网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 安全在线
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.消除威胁 通过防火墙堵住VPN安全.
.全网布防 用组策略部署Windows防.
.关注细节量身定做 巧妙进行防火墙.
.DDoS防范和全局网络安全网络的应.
.威胁电子邮件安全的25个常见错误.
.360安全卫士系统修复补丁能删?.
.九大策略 保护用户计算机远离黑客.
.警惕最棘手安全问题 移动技术的安.
.网管必知 渗透测试中的攻击与防守.
.封杀Windows XP的共享漏洞.
.安全导航:认识反网络钓鱼欺骗新.
.微软本月将发布四个安全升级 三个.
.Web服务器记录中查找黑客踪迹.
.Vanilla论坛程序中的多个HTML注入.
.有技术利用Internet路由协议BGP监.
.快速增强路由器安全的十个小技巧.
.无线局域网嗅探技术原理分析.
.网管必知 路由器保护内网安全九大.
.支付宝:如何防范鉴别钓鱼网站?.
.在Linux系统中如何用防火墙伪装抵.

有技术利用Internet路由协议BGP监视数据流

发表日期:2008-8-28


  近日两名安全研究专家最近演示了一种新技术,可以截获 Internet 上的数据包,这种截获方式以前曾被认为不可能实现。该技术利用 Internet 路由协议 BGP(Border Gateway Protocol),让入侵者监视世界上任何地方的 Internet 数据流,甚至可以对数据包进行篡改。

  该演示只是为了显示 Internet 核心协议在安全方面的不足,Internet 核心协议多数开发于70年代,基于当时初生的网络,人们假设网络上的节点都是可信的。这些假设正被一一击破,7月份,Dan Kaminsky 公布了 DNS 系统一个严重漏洞。安全专家称,新发现的漏洞的受害范围将更广泛。

  这是一个非常严重的问题,甚至比 DNS 漏洞更严重,著名安全专家,L0pht 黑客组织前成员 Peiter "Mudge" Zatko 说,Peiter 1998 年在国会作证的时候曾表示,他可以使用类似 BGP 攻击技术,在30分钟之内将 Internet 干掉,他还私下向政府机构透露如何使用 BGP 进行窃听。Peiter 说,他研究这个问题已经十几二十年,并向情报局,以及国家安全局讲述过这个问题。

  该攻击利用 BGP 协议欺骗路由器将数据转发到窃听网络上。

  任何拥有 BGP 路由器的人(ISP 以及在运营商租赁了机房的公司)都可以截获数据,但本攻击只能截获流向目标地址的数据,并不能在网络间自由穿行。

上一篇:Vanilla论坛程序中的多个HTML注入及跨站脚本漏洞 人气:854
下一篇:360安全卫士系统修复补丁能删? 人气:842
浏览全部BGP监视数据流的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐