<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Проблемы в BGP названы одной из самых опасных уязвимостей Интернета</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html</link>
    <description>На конференции DefCon Тони Капела (Tony Kapela) и Алекс Пилосов (Alex Pilosov) представили доклад (https://www.defcon.org/images/defcon-16/dc16-presentations/defcon-16-pilosov-kapela.pdf) о проблемах безопасности протокола BGP, которые можно использовать для нарушения связности пограничных маршрутизаторов в сети и организации атак по перехвату трафика в глобальном масштабе (например, переправить трафик на подставной шлюз, на котором модифицировать определенные IP пакеты и отправлять далее ничего не подозревающему получателю пакета). &lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость использует слабость архитектуры BGP, проявляющуюся в излишне доверительных отношениях между участниками межсетевого взаимодействия. Рассчитывая наиболее оптимальный маршрут, BGP маршрутизатор целиком доверяет информации о пути, полученной от других маршрутизаторов. Внешний BGP маршрутизатор, подконтрольный злоумышленнику, может отправить фиктивные сведения о длине маршрута до определенной автономной системы и инициировать транзит трафика чер...&lt;br&gt;&lt;br&gt;URL: http://blog.wi</description>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Ин... (User294)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#24</link>
    <pubDate>Mon, 01 Sep 2008 12:50:50 GMT</pubDate>
    <description>А через несколько годов, когда на IPv6 подсядут как следует и всерьез, какой-то дятл с помпой расскажет о его проблемах безопасности, коих у него дофига и больше :).Хотя их все обсуждали уже несколько лет назад, воз и ныне там а вот попиариться можно качественно и с помпой :)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Интернета (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#23</link>
    <pubDate>Sun, 31 Aug 2008 02:39:41 GMT</pubDate>
    <description>Да на этом форуме тоже идет обсуждение этой темы, интересно!&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Интернета (АПилосов)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#22</link>
    <pubDate>Fri, 29 Aug 2008 14:16:10 GMT</pubDate>
    <description>Мля, никто в тему не вник.&lt;br&gt;&lt;br&gt;Комментарии:&lt;br&gt;&lt;br&gt;а) Читайте презентацию или статью в Wired. Мы (не королевское мы, а авторы етой презентации) не говорили что открыли новую дырку - мы указали как просто скрыто експлуатировать ее для мониторинга любого трафика.&lt;br&gt;&lt;br&gt;б) Нащет ттк: Ессно *все* фильтруют. Как минимум по as-path. Что на самом деле довольно минимально и отчень плохо - т.е. можно очень много поломать, тк можешь анонсировать *все* что угодно. Но для вышеуказаного експлойта ето не подойдет. Если фильтруют по IRR - то очень просто, регистрируешь свой раут в одной из баз IRR которые всеми используются и не фильтруются (напр ARIN или ALTDB), и все твои апстримы берут твой роут.&lt;br&gt;&lt;br&gt;в) Нащет по наглой рыжей морде: Поверьте, никто не заметил. На NANOG мы анонсировали 1/8 и 0/8 и подобные вещи, и хоть бы что :)&lt;br&gt;&lt;br&gt;-александр пилосов&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Ин... (Andy)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#21</link>
    <pubDate>Fri, 29 Aug 2008 07:34:02 GMT</pubDate>
    <description>С чего вы взяли? Буквально неделю назад подключались к ним в тестовом режиме - все как и положено отфильтровали по RIPE&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Ин... (georg)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#20</link>
    <pubDate>Fri, 29 Aug 2008 06:34:12 GMT</pubDate>
    <description>Мне не мало, мне хочется узнать, а есть ли ещё что-нибудь?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Ин... (Хм...)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#19</link>
    <pubDate>Fri, 29 Aug 2008 02:51:54 GMT</pubDate>
    <description>&amp;gt;Подскажите, а что есть кроме bgpq для автоматического построения фильтров? И кроме &lt;br&gt;&amp;gt;IRR-Tollset? &lt;br&gt;&lt;br&gt;А тебе что этого мало? bgpq практически все умеет :)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Интернета (georg)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#18</link>
    <pubDate>Thu, 28 Aug 2008 19:03:46 GMT</pubDate>
    <description>Подскажите, а что есть кроме bgpq для автоматического построения фильтров? И кроме IRR-Tollset?&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы в BGP названы одной из самых опасных уязвимостей Ин... (ifp5)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#17</link>
    <pubDate>Thu, 28 Aug 2008 17:14:22 GMT</pubDate>
    <description>От кастомеров КТТК как раз фильтрует, правда по AS-PATH, а не по префиксам.&lt;br&gt;</description>
</item>

<item>
    <title>OpenNews: Проблемы в BGP названы одной из самых опасных уязв... (AdVv)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/43535.html#16</link>
    <pubDate>Thu, 28 Aug 2008 16:32:09 GMT</pubDate>
    <description>&amp;gt;Об этой &quot;дыре&quot; знают все, кто хоть раз прочёл Халаби.&lt;br&gt;&lt;br&gt;Можно поподробнее что и где почитать ?&lt;br&gt;</description>
</item>

</channel>
</rss>
