The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлена техника MITM-атак, основанная на подстановке фиктив..., opennews (??), 21-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


66. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от anonym_anonym (?), 22-Ноя-13, 00:36 
> Метод сводится к получению контроля над BGP-маршрутизаторами для подстановки дополнительных хопов,

...
>Методы, которые позволили изменить конфигурацию участвующих в атаке маршрутизаторов не ясны.
> На указанные маршрутизаторы были добавлены фиктивные маршруты

...
> В качестве примера подобных атак приводятся перенаправление трафика некоторых жертв из США,
> Южной Кореи, Германии, Чехии, Литвы, Ливии и Ирана на оборудование одного из белорусских провайдеров
> за счёт подстановки маршрута на оборудовании Level3-оператора Global Crossing.

Так все-таки это Global Crossing поимели?

И почему считают что трафик на Белоруссию направлен был?
Трафик же кроме этого еще через несколько стран прошел, через которые обычно не ходит.

Да и вообще может кому-то просто время нужно было выиграть.
Вот и пустили трафик в обход, а свой при этом напрямую.

Ответить | Правка | Наверх | Cообщить модератору

67. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от Аноним (-), 22-Ноя-13, 00:54 
>[оверквотинг удален]
> ...
>> В качестве примера подобных атак приводятся перенаправление трафика некоторых жертв из США,
>> Южной Кореи, Германии, Чехии, Литвы, Ливии и Ирана на оборудование одного из белорусских провайдеров
>> за счёт подстановки маршрута на оборудовании Level3-оператора Global Crossing.
> Так все-таки это Global Crossing поимели?
> И почему считают что трафик на Белоруссию направлен был?
> Трафик же кроме этого еще через несколько стран прошел, через которые обычно
> не ходит.
> Да и вообще может кому-то просто время нужно было выиграть.
> Вот и пустили трафик в обход, а свой при этом напрямую.

Кстати, вполне возможная ситуация. Если подумать, может быть куча причин такого поведения таблиц маршрутизации, например потеря связи с одой или несколькими соседними AS или банальная ошибка при конфигурации - такое тоже случается. А тут сразу крик АНБ, ФСБ, КГБ! Прости Господи :-)

Ответить | Правка | Наверх | Cообщить модератору

69. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от Аноним (-), 22-Ноя-13, 02:49 
> И почему считают что трафик на Белоруссию направлен был?

По AS-PATH.
Белорусский провайдер анонсировал самый лучший маршрут.

> Так все-таки это Global Crossing поимели?

Да никого там не поимели.
Максимум Белорусы хотели интернет у себя прикрыть.
Но недосмотрели и их фиктивные маршруты стали известный соседним AS.

А минимум - ошиблись в конфигурации.

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

85. "Выявлена техника MITM-атак, основанная на подстановке фиктив..."  +/
Сообщение от Аноним (-), 22-Ноя-13, 13:53 
>> И почему считают что трафик на Белоруссию направлен был?
> По AS-PATH.
> Белорусский провайдер анонсировал самый лучший маршрут.
>> Так все-таки это Global Crossing поимели?
> Да никого там не поимели.
> Максимум Белорусы хотели интернет у себя прикрыть.
> Но недосмотрели и их фиктивные маршруты стали известный соседним AS.
> А минимум - ошиблись в конфигурации.

Т-с-с-с-с, эти недоумки никогда не слышали о бритве Хэнлона!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру