BGP劫持信息有望通过基于推特的系统放送

本文讲的是 BGP劫持信息有望通过基于推特的系统放送,云安全提供商OpenDNS正准备推出一款新的警报系统,可以在发现互联网上边界网关协议(BGP)出现安全事件时警告用户。

这一新工具名为“BGP Stream”(BGP流),由3月份被OpenDNS收购的网络和路由监测服务公司BGPmon收集的数据驱动。

BGP是一个外部路由协议,在保证互联网正常运作中扮演重要的角色。这一协议通过使不同网络感知到彼此的存在并在其间建立路由而降互联网上的各个网络连接起来。

目前,互联网上5万个不同自治系统间大约有50万条路由。路由改动相当常见,其中改动就可能隐藏有潜在的恶意活动。

2014年8月,戴尔报告称网络罪犯通过BGP劫持成功从采矿池中盗走了密码货币。攻击者利用伪造的BGP声明将交易从采矿者导引到他们控制的采矿池中。

BGP与互联网中断也有关联,包括了叙利亚在2012和2014年遭受的两次网络被切断事件。更近一些的涉BGP案例在上周曝光,意大利间谍软件制造商Hacking Team泄漏的文件揭示出该公司利用BGP劫持帮助意大利国家军事警察重获使用远程控制工具客户端的访问权。

BGPmon运作的一个由BGP探针、分类器和警报组成的网络使这家公司能够识别出涉及该路由协议的恶意劫持和中断。通过BGP Stream,安全研究人员、IT专业人士和普通大众都能收到此类事件的提醒。只要订阅该流服务,用户就能对可能影响数据流的潜在破坏性网络改动持续保持警醒。

BGP Stream很容易使用,因为它采用推特发送BGP事件警告。公司和研究人员只需通过一个客户端或网页浏览器,像访问其他推特账户一样访问BGP Stream的推特账户就能得到这些信息。这一信息流也可以通过推特API获得,开发者可以通过推特API关注推特账户并以编程方式将抽取账户更新。

“基本上,我们是在公共领域分享这一威胁信息了。信息安全产业的威胁信息分享还处于早期阶段,但类似的努力有望激发更多的厂商和研究人员承担此类项目。” ——丹·哈勃,OpenDNS首席技术官

除了BGP警报,BGP Stream还将利用OpenDNS对DNS流量的深度可见性提醒用户有关分布式拒绝访问攻击(DDoS)的信息。

这款工具将在8月初哈勃和BGPmon创始人安德里·通克在拉斯维加斯黑帽安全大会上讲述BGPStream细节之后推出。

“由于BGP协议的本质,BGP路由中断或劫持会影响到整个网络的用户基础。出于潜在的邪恶目的而导致整个国家‘从互联网上消失’或公司所有外部网络流量被重路由的例子也是有那么几个的。我们相信,BGP Stream是针对此类大范围中断的首款公共警报系统。我们希望,不管是普通用户还是安全研究人员,都能用它跟上最新的中断或劫持。”

时间: 2024-07-31 18:38:21

BGP劫持信息有望通过基于推特的系统放送的相关文章

聊天-android怎样基于推送传送图片或者视频给好友?

问题描述 android怎样基于推送传送图片或者视频给好友? 利用第三方推送,实现im,传输图片和视频给好友?原理是什么?客户端和服务器端的架构是怎样的? 解决方案 Android之如何获取视频或者图片的缩略图 解决方案二: 能不能直接传图片和视频,那要看推送库是否支持了,当然你还可以这样干,把图片和视频先提交到你的服务器,然后服务器返回给你图片和视频的url,你把url当做信息通过推送传出去,对方接收后,从网络下载图片和视频 解决方案三: 楼上+1!可以把图片和视频放到自己的服务器,然后客户端

微软免费力推Windows 10系统的背后,目标是强大的“通用应用平台”

微软强推Windows 10系统 7月29日,微软的Windows 10系统免费升级计划将正式到期,在6月30号时,微软正式宣布,全球Windows 10系统的装机量已经突破了3.5亿台. 这个数字的达成并不容易,微软为了推行Windows 10系统,引起了不少的争议,也给自己惹了不小的麻烦.破天荒的免费升级并没有给自己迎来太多的夸赞,反倒因为"强制用户升级"引起了用户的群体反感:为了增加Windows 10系统对用户的吸引力,微软还试图将自己Xbox One平台上的第一方游戏全部跨平

传腾讯重启自主ROM研发,将基于微信与支付系统

摘要: 腾讯在闷声憋大招,从今年4月份开始,腾讯就已重启研发独立自主的Android第三方ROM,再次布局自主ROM系统. 据悉,腾讯做手机ROM的主因是想要基于微信与支付系统,打通腾讯布局在移 腾讯在闷声憋大招,从今年4月份开始,腾讯就已重启研发独立自主的Android第三方ROM,再次布局自主ROM系统.据悉,腾讯做手机ROM的主因是想要基于微信与支付系统,打通腾讯布局在移动端的各个应用体系,在构建移动端软硬结合生态方面与百度.阿里.小米等抗衡. 有线人披露了马化腾在内部会议上提到的与自主R

基于SOA的MES系统及其应用

随着MES的深入应用,制造型企业对系统集成的要求也越来越高.据统计,全球40%的IT预算是应用于系统集成的,而系统集成问题在MES方面显得更为突出,这是因为,MES是一个将企业的ERP系统和底层的自动化系统集成在一起的中间层管理软件,主要用于对车间的生产.质量.设备等方面进行详细计划.信息反馈和数据分析,是一个承上启下的软件,需要与ERP系统和自动化系统实现双向的信息集成,接收ERP下达的车间生产计划,并进行详细计划和任务分配,向ERP系统反馈生产.质量等信息,对自动化系统进行控制,读取相应的数

OpenRisc入门(8)基于or1200最小sopc系统搭建(二)

QuartuII工程及DE2平台下载 最近在弄openrisc,之前有人在弄,并且写了一篇master thesis,我已经上传了: http://download.csdn.net/detail/rill_zhen/5303401 下面的内容应该就是根据论文中的指导完成的,但是,不是我完成的,所以转载如下: 接上一篇(原创)基于or1200最小sopc系统搭建(一)--搭建及仿真(DE2,DE2-70) 现在构建QuartusII工程. 建个工程目录or1200_sopc_quartus.在其

基于Web在线考试系统的设计与实现

这是一个课程设计的文档,源码及文档数据库我都修改过了,貌似这里复制过来的时候图片不能贴出,下载地址:http://download.csdn.net/detail/sdksdk0/9361973   数据库原理课程设计说明书              基于Web在线考试系统的设计与实现             目  录   1 课题背景与意义.3 1.1课题开发背景.3 1.2 课题开发意义.3 2 系统需求分析.4 2.1 项目要求.4 2.2 开发方案.5 2.3开发环境.5 3 总体开发.

IBM推工作负载优化系统 重在高效

近日,IBM宣布推出全新工作负载优化系统,帮助企业管理日益膨胀的工作负载,从而减轻企业超负荷运转数据中心的压力. IBM主机已将技术重心转移到为企业提供能够安全处理海量业务数据的业务支持.当前业务数据已经延伸至ATM交易.医疗记录以及股票信息.下图为1959 年上市的IBM1401,是全球第一台靠三极管而不是真空电子管运行的电脑.上图为IBM纽约波基普西员工Dave Michlowski,他在为IBM全新上市的zEnterprise安装新配件,zEnterprise的处理能力是IBM1401的5

《SEO的艺术(原书第2版)》——2.2 基于算法的排名系统:爬行、索引和排名

2.2 基于算法的排名系统:爬行.索引和排名 理解爬行.索引和排名的工作原理,有助于SEO从业者确定达到目标所需要采取的措施.本节主要介绍Google和必应的运营方式,不一定适用于其他流行搜索引擎,例如,Yandex(俄罗斯).百度(中国).Seznam(捷克斯洛伐克)和Naver(韩国). 搜索引擎必须很好地执行几个任务,才能提供相关的搜索结果.简单地说,可以这样看待这些任务: 爬行和索引Web上的几十亿个文档(网页和文件).(注意,它们会忽略自己认为是"无价值"的网页,这可能是因为

基于多核CPU的系统架构

自UTM产品诞生到现在,其技术已经从最初的以防火墙.入侵防御.防病毒的集成技术发展至以防火墙.入侵防御.防病毒.URL过滤.VPN.流量管理为主的集成技术.UTM市场规模在2010年达到约8.5亿人民币,有20家以上的厂商提供UTM产品,越来越多的用户开始选择UTM,或者从防火墙升级到UTM,来为自己的网络提供更深层次.更具管理性且更全面的防御能力. 同时,我们也要看到传统的UTM概念实际上是将多种技术集成在一个盒子里,没有考虑到太多产品集成调度的问题,由此导致数据包经过二次.三次甚至多次拆包.