Реклама | Письмо в редакцию | Техподдержка
Система Orphus Ramler_Top_100