<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯網絡“劫持”了 Twitter 流量:BGP 的不安全性再次暴露了出來

    VSole2022-03-30 18:51:37

    2022年3月28日,一家俄羅斯電信運營商在兩個多小時內短暫地通告自己是推特流量的目的地,這可能是一起意外事件,也可能是一起企圖劫持流量的事件。

    全球知名的IT網絡安全培訓組織SANS Institute的Johannes Ullrich所說:“今天早些時候,RTComm.ru開始通告104.244.42.0/24,這是推特所使用的前綴。”

    Ullrich指出:“劫持BGP前綴是阻止訪問的一種方式,但它也可以用來攔截發送到相應IP地址的流量。”

    路由劫持機制使用邊界網關協議(BGP),路由器通過該機制來分發關于可以通過它們到達哪些網絡的信息。

    BGP是一種歷史悠久的協議,于1990年首次發布。BGP與許多互聯網的基礎協議一樣,設計當初并未考慮到安全性。

    美國聯邦通信委員會(FCC)在2月下旬宣布對路由漏洞開展調查時所聲稱:“不法的網絡威脅分子可能有意偽造BGP可達性信息,以便將流量重定向到自己或通過特定的第三方網絡重定向流量,阻止流量到達預期的接收方。”

    互聯網分析公司Kentic的Doug Madory在推文中指出,萬幸的是,推特使用了一種名為資源公鑰基礎設施(RPKI)的保護機制。

    他說:“由于宣稱AS13414的RPKI ROA[路由授權]是合法來源,這起劫持并沒有傳播太遠。”

    APNIC解釋,RPKI“提供了一種將互聯網編號資源信息(比如IP地址)連接到信任錨(trust anchor)的方法。”

    Madory還特別指出,這不是推特頭一次成為目標了:“這是去年緬甸政變期間被劫持的同一個前綴。”

    雖然BGP劫持可用于破壞網絡或攔截流量,但大多數此類事件是意外事件,比如澳大利亞電訊(Telstra)在2020年宣告自己是其他500個網絡的最佳路由。

    然而,FCC調查公告特別指出,俄羅斯網絡之前的行為很可疑。

    FCC寫道:“俄羅斯網絡運營商之前被懷疑過利用BGP的漏洞來劫持流量,包括在未給出解釋的情況下通過俄羅斯重定向流量。”

    “比如在2017年末,往返于谷歌、Facebook、蘋果和微軟的流量曾短暫地通過俄羅斯的一家互聯網服務提供商路由傳送。同年,來自多家金融機構(包括萬事達卡和維薩卡等)的流量也在‘未給出解釋’的情況下通過一家俄羅斯政府控制的電信公司路由傳送。”

    雖然RPKI和路由安全相互商定規范(MANRS)倡議解決了這類問題,但采用率比較低,因此FCC的調查旨在想方設法提高BGP保護機制的采用率。

    流量劫持
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了實現用戶增長、活躍或者其他商業盈利的目的,流量劫持的技術手段在市場競爭中被不當使用,且劫持行為呈現出形式多樣的特點。在司法審判中,依據《反不正當競爭法》互聯網專條,這類行為多被予以否定性評價,甚至課以刑罰。此外,由于流量黑灰產違背公序良俗,損害了社會公共利益,圍繞流量劫持展開的商業合作亦應屬絕對無效。筆者認為“流量”具有法律意義上的財產屬性。
    7月15日,專案組赴上海、福建兩地開展統一收網,抓獲犯罪嫌疑人13名,一舉搗毀該開發制作惡意程序的犯罪團伙,對利用激活工具植入惡意程序的犯罪生態進行了有力打擊。違反國家規定,對計算機信息系統中存儲、處理或者傳輸的數據和應用程序進行刪除、修改、增加的操作,后果嚴重的,依照前款的規定處罰。
    作為傳統的互聯網攻擊方式,域名流量劫持已經十分常見,這種網絡攻擊將會在不經授權的情況下控制或重定向一個域名的DNS記錄。攻擊者通過修改DNS解析或者本地hosts文件等方式,把目標服務器網站域名解析到錯誤地方,讓用戶無法正常訪問真正的地址。建議使用ISP或者網絡運營商提供的DNS服務器。HTTPS協議可以提供數據傳輸的加密和認證功能,可以有效防止數據被篡改和竊取。
    無處不在的劫持 利用餓了么2塊錢的補差價就能劃走用戶支付寶的2000元、利用訂購的機票信息,就能獲取到用戶信任,騙取財產、總是被跳轉到一些自己不想訪問的頁面上、為什么總有那么多自己跳出來的廣告?為什么一個正常的鏈接點進去之后會出現下載界面?我們的數據信息怎么就這么不安全?
    公訴機關認為,被告單位成都給速科技有限公司及其直接負責的主管人員余某1、余某2違反國家規定,利用劫持代碼,對計算機信息系統中存儲、處理的數據進行修改、增刪,后果嚴重,其行為應當以破壞計算機信息系統罪追究其刑事責任。
    針對容器會話級別流量不可見的特征,我們設計了一個基于機器學習的輕量級、非植入性的容器會話級流量預測框架X-Rayer,提高了容器流量預測的準確率。
    永安在線研究團隊通過長期對刷量產業鏈的深入研究發現,在目前各大內容生產平臺上開始出現了一種新型刷量手段——“高級賬號”刷量。為了營造良性的社交媒體生態,擺脫內容生產平臺公信力危機,平臺必須加快打擊“高級賬號”刷量的步伐。對于整個互聯網行業來說,“高級賬號”刷量現象會破壞輿論環境,擾亂行業生態。
    隨著信息技術的發展,計算機技術越來越多地應用于社會生產生活中,與此同時惡意軟件也在不斷發展進化。早期的惡意軟件僅僅出于個人炫耀或技術探索,互聯網時代“用戶流量”的巨大價值吸引惡意軟件利用劫持虛擬資產、流量、互聯網推廣作弊等手段謀取間接利益,隨著區塊鏈加密貨幣的流行,惡意軟件再一次進化直接向受害者伸手要錢。
    去年8月,浙江寧波海曙網安部門在對轄區網吧進行安全檢查時,發現多家網吧后臺服務器中存在異常進程。 進一步檢查發現,網吧用戶使用搜索引擎訪問游戲網站時均會自動跳轉到一指定頁面,存在流量被劫持的情況。對此,海曙公安高度重視,成立專案組開展立案偵查。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类