» »

Rostelekom (spet) obtožen ugrabitve spletnega prometa

Rostelekom (spet) obtožen ugrabitve spletnega prometa

vir: Pixabay

Slo-Tech - Prejšnji teden se je spletni promet okoli 200 največjih svetovnih ponudnikov spletnih vsebin nenadoma za približno uro preusmeril skozi strežnike Rostelecoma, ruskega ponudnika telekomunikacij v državni lasti. Med prizadetimi so bili tudi Google, Amazon, Facebook, Akamai, Cloudflare, GoDaddy, Digital Ocean, Joyent, LeaseWeb, Hetzner in druga znana podjetja.

Za zdaj ni znano ali je šlo za zlonamerni Border Gateway Protocol (BGP) napad, pri katerem en od usmerjevalnikov preprosto prikaže tuje IP naslove kot svoje, kar drugi udeleženci po načelu zaupanja vzamejo resno in tudi sami prilagodijo usmerjevalne tabele. Od tega trenutka dalje, pa vse dokler nekdo tega ne opazi, bo promet tekel preusmerjeno. Pred poldrugim letom je tak incident zakrivil Nigerijski ponudnik MainOne, kjer so zaradi napake med posodabljanjem skozi svoj sistem speljali promet vseh Googlovih IP številk. Prav tako ima glede tega pisano zgodovino Kitajska, kot se spomnimo, se je to primerilo tudi lansko poletje.

Se pa to dogaja tudi Rusiji in tudi Rostelecomu, nazadnje pred skoraj tremi leti, ko pa je na incident vendarle padla senca dvoma glede poštenosti storilcev. Preusmerjeni so bili namreč naslovi izključno finančnih ustanov, kot so Visa, Mastercard in HSBC drugi.

Za zdaj je del strokovnjakov mnenja, da je šlo v tem zadnjem Rostelecomovem primeru zgolj za neljubo napako. Zlasti ker vse skupaj ne more ostati neopaženo in vrže senco dvoma na podjetja in države, ki se jim take stvari prepogosto dogajajo. Če so pred leti, zlasti pred ero HTTPS, take preusmeritve omogočale t.i. man-in-the-middle napade ter prestrezanje in tudi predrugačenje spletnega prometa, je velika večina potujočih podatkov danes šifriranih. Prav tako se pojavlja vedno več rešitev, ki uspešno ožijo možnost BGP napadov. Kakopak pa vedno obstaja možnost, da napadalec pridobljene podatke shrani in glede njihove vsebine počaka na napredek na področju dešifriranja.

1 komentar

Bakunin ::

zato pa imamo ROA
http://ipv6.si/


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Grand theft internet?

Oddelek: Novice / Omrežja / internet
125152 (2760) AštiriL
»

Mediji in težave s prehodom na https (strani: 1 2 )

Oddelek: Novice / Varnost
607182 (4086) AndrejO
»

Nekdo je v četrtek internetni promet Vise in MasterCarda preusmeril skozi Rusijo

Oddelek: Novice / Omrežja / internet
248062 (4904) luuxiii
»

V letu 2016 bistveno več šifriranega prometa

Oddelek: Novice / Zasebnost
255454 (3324) Lonsarg
»

Napad na Border Gateway Protocol

Oddelek: Novice / Varnost
278413 (6591) AndraZK

Več podobnih tem