![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Глобальное нарушение работы Интернета теоретически возможно |
|
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
18.04.2012 22:48
09.04.2012 19:23
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Глобальное нарушение работы Интернета теоретически возможноСпособ нарушения работы Интернета в глобальном масштабе придумали исследователи из Миннесотского университета. Он заключается в запуске распределенной атаки на отказ в обслуживании, причем, мишенью этой атаки должны стать пограничные роутеры, обслуживающие протокол BGP. Именно такие роутеры используются для подключения национальных магистральных сетей к сетям других государств. В зависимости от конкретного атакованного BGP-роутера пострадать может отдельное учреждение или Интернет в масштабах целого государства. 15.02.2011 Исследователи из Миннесотского университета (г. Миннеаполис, США) заявили, что им удалось найти способ нарушить работу Интернета в глобальном масштабе. Известно, что работоспособность Интернета в глобальном масштабе зависит от BGP-роутеров. Поскольку конфигурация сетевых подключений и роутеров постоянно меняется, роутеры и коммутаторы, обслуживающие протокол BGP, должны постоянно работать, чтобы поддерживать актуальность сетевых карт для Интернета в целом. Пограничные роутеры используются для подключения национальных магистральных сетей к сетям других государств и обслуживания протокола граничных шлюзов Border Gateway Protocol ( BGP). Способ заключается в запуске распределенной атаки на отказ в обслуживании, причем мишенью этой атаки должны стать пограничные роутеры.Точный выбор BGP-сеанса для прерывания позволяет нанести удар и запустить целую волну BGP-обновлений, которые будут отображаться практически на всех ключевых роутерах Интернета. Волна BGP-обновлений превосходит вычислительные возможности атакуемых роутеров, так что эти роутеры не смогут корректно принимать решения о маршрутизации пакетов. Участник исследований Макс Шукард описывает теоретическое нападение, как «Скоординированное межуровневое прерывание сеансов» Coordinated Cross Plane Session Termination (CXPST). Фактически, это распределенная DDos-атака на управляющий уровень Интернета. Концепция CXPST расширяет прежние работы, в которых показана уязвимость в роутерах, помогающая злоумышленникам разъединить пару роутеров, используя лишь трафик на уровне данных. Принцип CXPST-атаки предусматривает использование порядка 250 тысяч ПК, объединенных в ботнет. Доказано, что ботнет Mariposa включает в себя до 12,7 млн. ПК. Получается, что по меркам современных ботнетов 250 тысяч ПК для CXPST-атаки, это совсем немного. Когда ботнет для скоординированной атаки 250 тыс. ПК будет создан, концепция CXPST предлагает использовать алгоритм, который Шукард назвал ZMW по фамилиям авторов. Исследователи описали алгоритм ZMW-атаки и обнаружили, что сеансы BGP-маршрутизации в серийных роутерах подвержены действию удаленных атак, что ведет к сбросу сеансов и cерьезным нарушениям в стабильности марщрутизации и доступности внешних сетей. Исследования Макса Шукарда с соавторами показывают, что нарушения работы Интернета в глобальном масштабе теоретически возможны. Источник таких атак довольно трудно отследить, а вот последствия могут оказаться разрушительными. Пострадать может отдельное учреждение или Интернет в масштабах целого государства. Предполагается, что на уровне государства можно остановить распространение сбоев, отключив национальный сегмент Интернета от глобальных магистральных сетей. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
23-05-2012
23-05-2012
22-05-2012
21-05-2012
21-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|