Taloussanomat
Lue uutinen mobiilisivustolla
Mahdollistaa liikenteen salakuuntelun

BGP-pulma jopa BIND-vikaa vaarallisempi

Valkogaselli opastaa BGP:n saloihin
Kuva: OReilly Media

28.8.2008 06:14 Border Gateway Protocolista on löytynyt vakava suunnitteluvirhe.

DefCon-turvallisuusseminaarissa on esitelty tapa, jolla BGP-reititysprotokollaa voidaan väärinkäyttää nettiliikenteen salakuunteluun. Kyseessä ei ole niinkään virhe protokollan toteutuksessa kuin perimmäinen ongelma sen suunnittelussa.

BGP-protokolla auttaa reitittämään nettiliikenteen mahdollisimman tehokkaasti. Lähettävä pää päättelee tehokkaimman ratkaisun sen perusteella, mitä vastaanottavat järjestelmät sanovat. Salakuuntelu onnistuu siis niin, että säädetään BGP-reititin mainostamaan itseään parhaana tapana toimittaa tieto kohdekoneelle. Vastaanottaja ei tällöin edes huomaa, että lähettäjän ja hänen väliinsä on ilmaantunut ylimääräinen korvapari.

Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
ei kyseessä ole virhe.

protokollaa tehdessä kaikki nodet katsottiin luotettaviksi.
bgp:tä vuodesta nakki
Huono 0
Niinhän artikkelissakin sanotaan jos olisit jaksanut lukea otsikkoa pidemmälle. Suunnittelussa ei osattu ottaa olennaisia asioita huomioon.
Iso K
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.