REKLAMA

Rosjanie znów podsłuchiwali internet. Udowodnienie im złych intencji będzie bardzo trudne

Przez ponad godzinę więcej niż 8,8 tys. połączeń z ponad 200 sieci zostało przekierowanych do infrastruktury rosyjskiego operatora telekomunikacyjnego. Wśród tych danych mogły znajdować się tajemnice wielu firm.

rosjanie podsłuchują internet
REKLAMA

ZDNet informuje o poważnym incydencie, do jakiego doszło przed dwoma dniami. Ruch sieciowy przeznaczony do obsługujących największe firmy na świecie chmur Google’a, Amazona, Facebooka, Cloudflare’a, GoDaddy, Akamai i wielu innych został przekierowany tak, by przejść przez infrastrukturę rosyjskiego operatora telekomunikacyjnego Rostelecom. Tymczasowe i podejrzane przekierowanie trwało około godziny.

REKLAMA

Ten rodzaj ataku określany jest mianem przejęcia BGP. Ten tajemniczy skrót to Border Gateway Control, a więc system zarządzający międzynarodowym ruchem internetowym. Niestety, jest on bardzo słabo zabezpieczony, bowiem zakłada, że wszystkie sieci przez niego zarządzane są prowadzone zgodnie z prawem. Wystarczy deklaracja o obecności serwerów danej firmy w zasięgu danej sieci, by przekierować do niej ruch. W przeszłości zdarzały się już przejęcia BGP, które nie były skutkiem złowrogich działań, a zwykłej pomyłki-literówki obsługującego system dyżurującego technika.

Na szczęście ruch pomiędzy chmurami jest zazwyczaj szyfrowany.

To nie pierwszy raz, kiedy dany operator jest podejrzewany o złowrogie przejęcie ruchu sieciowego. Pomyłki mają raczej charakter losowy, tymczasem Rostelecom wielokrotnie już składał fałszywe deklaracje tymczasowo mając wgląd w dane, które nie powinny przez niego przechodzić. Równie często takie wpadki zdarzają się chińskiemu operatorowi China Telecom.

Niestety udowodnienie złych intencji jest w przypadku przejęć BGP bardzo trudne. Nawet mimo faktu, że Rostelecom skupił się na usługodawcach obsługujących zamożne i istotne gospodarczo zachodnie przedsiębiorstwa.

REKLAMA

W teorii przejęte dane i tak nie powinny mieć większej wartości dla obcych wywiadów – ruch pomiędzy chmurami jest szyfrowany. Eksperci zauważają jednak, że wraz z postępami związanymi z mocą obliczeniową i kryptografią, być może nawet w nieodległej przyszłości stare zabezpieczenia przestaną być skuteczne. A przechwycone dane mogą mieć na tyle duże znaczenie, że mogą być przydatne dla rosyjskiego wywiadu również i za kilka lat.

REKLAMA
Najnowsze
Aktualizacja: 2025-05-24T07:22:00+02:00
Aktualizacja: 2025-05-23T21:47:42+02:00
Aktualizacja: 2025-05-23T21:02:41+02:00
Aktualizacja: 2025-05-23T20:30:01+02:00
Aktualizacja: 2025-05-23T20:08:22+02:00
Aktualizacja: 2025-05-23T18:45:13+02:00
Aktualizacja: 2025-05-23T18:34:16+02:00
Aktualizacja: 2025-05-23T18:07:40+02:00
Aktualizacja: 2025-05-23T17:38:56+02:00
Aktualizacja: 2025-05-23T17:22:52+02:00
Aktualizacja: 2025-05-23T16:22:46+02:00
Aktualizacja: 2025-05-23T15:30:10+02:00
Aktualizacja: 2025-05-23T15:24:39+02:00
Aktualizacja: 2025-05-23T14:48:16+02:00
Aktualizacja: 2025-05-23T12:38:15+02:00
Aktualizacja: 2025-05-23T11:42:04+02:00
Aktualizacja: 2025-05-23T11:08:03+02:00
Aktualizacja: 2025-05-23T10:32:24+02:00
Aktualizacja: 2025-05-23T07:02:08+02:00
Aktualizacja: 2025-05-23T06:36:21+02:00
Aktualizacja: 2025-05-23T06:11:00+02:00
Aktualizacja: 2025-05-22T21:48:15+02:00
Aktualizacja: 2025-05-22T21:18:27+02:00
Aktualizacja: 2025-05-22T20:47:01+02:00
Aktualizacja: 2025-05-22T20:24:45+02:00
REKLAMA
REKLAMA
REKLAMA