全球地接动态/海外旅行动态

 找回密码
 中文注册
搜索
返回列表 发新帖

互联网劫持攻击 流量被重定向到白俄或冰岛

    发表于2013-11-22 10:16:04
[复制链接]

研究人员发现互联网流量被重定向到白俄或冰岛



5116E44372C282894772CE4EB0AE9E0D.png



8942ED1D383CA6CBF5E890D38866A8D9.jpg


76245001C5D8D5F52438CB799F160D55.jpg


互联网流量监测公司Renesys的研究人员报告,他们从今年2月开始,观察到了38起流量被错误定向到白俄罗斯或冰岛ISP路由器的事件。攻击利用了对边界网关协议(BGP)的绝对信任,影响了美国、韩国、德国、捷克、立陶宛、利比亚和伊朗的大型金融机构、政府和ISP网络的流量。


BGP被用于在大型ISP之间交换数据,如果它错误广播路由地址,会导致某些服务出现问题。安全研究人员早就警告过BGP劫持的问题。2008年,巴基斯坦ISP屏蔽YouTube时将无效IP经过电盈环球广播到全球,导致全球用户都无法访问YouTube。

如果攻击者发动BGP劫持攻击,将流量劫持到其控制的路由器,那么他们将可以自由的对未加密数据搜索分析。Renesys今年2月观察到第一起路由劫持事件,从墨西哥到美国的流量,原本是由墨西哥ISP Alestra和美国ISP电盈环球处理,但却神秘的一路经过了伦敦、俄罗斯和白俄罗斯,然后返回俄罗斯和最后目的地美国。

Renesys的研究人员认为他们观察到的是实时中间人攻击,有大约1500个IP段被劫持,事件持续时间从几分钟到几天不等。

返回列表 发新帖
您需要登录后才可以回帖 登录 | 中文注册

本版积分规则

合作伙伴:

手机版|小黑屋|华人驿站全球地接联盟 ( 陕ICP备16004167号-3 )

地址:西安市环城南路东段1号88号楼2
电话同微信:17762283762; 邮箱:huarenyizhan@qq.com

版权所有: 西安华人驿站商务咨询有限公司

GMT+8, 2025-4-2 09:32 , Processed in 0.089543 second(s), 27 queries .

快速回复 返回顶部 返回列表