Re: [FUG-BR] [Off-Topic]Route Injection

2013-11-27 Por tôpico Paulo Henrique
2013/11/27 Marcelo Gondim gon...@bsdinfo.com.br

 Matéria interessante e uma nova modalidade de ataque, o Route Injection,
 nos routers de borda BGP e que acredito ser interessante para muitos aqui:

 https://under-linux.org/content.php?r=8028

 []'s
 Gondim
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


E no final um comentário infame sobre a NSA, a própria China acho que em
2009 fez todo o trafego da Google passar por eles.

Com o SSLDump tal tipo de intrusão poderá obter quase que qualquer dado
sensivel sem muito esforço e considerando a comodidade dos usuários finais
o atacante poderá utilizar por muito tempo o acesso ao serviço que se tem
as credenciais.

-- 
:=)(=:
Rip NoRm4nD.
Flamers  /dev/null !!!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] [Off-Topic]Route Injection

2013-11-27 Por tôpico Edinilson - ATINET
- Original Message - 
From: Marcelo Gondim gon...@bsdinfo.com.br
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Wednesday, November 27, 2013 7:39 AM
Subject: [FUG-BR] [Off-Topic]Route Injection


Matéria interessante e uma nova modalidade de ataque, o Route Injection,
nos routers de borda BGP e que acredito ser interessante para muitos aqui:
https://under-linux.org/content.php?r=8028
[]'s
Gondim

Caro Gondim, primeiramente obrigado pelo post, realmente muito interessante 
e importante.

Porém, gostaria de levantar algumas questões:

1o) No primeiro caso, que foi em Fev/2013, AINDA não tinha acontecido o caso 
Snowden. Como garantir, então, que não tenha sido a própria NSA que fazia (e 
talvez continue fazendo) estes sequestros?
2o) A tal empresa Renesys diz que monitora e tem medidas que verificam estes 
sequestros. Como nós poderiamos fazer o mesmo, ou seja: perceber que nossos 
ASes estão com saltos além do normal ?
3o) A tal recomendação BGP 38 que é citada na matéria, seria aquela do 
RIPE[1]?

Obrigado

Edinilson

[1] 
https://www.ripe.net/ripe/meetings/regional-meetings/manama-2006/BGPBCP.pdf

--
ATINET
Tel Voz: (0xx11) 4412-0876
http://www.atinet.com.br


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd