至少有80%的扯蛋... Internet的数据不往你那里发你, 你再怎么设置BGP也是没用的, 除非你能入侵到backbone里面的 gateway, 但是如果向文章中说的"拥有[主干网上的]BGP路由器" 那不是废话么... 经过的数据不经过加密的话谁都可以监视/修改的好不 好, 否则SSL怎么这么吃香呢?
其实用internet的人, 特别是做安全这行的人都要有这个共识: 只要是从电脑发出去的信息100%是能被人在中途监视/篡改的 如果想要Internet的传输层安全就去研究下 SSL 吧, 因为SSL同时包括了 识别,认证和加密 3大安全技术, 是目前使用最广泛也是最好 用的协议, 前提是像Versign/Entrust这类的 网络 Authority 保管好public key. On 8月28日, 上午2时37分, 四不象 <[EMAIL PROTECTED]> wrote: > Internet 另一超级漏洞被公布 > > 作者: its|发布: 2008-8-27 (15:13)|阅读: 262|评论: 0 > 两名安全研究专家最近演示了一种新技术,可以截获 Internet 上的数据包,这种截获方式以前曾被认为不可能实现。 > > 该技术利用 Internet 路由协议 BGP(Border Gateway Protocol),让入侵者监视世界上任何地方的 Internet > 数据流,甚至可以对数据包进行篡改。 > > 该演示只是为了显示 Internet 核心协议在安全方面的不足,Internet > 核心协议多数开发于70年代,基于当时初生的网络,人们假设网络上的节点都是可信的。这些假设正被一一击破,7月份,Dan Kaminsky 公布了 DNS > 系统一个严重漏洞(参见:DNS 漏洞细节被泄露,攻击即将开始。以及DNS 漏洞发现者 Dan Kaminsky > 访谈录。),安全专家称,新发现的漏洞的受害范围将更广泛。 > > 这是一个非常严重的问题,甚至比 DNS 漏洞更严重,著名安全专家,L0pht 黑客组织前成员 Peiter "Mudge" Zatko 说,Peiter > 1998 年在国会作证的时候曾表示,他可以使用类似 BGP 攻击技术,在30分钟之内将 Internet 干掉,他还私下向政府机构透露如何使用 BGP > 进行窃听。Peiter 说,他研究这个问题已经十几二十年,并向情报局,以及国家安全局讲述过这个问题。 > > 该攻击利用 BGP 协议欺骗路由器将数据转发到窃听网络上。 > > 任何拥有 BGP 路由器的人(ISP 以及在运营商租赁了机房的公司)都可以截获数据,但本攻击只能截获流向目标地址的数据,并不能在网络间自由穿行。 --~--~---------~--~----~------------~-------~--~----~ 要向邮件组发送邮件,请发到 [email protected] 要退订此邮件,请发邮件至 [EMAIL PROTECTED] -~----------~----~----~----~------~----~------~--~---

