一個網路錯誤透過俄羅斯電信為英國的核武器機構傳輸資訊

過去一週,歐洲網際網路上發生了一些奇怪的事情。五天來,從得克薩斯州到英國某些地址的網路流量一直透過烏克蘭和俄羅斯的電信線路,繞道數千英里。由於網路擁塞或互聯困難,網路流量通常會採取迂迴路線,但這兩種路線都不足以說明這些路線。相反,這是烏克蘭維加電信公司宣佈的一條糟糕路線的結果,將自己插在了中間。”“在這一點上,我不得不相信這是織女星的一個無辜的錯誤,”戴恩的道格馬多裡說,誰第一次發現重定向,“但它的...

過去一週,歐洲網際網路上發生了一些奇怪的事情。五天來,從得克薩斯州到英國某些地址的網路流量一直透過烏克蘭和俄羅斯的電信線路,繞道數千英里。由於網路擁塞或互聯困難,網路流量通常會採取迂迴路線,但這兩種路線都不足以說明這些路線。相反,這是烏克蘭維加電信公司宣佈的一條糟糕路線的結果,將自己插在了中間。”“在這一點上,我不得不相信這是織女星的一個無辜的錯誤,”戴恩的道格馬多裡說,誰第一次發現重定向,“但它的關註儘管如此。”

007Ys3FFgy1gq0931iyppj30qo0gxjyu

“在這一點上,我不得不相信這是一個無辜的錯誤。”

這種現象被稱為“路由劫持”,它是網路工程師和安全研究人員共同關心的安全問題。這尤其令人不安,因為涉及的許多網站都很敏感。在涉及的數十個地點中,包括負責管理和運送英國核彈頭的英國原子武器機構,以及英國官方郵件服務機構皇家郵政。美國國防承包商洛克希德·馬丁公司(Lockheed Martin)也在執行一個VPN連線,該連線在重定向過程中被髮現。

VPN流量和幾乎所有的電子郵件流量都會被加密,但是任何監聽電子郵件流量的人都可以讀取相關方的IP地址。更糟糕的是,任何透過未加密的HTTP提供資料的站點都將完全處於透明狀態,並且有可能受到訪問中間網路的惡意第三方的註入攻擊(AWE和Royal Mail都透過未加密的HTTP為他們的網站提供服務。)由於路由表的公共性質,很容易看到路由劫持發生的確切時間和方式,但原因仍然是個謎,我們不能確定是否有任何資料在傳輸過程中被更改。

重定向很可能只是一個單純的錯誤,但它強調了全域性路由系統的不安全性。雖然大部分網路對數字攻擊越來越警惕,但路由仍然基於信任,網路自由宣佈路由,友好的電信公司習慣採用路由。因此,像這樣低效且可能不安全的路線可能會持續數天而得不到糾正,而相關各方從未意識到它們。

下麵是完整的追蹤路線,11號線可見烏克蘭電信,12號線和13號線可見俄羅斯互聯:

trace from Houston, TX to Atomic Weap*** Establishment at 03:22 Mar 12, 2015 1 * 2 173.193.118.140 ae12.dar02.sr02.hou02.networklayer.com 2.948 3 50.97.18.246 ae9.bbr02.sr02.hou02.networklayer.com 0.3 4 173.192.18.220 ae3.bbr02.eq01.dal03.networklayer.com 8.133 5 173.192.18.135 ae1.bbr01.tl01.atl01.networklayer.com 28.524 6 173.192.18.152 ae0.bbr01.eq01.wdc02.networklayer.com 42.033 7 173.192.18.195 ae7.bbr02.eq01.wdc02.networklayer.com 40.167 8 50.97.18.215 ae0.bbr01.eq01.ams02.networklayer.com 118.838 9 50.97.18.217 ae0.bbr02.xn01.fra01.networklayer.com 124.983 10 50.97.18.218 ae7.bbr01.xn01.fra01.networklayer.com 124.133 11 80.81.194.177 edge-3-2-5-231.kiev.ucomline.net 154.988 12 87.245.247.157 ae2-241.RT.NTL.KIV.UA.retn.net 155.174 13 87.245.233.238 ae2-10.RT.TC2.LON.UK.retn.net 158.221 14 195.66.224.10 linx1.ukcore.bt.net 161.442 15 194.72.31.130 (BTnet inter-pop routes, GB) 166.986 16 62.172.103.89 core1-pos1-1.birmingham.ukcore.bt.net 163.205 17 62.6.196.70 vhsaccess1-pos7-0.birmingham.fixed.bt.net 164.139 18 132.153.3.254 (Atomic Weap*** Establishment, GB) 177.4
  • 發表於 2021-04-29 07:15
  • 閱讀 ( 38 )
  • 分類:網際網路

你可能感興趣的文章

2020年重大網路安全事件及其對您的影響

...含數十億條記錄的洩密,它已經擁有了一切。網路安全是一個永恆的新聞專題。沒有一個月沒有發生重大洩漏、襲擊或類似事件。 ...

  • 發佈於 2021-03-12 01:36
  • 閲讀 ( 54 )

卡巴斯基軟體是俄羅斯政府的工具嗎?

安全領域出現了一個相當有趣的事態發展。國土安全部(DHS)已經禁止在聯邦計算機上使用卡巴斯基安全軟體。這——可以理解——讓一些人擔心。在家裡或工作電腦上使用卡巴斯基軟體仍然安全嗎? ...

  • 發佈於 2021-03-13 03:03
  • 閲讀 ( 47 )

反恐戰爭如何影響你的網路隱私

... 儘管如此,它還是影響了你的隱私。是非之間的灰**線是一個不斷擴大的領域。以下是你的隱私是如何被侵犯的,據說是在反恐鬥爭中… ...

  • 發佈於 2021-03-13 12:25
  • 閲讀 ( 65 )

俄羅斯的vpn禁令:這是什麼,對你意味著什麼?

...那些希望嚴格控制其公民暴露在何種環境下的州將VPN視為一個弱點。居民可以利用它們繞過國家對新聞網路的控制,或組織反****活動。 ...

  • 發佈於 2021-03-13 14:59
  • 閲讀 ( 49 )

網路戰爭是你安全的下一個威脅嗎?

...打擊了英國的國家衛生服務,迫使一些急診科關閉。僅僅一個多月後,諾佩提亞突然冒了出來,攻擊世界各地的大型機構和國家基礎設施。 ...

  • 發佈於 2021-03-14 04:26
  • 閲讀 ( 52 )

英國的《窺探者憲章》將如何影響整個世界

...能認為這隻會影響英國,但你錯了。這影響到全世界的每一個人。 ...

  • 發佈於 2021-03-16 16:57
  • 閲讀 ( 51 )

facebook摧毀了更多的俄羅斯錯誤資訊網路

... 與此同時,另一個規模較小的網路致力於在土耳其、歐洲和美國推廣一個假冒的土耳其智庫。Facebook注意到這個叢集在移除後“幾乎沒有追隨者”。 ...

  • 發佈於 2021-03-30 06:25
  • 閲讀 ( 43 )

據報道,俄羅斯情報部門利用假新聞網站散佈有關冠狀病毒疫苗的錯誤資訊

...與中心一名官員的話報道,4家與俄羅斯情報機構有關的網路出版物一直在傳播有關冠狀病毒疫苗的虛假或誤導性資訊。 《華爾街日報》稱,這些網站名為《新東方瞭望》、《東方評論》、《新聞戰線》和《內部反叛...

  • 發佈於 2021-04-16 01:21
  • 閲讀 ( 37 )

oneweb和spacex正在競相向北極傳送網際網路

...發射網際網路的目標更近了一步。SpaceX的Starlink已經透過一個測試程式向成千上萬的消費者提供網際網路服務,它也在關注這個領域。 數十億美元的**資金正準備為能夠連線該地區的公司提供資金。對於美軍來說,北...

  • 發佈於 2021-04-16 05:32
  • 閲讀 ( 49 )

官員說,俄羅斯駭客的目標是疫苗研發

...。NCSC認為凶手是APT29,也被稱為“公爵”和“舒適熊”,一個間諜組織,它說可能與俄羅斯情報部門有關。諮詢機構表示,一些合作機構支援這一評估,包括加拿大通訊安全機構、美國國土安全部、網路安全和基礎設施安全域性...

  • 發佈於 2021-04-18 14:00
  • 閲讀 ( 53 )
酒巷迷人
酒巷迷人

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦