Gyorskeresés
Főszponzorunk
Rés az interneten: eddig csak a nemzetbiztonságiak tudtak ehhez foghatót
A DefCon-on bemutatott módszer az internet egyik alapvető protokolljának, a BGP-nek a biztonsági hiányosságaira hívja fel a szakma figyelmét.
Hirdetés
A hónap első felében Las Vegasban megrendezett DefCon konferencián két szakember, Alex Pilosov és Tony Kapela olyan, a BGP protokoll biztonsági hiányosságait kihasználó módszert mutatott be, amelynek a segítségével a köztes lehallgatást lehetővé tévő man-in-the-middle (MITM) támadások az eddigi lehetőségeknél nagyságrendekkel nagyobb hálózatokon is végrehajthatók.
A BGP az internetet felépítő, közös felügyelet és forgalomirányítási stratégia alá tartozó hálózatok csoportjai, az ún. autonóm rendszerek közötti forgalomirányítást szabályozza. Az internet gerinchálózatán a BGP-t használó forgalomirányítók a szomszédjaikkal képesek egyeztetni, hogy milyen hálózatokba tudnak hatékonyan adatokat továbbítani. A BGP-s protokollüzenetekben nem használnak semmilyen hitelesítési eljárást, ám a protokollt ismerő forgalomirányítók ennek ellenére kölcsönösen megbíznak egymás információiban, így akár rá is szedhetik egymást. Egy rosszul beállított BGP-s forgalomirányító jelentős felfordulást okozhat az interneten, ha önmagát optimális útvonalként tünteti fel a forgalomirányítóval ténylegesen össze nem kapcsolt hálózatok felé. A BGP biztonsága épp ezért legalább olyan fontos, ha nem fontosabb kérdés, mint a megbízható DNS (Domain Name System), ezért is hozta létre az Internet Engineering Task Force (IETF) a protokoll digitális aláírásokat használó változatát, a Secure BGP-t, melyet azonban a szolgáltatók és a hálózati eszközök gyártói csak nagyon lassan fogadnak el a hozzá kapcsolódó erőforrás-igényes technológia miatt.

Csak a támadótól a célig vezető, előre megtervezett útvonalon maradnak meg az eredeti forgalomirányítási adatok
Bár a BGP hiányosságairól eddig is tudtak a szakemberek, és korábban is voltak nagy publicitást kapott esetek – gondoljunk csak a YouTube és Pakisztán februári esetére –, azt senki sem vette komolyan, hogy a BGP alkalmas nagy léptékű MITM támadások szervezésére. A korábbi, általában csupán téves beállításokból adódó, fals BGP-s hirdetmények hatására létrejövő IP-eltérítéses esetek ugyanis szinte azonnali forgalomkieséssel jártak, a hálózati csomagok a rossz irányba terelve időtúllépéssel elvesztek. Az új módszer lényege viszont épp az, hogy a forgalmat a BGP segítségével a támadó rendszerein csupán átterelik, majd eljuttatják a tényleges címzetthez. Mivel az adatok végül megérkeznek a megfelelő helyre, nem feltűnő az útvonalak megváltozása, hiszen az ilyesmi megszokott dolog, az internet gerinc-összeköttetésein is akár napi több száz BGP-s útvonalmódosítási hirdetmény keletkezhet.
Azóta történt
Percről percre
Gyors, 8 GB-os mobil memóriával frissít az Apacer
A DDR3 szabványra épülő SO-DIMM modul az Elpida...
Kémfotó az első Socket FM2 foglalatú alaplapról
Az MSI MS-7778 csak az OEM-piacot célozza meg, ...
A Leap mozgásérzékelője 200-szor precízebb a Kinectnél
Az új technológiában hatalmas potenciál lappang...
Világszerte elérhető a TP-Link TL-PA511 500 Mbps Powerline hálózati adapter
Gigabites portot és energiatakarékos funkciót i...
XCOM: Enemy Unknown - új videó és dátum
Új videóval és megjelenési dátummal szolgált a ...
HD7770 + Accelero S1Plus teszt
"Silence!...it definitely won't kill you" - avagy hűtéstesztek változatos felállásban.
Acer Iconia Tab A510
Csúcsteljesítményű hardvert kínál relatíve kedvező áron, ez az Acer legújabb tabletjének receptje. Vajon ennyi elég is a sikerhez?
Ismét pendrive-ok USB 3.0-n
Ezúttal két Adata, egy Kingston és két Mach Extreme modellt versenyeztettünk egymással és a múltkori mezőnnyel.






