Corso di Internet e Sicurezza dei Sistemi

Re: [ISS] Protocollo BGP: un "buco" nella sicurezza della rete Internet


Cronologico Percorso di conversazione 
  • From: Marco Buonanno < >
  • To: "ZioPRoTo \(Saverio Proto\)" < >,
  • Cc:
  • Subject: Re: [ISS] Protocollo BGP: un "buco" nella sicurezza della rete Internet
  • Date: Mon, 1 Sep 2008 15:36:33 +0000 (GMT)
  • Domainkey-signature: a=rsa-sha1; q=dns; c=nofws; s=s1024; d=yahoo.it; h=X-YMail-OSG:Received:X-Mailer:Date:From:Subject:To:Cc:MIME-Version:Content-Type:Message-ID; b=R24VY8FQxQMpbGDktQTR9cocnoI5pY8is8Btgz9uSHhPjiOgdCgtJiK6ecF0Ms798WGkiYIKUqNJYuG1vxZXTl0upYgDpHs1tjusMHJe2Zgk8EJxryGK0rXi+6c3GoKwkj3gjvskon4hUCj582SHyOyg4HmwitKBPVYyte3ZrYI=;

Forse questo può essere utile...

Revealed: The Internet's Biggest Security Hole
http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html




----- Messaggio originale -----
Da: ZioPRoTo (Saverio Proto) < >
A: ; Marco Buonanno < >
Inviato: Lunedì 1 settembre 2008, 16:48:37
Oggetto: Re: [ISS] Protocollo BGP: un "buco" nella sicurezza della rete Internet

> Kapela e Pilosov
> hanno voluto rimarcare come il protocollo BGP non presenti, di per sé,
> falle di sicurezza. Il problema risiede invece nell'architettura stessa
> del protocollo, messo a punto negli anni '70, che basa il suo
> funzionamento sul concetto di "fiducia".

Più che sul concetto di fiducia sul concetto di "accordi commerciali".
BGP serve per smistare il traffico tra i vari AS, e quindi le sue
metriche sono tarate in base ad accordi commerciali.

E' chiaro che se gli AS iniziano a dirsi le "bugie", o vengono a meno
ai vari SLA, possono succedere casini.

Ma questi signori che hanno lanciato l'attacco, avevano in mano un
loro AS e dei peer BGP con altri AS che volevano attaccare ??
Altrimenti non capisco la fattibilità dell'attacco. Hai un link più
tecnico e meno propagandistico ?? :)

Saverio

__________________________________________________
Do You Yahoo!?
Poco spazio e tanto spam? Yahoo! Mail ti protegge dallo spam e ti da tanto spazio gratuito per i tuoi file e i messaggi
http://mail.yahoo.it


Archivio con motore MhonArc 2.6.16.

§