与灵魂无关

记忆总在有意无意地欺骗着我们
  • 首页
  • 标签
  • 留言
  • 链接
  • 归档
  • RSS
  • 登入

互联网又曝出一超级漏洞

2008/08/27 1 Comments
点击在新窗口中浏览此图片

  近日,两名安全专家演示了一种新的攻击技术:这种技术可以截获 Internet 上的数据包,而这种截获方式曾被认为是不可能实现的。该技术利用了 Internet 路由协议 BGP(Border Gateway Protocol),让入侵者可以监视世界上任何地方的 Internet 数据流,甚至还可以篡改数据包。

  该演示只是为了显示 Internet 核心协议在安全方面已经开始力不从心,Internet 核心协议多数开发于70年代,基于当时初生的网络,人们假设网络上的节点都是可信的。但是这些假设正被一一击破,7月份,Dan Kaminsky 公布了 DNS 系统一个严重漏洞(参见:《危险!DNS漏洞细节已经泄露,预计攻击即将开始!!!》),而新发现的漏洞的危害范围将更广泛。

  这是一个非常严重的问题,甚至比 DNS 漏洞更严重,著名安全专家,L0pht 黑客组织前成员 Peiter Mudge Zatko 说,Peiter 1998 年在国会作证的时候曾表示,他可以使用类似 BGP 攻击技术,在30分钟之内就可以摧毁 Internet ,他还私下向政府机构透露如何使用 BGP 进行窃听。Peiter 说,他研究这个问题已经十几二十年,并向情报局,以及国家安全局讲述过这个问题。该攻击利用 BGP 协议欺骗路由器将数据转发到窃听网络上。

  任何拥有 BGP 路由器的人(ISP 以及在运营商租赁了机房的公司)都可以截获数据,但本攻击只能截获流向目标地址的数据,并不能在网络间自由穿行。

  总之,这可以说是一个足以引起互联网巨震的“超级”漏洞了……

  来源:http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html
电脑&网络 计算机安全 , 计算机网络 , 计算机硬件 , 互联网 , 漏洞
引用地址:
注意: 该地址仅在今日23:59:59之前有效
Leave a comment
冰剑 Homepage
2008/08/28 13:31
额,这个洞洞我无语了。
真是好大一个洞啊……-_-#
分页: 1/1 第一页 1 最后页
RSS feed Email feed
分类
  • 心情&随笔 [124] RSS
  • 电脑&网络 [80] RSS
  • 音乐&电影 [11] RSS
  • 游戏&娱乐 [57] RSS
  • 历史&时事 [17] RSS
  • 生活&记事 [46] RSS
最新日志
  • 给大家拜年
  • 其实我还活着,时不时也打...
  • 汗,本来很困的……
  • “我女儿是彭帅”
  • 腾讯这SB,居然还能拉出...
最新评论
  • 谷歌还是推崇自己的产品
  • 我这里又打不开了
  • 谷歌也开知道了???
  • 来踩拉 记得回访哦!!祝...
  • 呵呵,知识不够,品读不懂
归档
  • 2012/02
  • 2012/01
  • 2011/12
  • 2011/11
  • 2011/10
  • 2011/09
  • 2011/08
  • 2011/07
  • 2011/06
  • 2011/05
  • 2011/04
  • 2011/03
统计
访问次数 537494
今日访问 211
日志数量 335
评论数量 334
引用数量 0
留言数量 91
注册用户 14
在线人数 14
其他
登入
注册
申请链接
RSS: 日志 | 评论
编码:UTF-8
XHTML 1.0

Top bo-blog
Copyright © 与灵魂无关. Powered by Bo-Blog 2.1.1 ReleaseCode detection by Bug.Center.Team
Theme by mg12&boy110. Valid XHTML 1.1 and CSS 3