Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Глобальное нарушение работы Интернета теоретически возможно

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Глобальное нарушение работы Интернета теоретически возможно

Способ нарушения работы Интернета в глобальном масштабе придумали исследователи из Миннесотского университета. Он заключается в запуске распределенной атаки на отказ в обслуживании, причем, мишенью этой атаки должны стать пограничные роутеры, обслуживающие протокол BGP. Именно такие роутеры используются для подключения национальных магистральных сетей к сетям других государств. В зависимости от конкретного атакованного BGP-роутера пострадать может отдельное учреждение или Интернет в масштабах целого государства.

15.02.2011

Исследователи из Миннесотского университета (г. Миннеаполис, США) заявили, что им удалось найти способ нарушить работу Интернета в глобальном масштабе.

Известно, что работоспособность Интернета в глобальном масштабе зависит от BGP-роутеров. Поскольку конфигурация сетевых подключений и роутеров постоянно меняется, роутеры и коммутаторы, обслуживающие протокол BGP, должны постоянно работать, чтобы поддерживать актуальность сетевых карт для Интернета в целом. Пограничные роутеры используются для подключения национальных магистральных сетей к сетям других государств и обслуживания протокола граничных шлюзов Border Gateway Protocol ( BGP).

Способ заключается в запуске распределенной атаки на отказ в обслуживании, причем мишенью этой атаки должны стать пограничные роутеры.Точный выбор BGP-сеанса для прерывания позволяет нанести удар и запустить целую волну BGP-обновлений, которые будут отображаться практически на всех ключевых роутерах Интернета. Волна BGP-обновлений превосходит вычислительные возможности атакуемых роутеров, так что эти роутеры не смогут корректно принимать решения о маршрутизации пакетов. Участник исследований Макс Шукард описывает теоретическое нападение, как «Скоординированное межуровневое прерывание сеансов» Coordinated Cross Plane Session Termination (CXPST). Фактически, это распределенная DDos-атака на управляющий уровень Интернета. Концепция CXPST расширяет прежние работы, в которых показана уязвимость в роутерах, помогающая злоумышленникам разъединить пару роутеров, используя лишь трафик на уровне данных. Принцип CXPST-атаки предусматривает использование порядка 250 тысяч ПК, объединенных в ботнет. Доказано, что ботнет Mariposa включает в себя до 12,7 млн. ПК. Получается, что по меркам современных ботнетов 250 тысяч ПК для CXPST-атаки, это совсем немного. Когда ботнет для скоординированной атаки 250 тыс. ПК будет создан, концепция CXPST предлагает использовать алгоритм, который Шукард назвал ZMW по фамилиям авторов. Исследователи описали алгоритм ZMW-атаки и обнаружили, что сеансы BGP-маршрутизации в серийных роутерах подвержены действию удаленных атак, что ведет к сбросу сеансов и cерьезным нарушениям в стабильности марщрутизации и доступности внешних сетей.

Исследования Макса  Шукарда с соавторами показывают, что нарушения работы Интернета в глобальном масштабе теоретически возможны. Источник таких атак довольно трудно отследить, а вот последствия могут оказаться разрушительными. Пострадать может отдельное учреждение или Интернет в масштабах целого государства. Предполагается, что на уровне государства можно остановить распространение сбоев, отключив национальный сегмент Интернета от глобальных магистральных сетей.


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex