BGP劫持信息有望通过基于推特的系统放送

简介: 本文讲的是 BGP劫持信息有望通过基于推特的系统放送,云安全提供商OpenDNS正准备推出一款新的警报系统,可以在发现互联网上边界网关协议(BGP)出现安全事件时警告用户。

本文讲的是 BGP劫持信息有望通过基于推特的系统放送,云安全提供商OpenDNS正准备推出一款新的警报系统,可以在发现互联网上边界网关协议(BGP)出现安全事件时警告用户。

image

这一新工具名为“BGP Stream”(BGP流),由3月份被OpenDNS收购的网络和路由监测服务公司BGPmon收集的数据驱动。

BGP是一个外部路由协议,在保证互联网正常运作中扮演重要的角色。这一协议通过使不同网络感知到彼此的存在并在其间建立路由而降互联网上的各个网络连接起来。

目前,互联网上5万个不同自治系统间大约有50万条路由。路由改动相当常见,其中改动就可能隐藏有潜在的恶意活动。

2014年8月,戴尔报告称网络罪犯通过BGP劫持成功从采矿池中盗走了密码货币。攻击者利用伪造的BGP声明将交易从采矿者导引到他们控制的采矿池中。

BGP与互联网中断也有关联,包括了叙利亚在2012和2014年遭受的两次网络被切断事件。更近一些的涉BGP案例在上周曝光,意大利间谍软件制造商Hacking Team泄漏的文件揭示出该公司利用BGP劫持帮助意大利国家军事警察重获使用远程控制工具客户端的访问权。

BGPmon运作的一个由BGP探针、分类器和警报组成的网络使这家公司能够识别出涉及该路由协议的恶意劫持和中断。通过BGP Stream,安全研究人员、IT专业人士和普通大众都能收到此类事件的提醒。只要订阅该流服务,用户就能对可能影响数据流的潜在破坏性网络改动持续保持警醒。

BGP Stream很容易使用,因为它采用推特发送BGP事件警告。公司和研究人员只需通过一个客户端或网页浏览器,像访问其他推特账户一样访问BGP Stream的推特账户就能得到这些信息。这一信息流也可以通过推特API获得,开发者可以通过推特API关注推特账户并以编程方式将抽取账户更新。

“基本上,我们是在公共领域分享这一威胁信息了。信息安全产业的威胁信息分享还处于早期阶段,但类似的努力有望激发更多的厂商和研究人员承担此类项目。” ——丹·哈勃,OpenDNS首席技术官

除了BGP警报,BGP Stream还将利用OpenDNS对DNS流量的深度可见性提醒用户有关分布式拒绝访问攻击(DDoS)的信息。

这款工具将在8月初哈勃和BGPmon创始人安德里·通克在拉斯维加斯黑帽安全大会上讲述BGPStream细节之后推出。

“由于BGP协议的本质,BGP路由中断或劫持会影响到整个网络的用户基础。出于潜在的邪恶目的而导致整个国家‘从互联网上消失’或公司所有外部网络流量被重路由的例子也是有那么几个的。我们相信,BGP Stream是针对此类大范围中断的首款公共警报系统。我们希望,不管是普通用户还是安全研究人员,都能用它跟上最新的中断或劫持。”

原文发布时间为:七月 22, 2015
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/8807.html

相关文章
|
5月前
|
云安全 人工智能 安全
|
6月前
|
人工智能 API 开发工具
MCP圣经:从入门到精通,从精通到放弃,理论 + 实践吃透 大火的 MCP 协议
MCP圣经:从入门到精通,从精通到放弃,理论 + 实践吃透 大火的 MCP 协议
MCP圣经:从入门到精通,从精通到放弃,理论 + 实践吃透 大火的 MCP 协议
|
5月前
|
人工智能 Java API
MCP客户端调用看这一篇就够了(Java版)
本文详细介绍了MCP(Model Context Protocol)客户端的开发方法,包括在没有MCP时的痛点、MCP的作用以及如何通过Spring-AI框架和原生SDK调用MCP服务。文章首先分析了MCP协议的必要性,接着分别讲解了Spring-AI框架和自研SDK的使用方式,涵盖配置LLM接口、工具注入、动态封装工具等步骤,并提供了代码示例。此外,还记录了开发过程中遇到的问题及解决办法,如版本冲突、服务连接超时等。最后,文章探讨了框架与原生SDK的选择,认为框架适合快速构建应用,而原生SDK更适合平台级开发,强调了两者结合使用的价值。
7617 33
MCP客户端调用看这一篇就够了(Java版)
|
6月前
|
人工智能 运维 安全
函数计算支持热门 MCP Server 一键部署
云上托管 MCP 搭建 AI Agent 将成为趋势。函数计算 FC 目前已经支持开源 MCP Server 一键托管,欢迎体验。
1076 114
|
SQL 人工智能 自然语言处理
如何诱导AI犯罪-提示词注入
我们用到的大模型基本把政治类信息、犯罪相关信息都已屏蔽。但是,黑客依旧可以使用提示词诱导和提示词注入的方式对大模型进行攻击。
如何诱导AI犯罪-提示词注入
|
机器学习/深度学习 人工智能 算法
【AI系统】AI系统的生态
在快速发展的AI领域,系统生态变得愈加复杂多元,涵盖核心软硬件、算法、框架及广泛的应用领域。本文深入剖析AI生态构成及其对技术进步的重要性,强调健康生态对促进技术创新、提升开发效率及加速商业化的作用。从核心硬件到算法框架,再到安全与隐私保护,全方位解读AI生态的构建与未来发展。
615 0
|
机器学习/深度学习 存储 人工智能
ONNX 与安全:保护模型免受攻击
【8月更文第27天】随着人工智能和机器学习模型的应用越来越广泛,模型的安全性也成为了人们关注的重点。Open Neural Network Exchange (ONNX) 作为一种开放的标准格式,不仅可以促进不同框架之间的模型共享,还面临着如何保护模型不被恶意攻击的风险。本文将探讨 ONNX 在模型安全方面的考虑,以及如何利用 ONNX 和其他技术来保护模型免受攻击。
673 4
|
人工智能 数据可视化 API
Dify-生成式 AI 应用创新引擎,本地搭建以及使用
Dify-生成式 AI 应用创新引擎,本地搭建以及使用
4836 1
|
数据安全/隐私保护 Docker 容器
docker 部署nexus
要在Docker上部署Nexus,可以按照以下步骤进行操作: 1. 确保已经安装并配置好Docker。可以在官方网站(https://www.docker.com/)上找到适合你操作系统的安装程序,并按照说明进行安装。 2. 搜索并下载Nexus的Docker镜像。在Docker Hub上搜索"Nexus",找到Sonatype官方提供的Nexus Repository Manager的镜像。 3. 使用以下命令从Docker Hub上下载Nexus镜像: ``` docker pull sonatype/nexus3 ``` 4. 运行Nexus容器。使用以下命令创建并运行一个名为"
1323 0