發新話題
打印

網際網路的超大安全漏洞被揭露

網際網路的超大安全漏洞被揭露

兩名安全研究專家最近展示了一種新技術,可以截獲Internet上的封包,這種截獲方式以前曾被認為不可能實現。該技術利用Internet路由協定BGP(Border Gateway Protocol),讓入侵者監視世界上任何地方的 Internet資料流,甚至可以對封包進行篡改。
該展示只是為了顯示Internet核心協定在安全方面的不足,Internet核心協定多數開發於70年代,基於當時初生的網路,人們假設網路上的節點都是可信的。這些假設正一一被擊破,7月份,Dan Kaminsky公佈了DNS系統一個嚴重漏洞,安全專家指出,新發現的漏洞的受害範圍將更廣泛。
"這是一個非常嚴重的問題,甚至比DNS漏洞更嚴重",著名安全專家,L0pht駭客組織前成員Peiter "Mudge" Zatko說。Peiter 1998年在國會作證的時候曾表示,他可以使用類似BGP攻擊技術,在30分鐘之內將Internet破壞掉,他還私下向政府機構透露如何使用BGP進行竊聽。Peiter說,他研究這個問題已經十幾二十年,並向情報局,以及國家安全局講述過這個問題。

TOP

發新話題