Disyorkan, 2024

Pilihan Editor

Kesilapan, yang dapat menutup lalu lintas, terjadi lebih kerap dengan penjelasan yang sedikit, kata Renesys Kesalahan routing trafik Internet yang dibuat oleh pengendali AS Sprint dan Windstream pada hari yang sama minggu lalu menggariskan kelemahan Internet yang lama, yang menimbulkan masalah keselamatan dan kebolehpercayaan.

Ecco2k - Security! (Official Video)

Ecco2k - Security! (Official Video)
Anonim

Tetapi pembekal rangkaian sering membuat pengumuman yang salah-dikenali sebagai "rampasan jalan" -yang boleh mematikan perkhidmatan, menyebabkan masalah kebolehpercayaan atau

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Untuk kira-kira satu hari bermula Selasa lalu, Sprint membuat pengumuman BGP yang mengarahkan trafik Internet daripada ISP di Macedonia melalui rangkaiannya sendiri, menulis Doug Madory, seorang penganalisis kanan dengan bahagian Renesys Dyn, yang memantau bagaimana trafik Internet global dihalakan.

Pada hari yang sama, Windstream mengetuai lalu lintas yang ditakdirkan untuk Saudi Telecom, dan kemudian hari kemudian untuk rangkaian di Gaza dan Islandia, selain tiga di China, tulis Madory.

Tidak biasa bagi pengendali membuat kesilapan itu melalui kesilapan konfigurasi. Tetapi Madory menulis bahawa masalah rampasan laluan BGP "telah pergi dari yang buruk kepada yang benar-benar pelik."

"Walaupun kita kini mengesan peristiwa penghalaan yang mencurigakan pada hampir setiap hari, dalam beberapa hari terakhir kita telah menyaksikan kebingungan hijacks yang benar-benar membuat anda menggaruk kepalanya, "tulisnya.

Dalam kes Sprint, lalu lintas yang ditakdirkan untuk Telesmart ISP Macedonia sebenarnya membuatnya di sana, walaupun melalui laluan yang lurus.

Trafik yang berasal dari Sofia, Bulgaria, hanya memerlukan sekitar 6 milisaat untuk berakhir di Telesmart di Skopje, Macedonia.

Tetapi pada masa itu lalu lintas di bawah kawalan Sprint, lalu lintas pergi dari Sofia ke Frankfurt, kemudian ke Paris, kembali ke Frankfurt, melalui Munich dan Vienna, kembali ke Sofia dan kemudian ke Skopje. Namun, laluan yang indah ini mengambil masa 10 kali lebih lama dari yang seharusnya, tulis Madory.

Pengambilalihan Windstream dari trafik Saudi Telecom, bagaimanapun, membuat rangkaian itu tidak tersedia untuk mana-mana ISP yang menerima pengumuman BGP Windstream, tulisnya.

Sprint dan pejabat Windstream tidak boleh segera dijawab untuk komen pada hari Ahad.

Tidak ada apa-apa untuk mencadangkan sama ada Sprint atau Windstream mempunyai niat jahat. Tetapi perletakan lalu lintas sedemikian dapat memberikan penglihatan pelaku yang berniat jahat kepada lalu lintas melalui peralatan mereka, yang dikenali sebagai serangan orang-dalam-tengah. Itu boleh menimbulkan masalah privasi dan keselamatan jika lalu lintas tidak disulitkan.

Walaupun teks e-mel dienkrip, baris subjek dan metadata-seperti alamat e-mel yang menghantar komunikasi dan alamat e-mel yang dimaksudkan

Penganalisis keselamatan telah lama memberi amaran bahawa BGP terdedah, kerana ia tidak mempunyai cara untuk mengesahkan bahawa laluan rangkaian tertentu milik entiti tertentu, yang membolehkan laluan mudah diambil alih.

Terdapat pembetulan, seperti menggunakan senarai putih dan kriptografi, tetapi adalah dipersoalkan jika ISP akan melihat insentif ekonomi untuk membuat perubahan, menulis Sharon Goldberg sebagai pembantu profesor di Jabatan Sains Komputer di Boston University, mengenai Persatuan untuk Mesin Pengkomputeran laman web

Top