一个网络错误通过俄罗斯电信为英国的核武器机构传输信息

过去一周,欧洲互联网上发生了一些奇怪的事情。五天来,从得克萨斯州到英国某些地址的网络流量一直通过乌克兰和俄罗斯的电信线路,绕道数千英里。由于网络拥塞或互联困难,网络流量通常会采取迂回路线,但这两种路线都不足以说明这些路线。相反,这是乌克兰维加电信公司宣布的一条糟糕路线的结果,将自己插在了中间。”“在这一点上,我不得不相信这是织女星的一个无辜的错误,”戴恩的道格马多里说,谁第一次发现重定向,“但它的...

过去一周,欧洲互联网上发生了一些奇怪的事情。五天来,从得克萨斯州到英国某些地址的网络流量一直通过乌克兰和俄罗斯的电信线路,绕道数千英里。由于网络拥塞或互联困难,网络流量通常会采取迂回路线,但这两种路线都不足以说明这些路线。相反,这是乌克兰维加电信公司宣布的一条糟糕路线的结果,将自己插在了中间。”“在这一点上,我不得不相信这是织女星的一个无辜的错误,”戴恩的道格马多里说,谁第一次发现重定向,“但它的关注尽管如此。”

007Ys3FFgy1gq0931iyppj30qo0gxjyu

“在这一点上,我不得不相信这是一个无辜的错误。”

这种现象被称为“路由劫持”,它是网络工程师和安全研究人员共同关心的安全问题。这尤其令人不安,因为涉及的许多网站都很敏感。在涉及的数十个地点中,包括负责管理和运送英国核弹头的英国原子武器机构,以及英国官方邮件服务机构皇家邮政。美国国防承包商洛克希德·马丁公司(Lockheed Martin)也在运行一个VPN连接,该连接在重定向过程中被发现。

VPN流量和几乎所有的电子邮件流量都会被加密,但是任何监听电子邮件流量的人都可以读取相关方的IP地址。更糟糕的是,任何通过未加密的HTTP提供数据的站点都将完全处于透明状态,并且有可能受到访问中间网络的恶意第三方的注入攻击(AWE和Royal Mail都通过未加密的HTTP为他们的网站提供服务。)由于路由表的公共性质,很容易看到路由劫持发生的确切时间和方式,但原因仍然是个谜,我们不能确定是否有任何数据在传输过程中被更改。

重定向很可能只是一个单纯的错误,但它强调了全局路由系统的不安全性。虽然大部分网络对数字攻击越来越警惕,但路由仍然基于信任,网络自由宣布路由,友好的电信公司习惯采用路由。因此,像这样低效且可能不安全的路线可能会持续数天而得不到纠正,而相关各方从未意识到它们。

下面是完整的追踪路线,11号线可见乌克兰电信,12号线和13号线可见俄罗斯互联:

trace from Houston, TX to Atomic Weap*** Establishment at 03:22 Mar 12, 2015 1 * 2 173.193.118.140 ae12.dar02.sr02.hou02.networklayer.com 2.948 3 50.97.18.246 ae9.bbr02.sr02.hou02.networklayer.com 0.3 4 173.192.18.220 ae3.bbr02.eq01.dal03.networklayer.com 8.133 5 173.192.18.135 ae1.bbr01.tl01.atl01.networklayer.com 28.524 6 173.192.18.152 ae0.bbr01.eq01.wdc02.networklayer.com 42.033 7 173.192.18.195 ae7.bbr02.eq01.wdc02.networklayer.com 40.167 8 50.97.18.215 ae0.bbr01.eq01.ams02.networklayer.com 118.838 9 50.97.18.217 ae0.bbr02.xn01.fra01.networklayer.com 124.983 10 50.97.18.218 ae7.bbr01.xn01.fra01.networklayer.com 124.133 11 80.81.194.177 edge-3-2-5-231.kiev.ucomline.net 154.988 12 87.245.247.157 ae2-241.RT.NTL.KIV.UA.retn.net 155.174 13 87.245.233.238 ae2-10.RT.TC2.LON.UK.retn.net 158.221 14 195.66.224.10 linx1.ukcore.bt.net 161.442 15 194.72.31.130 (BTnet inter-pop routes, GB) 166.986 16 62.172.103.89 core1-pos1-1.birmingham.ukcore.bt.net 163.205 17 62.6.196.70 vhsaccess1-pos7-0.birmingham.fixed.bt.net 164.139 18 132.153.3.254 (Atomic Weap*** Establishment, GB) 177.4

  • 发表于 2021-04-29 07:15
  • 阅读 ( 74 )
  • 分类:互联网

你可能感兴趣的文章

2020年重大网络安全事件及其对您的影响

...影子经纪人的身份仍然不明。然而,人们普遍猜测,这是俄罗斯**的一个精英黑客组织,希望把他们的对手一网打尽,说明将民族国家的黑客行为归为一项危险的业务。 ...

  • 发布于 2021-03-12 01:36
  • 阅读 ( 269 )

卡巴斯基软件是俄罗斯政府的工具吗?

... 声明还说,国土安全部担心俄罗斯**可能会利用卡巴斯基在美国联邦计算机上的产品,无论是否有卡巴斯基的合作。这份声明缺乏支持这些主张的信息。 ...

  • 发布于 2021-03-13 03:03
  • 阅读 ( 243 )

英国的《窥探者宪章》将如何影响整个世界

... 更进一步说,俄罗斯今年早些时候通过了《雅罗瓦亚法》(Yarovaya Law),这是一项反恐措施,要求电信公司将语音信息与元数据一起存储最多6个月。它还限制了福音传道,并将任何在...

  • 发布于 2021-03-16 16:57
  • 阅读 ( 239 )

手机蜂窝频段说明

... 更复杂的是,在一些国家,尤其是美国和俄罗斯,不同的运营商使用不同的蜂窝标准。如果你通过一家运营商购买**,如果你决定在未来更换供应商,它就有可能无法与竞争对手合作。 ...

  • 发布于 2021-03-20 08:03
  • 阅读 ( 218 )

facebook摧毁了更多的俄罗斯错误信息网络

Facebook又抓到了一批通过该平台散布错误信息的俄罗斯假账户。这些俄罗斯演员伪装成虚假的媒体、智囊团和黑客组织,促使Facebook删除这些网络。 ...

  • 发布于 2021-03-30 06:25
  • 阅读 ( 146 )

世界新秩序:联合国将要控制互联网吗?

...电联防止滥用编号资源,长期以来一直是ICANN的一个省,俄罗斯希望增加一个条款,承诺“成员国在管理互联网方面应享有平等的权利,“包括管理域名系统和”发展互联网基础设施“
 “只有**在国际电联有发言权。”
 ...

  • 发布于 2021-04-24 17:25
  • 阅读 ( 147 )

英国政府表示,英国的网络间谍习惯是合法的,但需要彻底改革

...和英国在线监控的程度后,ISC的调查于2013年启动。”在一个民主的社会里,审查严格的报告说:“这些权力不能不受限制:限制和保障是必不可少的。”报告总结说,它的调查结果“令人放心”,但它们“并不能排除彻底改革...

  • 发布于 2021-04-29 06:57
  • 阅读 ( 133 )

英国监管机构表示,英国电信必须向竞争对手开放网络

...何将这两个元素分开,但是说Openreach可能会成为BT内部的一个子公司,考虑到它自己的董事会成员。该机构还表示,可能仍会将该网络拆分为自己的实体,完全不受英国电信(BT)的影响,英国电信可能不会受到母公司的影响。&#...

  • 发布于 2021-05-03 15:18
  • 阅读 ( 147 )

大规模监控使得加密对白俄罗斯的激进分子来说至关重要

根据****组织的一份最新报告,白俄罗斯的活动人士正面临**加强的监视,电信公司也在为此提供便利。今天发表的这份报告揭示了强大的监控是如何迫使许多活动人士转入地下的,同时强调了加密作为逃避审查的一种方式的重要...

  • 发布于 2021-05-06 08:39
  • 阅读 ( 204 )

伊朗的色情审查制度打破了远在香港的浏览器

...***——突然开始从网上消失。服务器没有任何问题,但从俄罗斯到香港的用户在浏览器中输入URL并获得空白页。互联网上有些东西在妨碍我们。 事实证明,这个障碍是伊朗的国家电信。长期以来,中国一直保持着广...

  • 发布于 2021-05-09 09:16
  • 阅读 ( 175 )
酒巷迷人
酒巷迷人

0 篇文章

相关推荐