Привіт Гість ( Вхід | Реєстрація )

> Исследователи нашли простой способ перехвата интернет-трафика
mad
Aug 27 2008, 14:31
Пост #1


folder
*****

Група: Trusted Members
Повідомлень: 211
З нами з: 21-June 07
З: Вінниця, Україна
Користувач №: 538
Стать: Чол
Парк машин:
(2xE5520, 16 GB) x 4 E7200, Q8300, Q9x00



Исследователи нашли простой способ перехвата интернет-трафика

Двое специалистов по IT-безопасности, Антон Капела (Anton Kapela) из 5Nines Data и Алекс Пилосов (Alex Pilosov) из Pilosoft, продемонстрировали методику, позволяющую тайно перехватывать интернет-трафик и даже модифицировать его на пути к адресату, пишет Wired. Это позволяет сделать протокол интернет-маршрутизации BGP (Border Gateway Protocol, протокол граничного шлюза)

Эксперты уже назвали обнаруженную "дырку" одной из самых крупных в Интернете и сравнивают ее с недавно обнаруженной DNS-уязвимостью, теоретически позволявшей злоумышленнику перенаправлять пользователя вместо нужного на любой сайт.

BGP является одним из основных интернет-протоколов и обеспечивает обмен информацией о маршрутах между целыми автономными системами, а не отдельными маршрутизаторами. Капела и Пилосов показали на конференции DefCon, как можно перехватить трафик, направляющийся в сеть конференции, переправить его в контролируемую ими систему в Нью-Йорке, а затем доставить обратно. Их схема не использует ошибок протокола - лишь его нормальные возможности.

Как пишет Wired, ранее перехватывать интернет-трафик, используя уязвимость BGP, были способны только разведывательные агентства. Они знали о недостатках протокола с 1998 года, с тех пор как эксперт по безопасности Пейтер Затко (Peiter Zatko) рассказал о ней Конгрессу и предположил, что может за полчаса нарушить работу всего Интернета, используя обнаруженную уязвимость.

Оригинал: Revealed: The Internet's Biggest Security Hole


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Відповідей(1 - 2)
ReMMeR
Aug 27 2008, 14:59
Пост #2


----===[ oO ]===----
*********

Група: Team member
Повідомлень: 2 910
З нами з: 20-October 05
З: Quake arena
Користувач №: 135
Стать: Чол
Free-DC_CPID



Опасносте excl.gif!!11111111111111


--------------------
(Show/Hide)

# Open Door, So I Walk Inside ...


echo 'tuk tuk' > /dev/buben




RC5-72:


OGR-25:


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Avers
Aug 27 2008, 21:31
Пост #3


мрію про ферму...
*****

Група: Trusted Members
Повідомлень: 243
З нами з: 31-July 08
З: Киев
Користувач №: 788
Стать: Чол
Парк машин:
Q6600@2.4 HD5770 Seven x64



Ничего святого у людей, уже и из интернета винтики повыкручивали.


--------------------
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Користувачів переглядають дану тему (1 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 23rd June 2025 - 00:23