تقوم لجنة الاتصالات الفيدرالية بفحص نقاط الضعف في BGP من حيث التهديدات من المتسللين الروس

كان بروتوكول توجيه الإنترنت الأساسي في صميم تحقيق لجنة الاتصالات الفيدرالية (FCC) المقترح في التهديدات المحتملة للإنترنت بالكامل من الكيانات المملوكة للدولة مثل روسيا

dkosig / جيتي إيماجيس


بدأت هيئة الاتصالات الفيدرالية الأمريكية (FCC) في إجراء تحقيق في القضايا الأمنية المتعلقة ببروتوكول بوابة الحدود (BGP) ، وهو معيار مستخدم على نطاق واسع لإدارة الاتصالات بين أجزاء كبيرة من الإنترنت.

وبحسب إشعار اللجنة بالبدء ، تم اتخاذ هذا القرار ردًا على “تصعيد الإجراءات الروسية في أوكرانيا”.

BGP هي في الأساس طريقة لضمان أن الشبكات المدارة بشكل مستقل والتي تشكل الإنترنت العالمي يمكن أن تتواصل مع بعضها البعض. تفتقر مسودة BGP الأصلية ، التي لا تزال مستخدمة على نطاق واسع وفقًا للجنة الاتصالات الفيدرالية ، إلى ميزات أمان مهمة ، مما يعني أنه ببساطة من خلال التهيئة الخاطئة لمعلومات BGP الخاصة بهم ، يمكن للكيان السيئ إعادة توجيه حركة مرور الإنترنت إلى أي مكان يراه مناسبًا. قد يسمح هذا للمهاجم بإرسال معلومات غير صحيحة إلى هدفه ، أو قراءة بيانات اعتماد تسجيل الدخول أو اختراقها ، أو ببساطة تعطيل أي نوع من حركة المرور.

تقول لجنة الاتصالات الفيدرالية (FCC) إن العواقب المحتملة لاختراق BGP خطيرة للغاية ، مشيرة إلى أن مثل هذا الهجوم يمكن أن يؤثر على البنية التحتية الحيوية مثل الأسواق المالية والنقل والمرافق.

يوجد إطار أمني لـ BGP – أنشأ فريق عمل هندسة الإنترنت والمعهد الوطني للمعايير والتكنولوجيا العديد من المعايير لجعل BGP أكثر أمانًا ، بالإضافة إلى مشاريع أخرى لتحقيق ذلك – لكن لجنة الاتصالات الفيدرالية قالت إن العديد من الشبكات لم تستغل هذه الميزة منهم ويظل عرضة للخطر.

وفقًا لذلك ، فإن دراسة اللجنة لها عدة أهداف ، بما في ذلك تحديد الضرر المحتمل الذي قد ينشأ من الهجمات الضارة على BGP ، وطرق مراقبة هجمات BGP ، وأي وسائل محتملة لتسريع تنفيذ معايير الأمان لـ BGP.

تحقق لجنة الاتصالات الفيدرالية (FCC) في نقاط ضعف BGP في ضوء التهديد الذي يشكله المتسللون الروس

يقع بروتوكول توجيه الإنترنت الأساسي في مركز تركيز لجنة الاتصالات الفيدرالية فيما يتعلق بتهديدات الإنترنت المحتملة من الكيانات الحكومية مثل روسيا.

قالت لجنة الاتصالات الفيدرالية: “إن الحفاظ على القيادة المستمرة للولايات المتحدة يتطلب استكشاف الفرص لتعزيز الابتكار الجدير بالثقة من أجل اتصالات أكثر أمانًا وبنية تحتية حيوية”.

يمكن أن تحدث عمليات اختطاف BGP عن طريق الخطأ وليس بشكل ضار – ولكن في كلتا الحالتين ، يمكن أن تكون العواقب بعيدة المدى. شهدت إحدى الحوادث في أبريل 2020 حركة مرور متجهة لشركات الإنترنت الكبرى مثل Google و Facebook و Amazon أعادت توجيهها لفترة وجيزة بواسطة مزود خدمة الإنترنت المملوك للدولة في روسيا Rostelecom.

وجّه “الاختطاف” الثاني في نفس الشهر حركة المرور إلى Rostelecom من بين آخرين ، Visa و Mastercard. كجزء من مشروع القواعد المتفق عليها لأمن التوجيه (MANRS) ، الذي تقوده جمعية الإنترنت ، وجد أنه في عام 2021 وحده ، تم تحديد ما يقرب من 775 حالة اختطاف محتملة لـ BGP.

“إعلان لجنة الاتصالات الفيدرالية (FCC) يتعامل مع القضايا المتعلقة بـ BGP ، ولكن أيضًا مع النظام البيئي لمقدمي الخدمة ومشغلي الشبكات. وقال جيف بولارد ، نائب الرئيس والمحلل الرئيسي لشركة Forrester ، إنه يطلب تعليقات على التدابير الأمنية والضوابط ودرجة الرقابة التنظيمية اللازمة عبر النظام البيئي بأكمله للمشغلين ومقدمي الشبكات (وخارجها). v “يتعلق هذا باكتشاف الجديد أو المثير للاهتمام في BGP ، والمزيد حول بناء الزخم لإجراء التغييرات الضرورية التي ستجعل BGP أكثر أمانًا نظرًا لأهميتها. وأضاف أن الإنترنت لا يعمل بدونه.

FCC 正在检查 BGP 漏洞以应对来自俄罗斯黑客的威胁

FCC 正在检查 BGP 漏洞以应对来自俄罗斯黑客的威胁

基本互联网路由协议是 FCC 提议调查俄罗斯等国有实体对整个互联网的潜在威胁的核心。

FCC 正在研究 BGP 在俄罗斯黑客威胁方面的弱点

美国联邦通信委员会 (FCC) 已开始调查与边界网关协议 (BGP) 相关的安全问题,BGP 是一种广泛用于管理 Internet 大部分之间通信的标准。



BGP 基本上是一种确保组成全球 Internet 的独立管理的网络能够相互通信的方法。根据联邦通信委员会的说法,最初的 BGP 草案仍然被广泛使用,它缺乏重要的安全功能,这意味着只需错误配置其 BGP 信息,不良实体就可以将其互联网流量重定向到它认为合适的任何地方。这可能允许攻击者向他们的目标发送不正确的信息、读取或破解登录凭据,或者只是破坏任何类型的流量。

FCC 表示,BGP 黑客攻击的潜在后果非常严重,并指出此类攻击可能会影响金融市场、交通和公用事业等关键基础设施。

BGP 有一个安全框架——互联网工程任务组和美国国家标准与技术研究院已经创建了几个标准以使 BGP 更安全,以及其他项目来实现它——但 FCC 表示,许多网络已经没有利用它们的这一特性,它仍然很脆弱。

因此,委员会的研究有几个目标,包括确定对 BGP 的恶意攻击可能产生的潜在危害、监控 BGP 攻击的方法以及加速实施 BGP 安全标准的任何可能手段。

鉴于俄罗斯黑客构成的威胁,FCC 正在调查 BGP 漏洞

基本互联网路由协议是 FCC 关注俄罗斯等政府实体的潜在互联网威胁的核心。

FCC 表示:“保持美国的持续领导地位需要探索推动值得信赖的创新的机会,以实现更安全的通信和关键基础设施。”

BGP 劫持可能是意外而不是恶意发生的——但无论哪种方式,后果都可能是深远的。2020 年 4 月的一起事件导致流向谷歌、Facebook 和亚马逊等主要互联网公司的流量被俄罗斯国有互联网服务提供商 Rostelecom 短暂重定向。

同月的第二次“劫持”将流量引向 Rostelecom,其中包括 Visa 和 Mastercard。作为由互联网协会领导的路由安全协议规则项目 (MANRS) 的一部分,发现仅在 2021 年,就​​发现了大约 775 起潜在的 BGP 劫持事件。

“FCC 公告解决了与 BGP 相关的问题,以及服务提供商和网络运营商的生态系统。它正在寻求有关安全措施、控制以及整个生态系统所需的监管程度的反馈,”副总裁 Jeff Pollard 说和 Forrester 的首席分析师。完全针对运营商和网络提供商(及其他)。v “这是关于找出 BGP 中的新内容或有趣之处,以及更多关于建立动力以进行必要的更改,从而使 BGP 鉴于其重要性而更加安全. 他补充说,没有它,互联网将无法运行。



FCC is examining BGP vulnerabilities for threats from Russian hackers

FCC is examining BGP vulnerabilities for threats from Russian hackers

The Basic Internet Routing Protocol was at the center of a proposed FCC investigation into potential threats to the entire Internet from state-owned entities such as Russia.

The FCC is studying the weaknesses of the BGP in terms of threats from Russian hackers
dkosig / Getty Images

The US Federal Communications Commission (FCC) has begun an investigation into security issues related to the Border Gateway Protocol (BGP), a widely used standard for managing communications between large parts of the Internet.

According to the commission’s notification of the initiation, this decision was made in response to “the escalation of Russian actions in Ukraine.”

Check also:

BGP is basically a way to ensure that the independently managed networks that make up the global Internet can communicate with each other. The original draft BGP, which is still widely used according to the Federal Communications Commission, lacks important security features, meaning that simply by misconfiguring their BGP information, a bad entity can redirect their Internet traffic to wherever it sees fit. This could allow an attacker to send incorrect information to their target, read or hack login credentials, or simply disrupt any type of traffic.

The FCC says the potential consequences of a BGP hack are very serious, noting that such an attack could affect critical infrastructure such as financial markets, transportation and utilities.

There is a security framework for the BGP — the Internet Engineering Task Force and the National Institute of Standards and Technology have created several standards to make BGP more secure, as well as other projects to make it happen — but the FCC said that many networks have not taken advantage of this feature of them and it remains vulnerable.

Accordingly, the commission’s study has several goals, including identifying the potential harm that may arise from malicious attacks on BGP, ways to monitor BGP attacks, and any possible means to speed up the implementation of BGP security standards.

The FCC is investigating BGP vulnerabilities in light of the threat posed by Russian hackers

The Basic Internet Routing Protocol is at the center of the FCC’s focus regarding potential Internet threats from government entities such as Russia.

“Maintaining the continued leadership of the United States requires exploring opportunities to advance trustworthy innovation for safer communications and critical infrastructure,” the FCC said.

BGP hijackings can happen accidentally rather than maliciously – but either way, the consequences can be far-reaching. One incident in April 2020 saw traffic destined for major internet companies like Google, Facebook and Amazon briefly redirected by Russia’s state-owned internet service provider Rostelecom.

The second “hijacking” in the same month directed traffic to Rostelecom among others, Visa and Mastercard. As part of the Routing Security Agreed Rules Project (MANRS), which is led by the Internet Society, it was found that in 2021 alone, approximately 775 potential BGP hijackings were identified.

“The FCC announcement addresses issues related to the BGP, but also the ecosystem of service providers and network operators. It is seeking feedback on the security measures, controls, and degree of regulatory oversight needed across the ecosystem,” said Jeff Pollard, Vice President and Principal Analyst for Forrester. Entirely for operators and network providers (and beyond). v “This is about finding out what’s new or interesting in BGP, and more about building momentum to make the necessary changes that will make BGP more secure given its importance. He added that the Internet would not work without it.

la cyber-sécurité

La FCC examine les vulnérabilités BGP pour les menaces des pirates russes

La FCC examine les vulnérabilités BGP pour les menaces des pirates russes

Le protocole de routage Internet de base était au centre d’une enquête proposée par la FCC sur les menaces potentielles pour l’ensemble de l’Internet provenant d’entités publiques telles que la Russie.

La FCC étudie les faiblesses du BGP face aux menaces des hackers russes
dkosig / Getty Images

La Federal Communications Commission (FCC) des États-Unis a lancé une enquête sur les problèmes de sécurité liés au Border Gateway Protocol (BGP), une norme largement utilisée pour gérer les communications entre de grandes parties d’Internet.

Selon la notification de l’ouverture de la commission, cette décision a été prise en réponse à “l’escalade des actions russes en Ukraine”.

Vérifiez également :

BGP est essentiellement un moyen de garantir que les réseaux gérés indépendamment qui composent l’Internet mondial peuvent communiquer entre eux. Le projet original de BGP, qui est encore largement utilisé selon la Federal Communications Commission, manque de fonctionnalités de sécurité importantes, ce qui signifie qu’en configurant simplement mal ses informations BGP, une mauvaise entité peut rediriger son trafic Internet là où elle l’entend. Cela pourrait permettre à un attaquant d’envoyer des informations incorrectes à sa cible, de lire ou de pirater des identifiants de connexion, ou simplement de perturber tout type de trafic.

La FCC affirme que les conséquences potentielles d’un piratage BGP sont très graves, notant qu’une telle attaque pourrait affecter des infrastructures critiques telles que les marchés financiers, les transports et les services publics.

Il existe un cadre de sécurité pour le BGP – l’Internet Engineering Task Force et le National Institute of Standards and Technology ont créé plusieurs normes pour rendre le BGP plus sûr, ainsi que d’autres projets pour y arriver – mais la FCC a déclaré que de nombreux réseaux ont pas profité de cette caractéristique d’eux et il reste vulnérable.

En conséquence, l’étude de la commission a plusieurs objectifs, notamment l’identification des dommages potentiels pouvant résulter d’attaques malveillantes sur BGP, les moyens de surveiller les attaques BGP et tout moyen possible d’accélérer la mise en œuvre des normes de sécurité BGP.

La FCC enquête sur les vulnérabilités BGP à la lumière de la menace posée par les pirates russes

Le protocole de routage Internet de base est au centre des préoccupations de la FCC concernant les menaces Internet potentielles d’entités gouvernementales telles que la Russie.

“Pour maintenir le leadership continu des États-Unis, il faut explorer les opportunités de faire progresser l’innovation fiable pour des communications plus sûres et des infrastructures critiques”, a déclaré la FCC.

Les détournements de BGP peuvent se produire accidentellement plutôt que par malveillance – mais dans tous les cas, les conséquences peuvent être considérables. Un incident en avril 2020 a vu le trafic destiné à de grandes sociétés Internet comme Google, Facebook et Amazon brièvement redirigé par le fournisseur de services Internet russe Rostelecom.

Le deuxième “détournement” au cours du même mois a dirigé le trafic vers Rostelecom entre autres, Visa et Mastercard. Dans le cadre du Routing Security Agreed Rules Project (MANRS), dirigé par l’Internet Society, il a été constaté qu’en 2021 seulement, environ 775 détournements potentiels de BGP ont été identifiés.

“L’annonce de la FCC aborde les problèmes liés au BGP, mais également à l’écosystème des fournisseurs de services et des opérateurs de réseau. Elle sollicite des commentaires sur les mesures de sécurité, les contrôles et le degré de surveillance réglementaire nécessaire dans l’ensemble de l’écosystème”, a déclaré Jeff Pollard, vice-président. et analyste principal pour Forrester. Entièrement pour les opérateurs et les fournisseurs de réseau (et au-delà). v “Il s’agit de découvrir ce qu’il y a de nouveau ou d’intéressant dans BGP, et plus encore de créer une dynamique pour apporter les changements nécessaires qui rendront BGP plus sûr compte tenu de son importance . Il a ajouté que l’Internet ne fonctionnerait pas sans lui.

Die FCC untersucht BGP-Schwachstellen auf Bedrohungen durch russische Hacker

Die FCC untersucht BGP-Schwachstellen auf Bedrohungen durch russische Hacker

Das Basic Internet Routing Protocol stand im Mittelpunkt einer geplanten FCC-Untersuchung zu potenziellen Bedrohungen für das gesamte Internet durch staatliche Einrichtungen wie Russland.

Die FCC untersucht die Schwächen des BGP in Bezug auf Bedrohungen durch russische Hacker
dkosig/Getty Images

Die US Federal Communications Commission (FCC) hat eine Untersuchung zu Sicherheitsproblemen im Zusammenhang mit dem Border Gateway Protocol (BGP) eingeleitet, einem weit verbreiteten Standard zur Verwaltung der Kommunikation zwischen großen Teilen des Internets.

Laut der Mitteilung der Kommission über die Einleitung wurde diese Entscheidung als Reaktion auf “die Eskalation der russischen Aktionen in der Ukraine” getroffen.

Überprüfen Sie auch:

BGP ist im Grunde ein Weg, um sicherzustellen, dass die unabhängig verwalteten Netzwerke, aus denen das globale Internet besteht, miteinander kommunizieren können. Dem ursprünglichen BGP-Entwurf, der laut der Federal Communications Commission immer noch weit verbreitet ist, fehlen wichtige Sicherheitsmerkmale, was bedeutet, dass eine schlechte Entität ihren Internetverkehr einfach durch Fehlkonfiguration ihrer BGP-Informationen dorthin umleiten kann, wo sie es für richtig hält. Dies könnte es einem Angreifer ermöglichen, falsche Informationen an sein Ziel zu senden, Anmeldeinformationen zu lesen oder zu hacken oder einfach jede Art von Datenverkehr zu unterbrechen.

Die FCC sagt, dass die potenziellen Folgen eines BGP-Hacks sehr schwerwiegend sind, und weist darauf hin, dass ein solcher Angriff kritische Infrastrukturen wie Finanzmärkte, Transport und Versorgungsunternehmen beeinträchtigen könnte.

Es gibt einen Sicherheitsrahmen für das BGP – die Internet Engineering Task Force und das National Institute of Standards and Technology haben mehrere Standards geschaffen, um BGP sicherer zu machen, sowie andere Projekte, um dies zu verwirklichen – aber die FCC sagte, dass viele Netzwerke dies getan haben nicht ausgenutzt diese Eigenschaft von ihnen und es bleibt anfällig.

Dementsprechend hat die Studie der Kommission mehrere Ziele, darunter die Identifizierung des potenziellen Schadens, der durch böswillige Angriffe auf BGP entstehen kann, Möglichkeiten zur Überwachung von BGP-Angriffen und alle möglichen Mittel zur Beschleunigung der Implementierung von BGP-Sicherheitsstandards.

Die FCC untersucht BGP-Schwachstellen angesichts der Bedrohung durch russische Hacker

Das Basic Internet Routing Protocol steht im Mittelpunkt des Fokus der FCC in Bezug auf potenzielle Internetbedrohungen durch Regierungsbehörden wie Russland.

„Um die anhaltende Führungsrolle der Vereinigten Staaten aufrechtzuerhalten, müssen Möglichkeiten geprüft werden, um vertrauenswürdige Innovationen für sicherere Kommunikation und kritische Infrastrukturen voranzutreiben“, sagte die FCC.

BGP-Hijacking kann eher versehentlich als böswillig erfolgen – aber in jedem Fall können die Folgen weitreichend sein. Bei einem Vorfall im April 2020 wurde Datenverkehr, der für große Internetunternehmen wie Google, Facebook und Amazon bestimmt war, kurzzeitig von Russlands staatlichem Internetdienstanbieter Rostelecom umgeleitet.

Der zweite “Hijacking” im selben Monat leitete den Verkehr unter anderem zu Rostelecom, Visa und Mastercard. Im Rahmen des Routing Security Agreed Rules Project (MANRS), das von der Internet Society geleitet wird, wurde festgestellt, dass allein im Jahr 2021 etwa 775 potenzielle BGP-Hijackings identifiziert wurden.

“Die FCC-Ankündigung befasst sich mit Fragen im Zusammenhang mit dem BGP, aber auch mit dem Ökosystem von Dienstanbietern und Netzbetreibern. Es wird um Feedback zu Sicherheitsmaßnahmen, Kontrollen und dem Grad der regulatorischen Aufsicht gebeten, der im gesamten Ökosystem erforderlich ist”, sagte Jeff Pollard, Vice President und Principal Analyst für Forrester. Ausschließlich für Betreiber und Netzwerkanbieter (und darüber hinaus). v „Hier geht es darum, herauszufinden, was bei BGP neu oder interessant ist, und mehr darum, Impulse zu setzen, um die notwendigen Änderungen vorzunehmen, die BGP angesichts seiner Bedeutung sicherer machen . Er fügte hinzu, dass das Internet ohne sie nicht funktionieren würde.

sicurezza informatica

FCC sta esaminando le vulnerabilità di BGP per le minacce degli hacker russi

FCC sta esaminando le vulnerabilità di BGP per le minacce degli hacker russi

Il Basic Internet Routing Protocol è stato al centro di una proposta di indagine della FCC sulle potenziali minacce all’intera Internet da parte di entità statali come la Russia.

La FCC sta studiando i punti deboli del BGP in termini di minacce da parte di hacker russi
dkosig / Getty Images

La Federal Communications Commission (FCC) degli Stati Uniti ha avviato un’indagine sui problemi di sicurezza relativi al Border Gateway Protocol (BGP), uno standard ampiamente utilizzato per la gestione delle comunicazioni tra ampie parti di Internet.

Secondo la notifica dell’avvio della commissione, questa decisione è stata presa in risposta all ‘”escalation delle azioni russe in Ucraina”.

Controlla anche:

BGP è fondamentalmente un modo per garantire che le reti gestite in modo indipendente che compongono l’Internet globale possano comunicare tra loro. La bozza originale di BGP, che è ancora ampiamente utilizzata secondo la Federal Communications Commission, manca di importanti funzionalità di sicurezza, il che significa che semplicemente configurando erroneamente le proprie informazioni BGP, una cattiva entità può reindirizzare il proprio traffico Internet ovunque lo ritenga opportuno. Ciò potrebbe consentire a un utente malintenzionato di inviare informazioni errate al proprio obiettivo, leggere o hackerare le credenziali di accesso o semplicemente interrompere qualsiasi tipo di traffico.

La FCC afferma che le potenziali conseguenze di un attacco BGP sono molto gravi, rilevando che un tale attacco potrebbe influenzare infrastrutture critiche come mercati finanziari, trasporti e servizi pubblici.

Esiste un quadro di sicurezza per il BGP: l’Internet Engineering Task Force e il National Institute of Standards and Technology hanno creato diversi standard per rendere il BGP più sicuro, così come altri progetti per realizzarlo, ma la FCC ha affermato che molte reti hanno non ha sfruttato questa caratteristica di loro e rimane vulnerabile.

Di conseguenza, lo studio della commissione ha diversi obiettivi, tra cui l’identificazione del potenziale danno che potrebbe derivare da attacchi dannosi a BGP, modi per monitorare gli attacchi BGP e qualsiasi mezzo possibile per accelerare l’implementazione degli standard di sicurezza BGP.

La FCC sta indagando sulle vulnerabilità di BGP alla luce della minaccia rappresentata dagli hacker russi

Il Basic Internet Routing Protocol è al centro dell’attenzione della FCC per quanto riguarda le potenziali minacce Internet provenienti da enti governativi come la Russia.

“Mantenere la leadership continua degli Stati Uniti richiede l’esplorazione di opportunità per promuovere l’innovazione affidabile per comunicazioni più sicure e infrastrutture critiche”, ha affermato la FCC.

I dirottamenti di BGP possono verificarsi accidentalmente anziché in modo dannoso, ma in entrambi i casi, le conseguenze possono essere di vasta portata. Un incidente nell’aprile 2020 ha visto il traffico destinato alle principali società Internet come Google, Facebook e Amazon reindirizzato brevemente dal provider di servizi Internet di proprietà statale russo Rostelecom.

Il secondo “dirottamento” nello stesso mese ha indirizzato il traffico a Rostelecom, tra gli altri, Visa e Mastercard. Nell’ambito del Routing Security Agreed Rules Project (MANRS), guidato dalla Internet Society, è stato riscontrato che solo nel 2021 sono stati identificati circa 775 potenziali dirottamenti di BGP.

“L’annuncio della FCC affronta le questioni relative al BGP, ma anche all’ecosistema dei fornitori di servizi e degli operatori di rete. È alla ricerca di feedback sulle misure di sicurezza, sui controlli e sul grado di supervisione normativa necessaria in tutto l’ecosistema”, ha affermato Jeff Pollard, vicepresidente e Principal Analyst per Forrester. Interamente per operatori e fornitori di rete (e non solo). v “Si tratta di scoprire cosa c’è di nuovo o interessante in BGP e di creare slancio per apportare le modifiche necessarie che renderanno BGP più sicuro data la sua importanza . Ha aggiunto che Internet non funzionerebbe senza di essa.

dkosig /ゲッティイメージズ













「FCCの発表は、BGPに関連する問題だけでなく、サービスプロバイダーとネットワークオペレーターのエコシステムにも対応しています。セキュリティ対策、制御、およびエコシステム全体で必要な規制監視の程度に関するフィードバックを求めています」と副社長のジェフポラードは述べています。 Forresterのプリンシパルアナリスト。完全にオペレーターとネットワークプロバイダー(およびそれ以降)向け。v「これは、BGPの新機能または興味深い点を見つけることであり、BGPの重要性を考慮してBGPをより安全にするために必要な変更を行うための勢いを構築することです。 。彼は、インターネットはそれなしでは機能しないだろうと付け加えた。


Related Articles

cíber segurança

FCC está examinando vulnerabilidades do BGP para ameaças de hackers russos

FCC está examinando vulnerabilidades do BGP para ameaças de hackers russos

O Protocolo Básico de Roteamento da Internet estava no centro de uma proposta de investigação da FCC sobre possíveis ameaças a toda a Internet de entidades estatais como a Rússia.

A FCC está estudando as fraquezas do BGP em termos de ameaças de hackers russos
dkosig / Getty Images

A Comissão Federal de Comunicações dos EUA (FCC) iniciou uma investigação sobre questões de segurança relacionadas ao Border Gateway Protocol (BGP), um padrão amplamente usado para gerenciar comunicações entre grandes partes da Internet.

De acordo com a notificação de início da comissão, esta decisão foi tomada em resposta à “escalada das ações russas na Ucrânia”.

Confira também:

O BGP é basicamente uma maneira de garantir que as redes gerenciadas independentemente que compõem a Internet global possam se comunicar umas com as outras. O rascunho original do BGP, que ainda é amplamente usado de acordo com a Comissão Federal de Comunicações, carece de recursos de segurança importantes, o que significa que simplesmente configurando incorretamente suas informações de BGP, uma entidade inválida pode redirecionar seu tráfego de Internet para onde achar melhor. Isso pode permitir que um invasor envie informações incorretas para seu alvo, leia ou hackeie credenciais de login ou simplesmente interrompa qualquer tipo de tráfego.

A FCC diz que as consequências potenciais de um hack de BGP são muito sérias, observando que tal ataque pode afetar infraestrutura crítica, como mercados financeiros, transporte e serviços públicos.

Existe uma estrutura de segurança para o BGP – a Força-Tarefa de Engenharia da Internet e o Instituto Nacional de Padrões e Tecnologia criaram vários padrões para tornar o BGP mais seguro, bem como outros projetos para que isso aconteça – mas a FCC disse que muitas redes têm não aproveitou esse recurso deles e continua vulnerável.

Assim, o estudo da comissão tem vários objetivos, incluindo identificar os danos potenciais que podem surgir de ataques maliciosos ao BGP, formas de monitorar ataques BGP e quaisquer meios possíveis para acelerar a implementação dos padrões de segurança do BGP.

A FCC está investigando as vulnerabilidades do BGP à luz da ameaça representada por hackers russos

O Protocolo Básico de Roteamento da Internet está no centro do foco da FCC em relação a possíveis ameaças à Internet de entidades governamentais como a Rússia.

“Manter a liderança contínua dos Estados Unidos requer explorar oportunidades para promover inovação confiável para comunicações mais seguras e infraestrutura crítica”, disse a FCC.

Os seqüestros de BGP podem acontecer acidentalmente e não maliciosamente – mas de qualquer forma, as consequências podem ser de longo alcance. Um incidente em abril de 2020 viu o tráfego destinado a grandes empresas de internet como Google, Facebook e Amazon brevemente redirecionado pelo provedor de serviços de internet estatal da Rússia Rostelecom.

O segundo “sequestro” no mesmo mês direcionou tráfego para Rostelecom entre outros, Visa e Mastercard. Como parte do Projeto de Regras Acordadas de Segurança de Roteamento (MANRS), que é liderado pela Internet Society, descobriu-se que somente em 2021, aproximadamente 775 possíveis seqüestros de BGP foram identificados.

“O anúncio da FCC aborda questões relacionadas ao BGP, mas também ao ecossistema de provedores de serviços e operadoras de rede. Ele está buscando feedback sobre medidas de segurança, controles e o grau de supervisão regulatória necessária em todo o ecossistema”, disse Jeff Pollard, vice-presidente. e Analista Principal da Forrester. Totalmente para operadoras e provedores de rede (e além). v “Trata-se de descobrir o que há de novo ou interessante no BGP e mais sobre como criar impulso para fazer as mudanças necessárias que tornarão o BGP mais seguro, dada sua importância . Ele acrescentou que a Internet não funcionaria sem ele.

информационная безопасность

FCC изучает уязвимости BGP на предмет угроз со стороны российских хакеров

FCC изучает уязвимости BGP на предмет угроз со стороны российских хакеров

Базовый протокол интернет-маршрутизации был в центре предложенного Федеральной комиссией связи расследования потенциальных угроз для всего Интернета со стороны государственных организаций, таких как Россия.

FCC изучает слабые места BGP с точки зрения угроз со стороны российских хакеров
дкосиг / Getty Images

Федеральная комиссия по связи США (FCC) начала расследование проблем безопасности, связанных с протоколом пограничного шлюза (BGP), широко используемым стандартом для управления связью между большими частями Интернета.

Согласно уведомлению комиссии о возбуждении, это решение было принято в ответ на «эскалацию действий России в Украине».

Проверьте также:

BGP — это в основном способ гарантировать, что независимо управляемые сети, составляющие глобальный Интернет, могут взаимодействовать друг с другом. Первоначальный проект BGP, который, по данным Федеральной комиссии по связи, до сих пор широко используется, не имеет важных функций безопасности, а это означает, что, просто неправильно настроив информацию BGP, злоумышленник может перенаправить свой интернет-трафик туда, куда он сочтет нужным. Это может позволить злоумышленнику отправить неверную информацию своей цели, прочитать или взломать учетные данные для входа или просто нарушить любой тип трафика.

FCC заявляет, что потенциальные последствия взлома BGP очень серьезны, отмечая, что такая атака может затронуть критически важную инфраструктуру, такую ​​как финансовые рынки, транспорт и коммунальные услуги.

Для BGP существует структура безопасности — Инженерная рабочая группа Интернета и Национальный институт стандартов и технологий создали несколько стандартов, чтобы сделать BGP более безопасным, а также другие проекты, чтобы это произошло, — но FCC заявила, что многие сети не воспользовался этой их особенностью и остается уязвимым.

Соответственно, исследование комиссии преследует несколько целей, в том числе определение потенциального вреда, который может возникнуть в результате злонамеренных атак на BGP, способов мониторинга атак BGP и любых возможных средств ускорения внедрения стандартов безопасности BGP.

FCC расследует уязвимости BGP в свете угрозы, исходящей от российских хакеров

Базовый протокол интернет-маршрутизации находится в центре внимания FCC в отношении потенциальных интернет-угроз со стороны государственных органов, таких как Россия.

«Для сохранения постоянного лидерства Соединенных Штатов необходимо изучить возможности для продвижения надежных инноваций для более безопасной связи и критически важной инфраструктуры», — говорится в заявлении FCC.

Перехват BGP может происходить случайно, а не злонамеренно, но в любом случае последствия могут быть далеко идущими. В одном из инцидентов в апреле 2020 года трафик, предназначенный для крупных интернет-компаний, таких как Google, Facebook и Amazon, был на короткое время перенаправлен российским государственным интернет-провайдером «Ростелеком».

Второй «угон» в том же месяце направил трафик на «Ростелеком», в том числе Visa и Mastercard. В рамках проекта согласованных правил безопасности маршрутизации (MANRS), который возглавляет Internet Society, было обнаружено, что только в 2021 году было выявлено примерно 775 потенциальных перехватов BGP.

“Объявление FCC касается вопросов, связанных с BGP, а также с экосистемой поставщиков услуг и сетевых операторов. В нем запрашиваются отзывы о мерах безопасности, средствах контроля и степени нормативного надзора, необходимого для всей экосистемы”, – сказал Джефф Поллард, вице-президент. и главный аналитик Forrester. Полностью для операторов и сетевых провайдеров (и не только). v “Это связано с выяснением того, что нового или интересного в BGP, а также с созданием импульса для внесения необходимых изменений, которые сделают BGP более безопасным, учитывая его важность. . Он добавил, что без него интернет работать не будет.

la seguridad cibernética

La FCC está examinando las vulnerabilidades de BGP en busca de amenazas de piratas informáticos rusos

La FCC está examinando las vulnerabilidades de BGP en busca de amenazas de piratas informáticos rusos

El Protocolo básico de enrutamiento de Internet estuvo en el centro de una investigación propuesta por la FCC sobre amenazas potenciales a toda Internet por parte de entidades estatales como Rusia.

La FCC está estudiando las debilidades del BGP en términos de amenazas de piratas informáticos rusos
dkosig/Getty Images

La Comisión Federal de Comunicaciones (FCC) de EE. UU. ha iniciado una investigación sobre problemas de seguridad relacionados con el Protocolo de puerta de enlace fronteriza (BGP), un estándar ampliamente utilizado para administrar las comunicaciones entre grandes partes de Internet.

Según la notificación del inicio de la comisión, esta decisión se tomó en respuesta a “la escalada de las acciones rusas en Ucrania”.

Compruebe también:

BGP es básicamente una forma de garantizar que las redes administradas de forma independiente que conforman la Internet global puedan comunicarse entre sí. El borrador original de BGP, que todavía se usa ampliamente según la Comisión Federal de Comunicaciones, carece de características de seguridad importantes, lo que significa que simplemente al configurar incorrectamente su información de BGP, una entidad malintencionada puede redirigir su tráfico de Internet a donde lo crea conveniente. Esto podría permitir que un atacante envíe información incorrecta a su objetivo, lea o piratee las credenciales de inicio de sesión, o simplemente interrumpa cualquier tipo de tráfico.

La FCC dice que las posibles consecuencias de un ataque BGP son muy graves y señala que dicho ataque podría afectar infraestructura crítica como los mercados financieros, el transporte y los servicios públicos.

Existe un marco de seguridad para BGP: el Grupo de Trabajo de Ingeniería de Internet y el Instituto Nacional de Estándares y Tecnología han creado varios estándares para hacer que BGP sea más seguro, así como otros proyectos para que esto suceda, pero la FCC dijo que muchas redes tienen no se aprovecha esta característica de ellos y se mantiene vulnerable.

En consecuencia, el estudio de la comisión tiene varios objetivos, incluida la identificación del daño potencial que puede surgir de los ataques maliciosos en BGP, las formas de monitorear los ataques de BGP y cualquier medio posible para acelerar la implementación de los estándares de seguridad de BGP.

La FCC está investigando las vulnerabilidades de BGP a la luz de la amenaza que representan los piratas informáticos rusos

El Protocolo básico de enrutamiento de Internet está en el centro del enfoque de la FCC con respecto a las posibles amenazas de Internet de entidades gubernamentales como Rusia.

“Mantener el liderazgo continuo de los Estados Unidos requiere explorar oportunidades para promover la innovación confiable para comunicaciones más seguras e infraestructura crítica”, dijo la FCC.

Los secuestros de BGP pueden ocurrir accidentalmente en lugar de maliciosamente, pero de cualquier manera, las consecuencias pueden ser de gran alcance. En un incidente en abril de 2020, el tráfico destinado a las principales empresas de Internet como Google, Facebook y Amazon fue redirigido brevemente por el proveedor de servicios de Internet estatal de Rusia, Rostelecom.

El segundo “secuestro” en el mismo mes dirigió el tráfico a Rostelecom, entre otros, Visa y Mastercard. Como parte del Proyecto de reglas acordadas de seguridad de enrutamiento (MANRS), liderado por Internet Society, se descubrió que solo en 2021, se identificaron aproximadamente 775 posibles secuestros de BGP.

“El anuncio de la FCC aborda problemas relacionados con el BGP, pero también el ecosistema de proveedores de servicios y operadores de red. Busca comentarios sobre las medidas de seguridad, los controles y el grado de supervisión regulatoria necesaria en todo el ecosistema”, dijo Jeff Pollard, vicepresidente. y analista principal de Forrester. Totalmente para operadores y proveedores de red (y más allá). v “Se trata de descubrir qué hay de nuevo o interesante en BGP, y más sobre generar impulso para realizar los cambios necesarios que harán que BGP sea más seguro dada su importancia . Agregó que Internet no funcionaría sin él.

siber güvenlik

FCC, Rus bilgisayar korsanlarından gelen tehditler için BGP güvenlik açıklarını inceliyor

FCC, Rus bilgisayar korsanlarından gelen tehditler için BGP güvenlik açıklarını inceliyor

Temel İnternet Yönlendirme Protokolü, Rusya gibi devlete ait kuruluşlardan tüm İnternet’e yönelik potansiyel tehditlere ilişkin önerilen bir FCC soruşturmasının merkezinde yer alıyordu.

FCC, Rus bilgisayar korsanlarından gelen tehditler açısından BGP'nin zayıf yönlerini inceliyor
dkosig / Getty Images

ABD Federal İletişim Komisyonu (FCC), İnternetin büyük bölümleri arasındaki iletişimi yönetmek için yaygın olarak kullanılan bir standart olan Sınır Geçidi Protokolü (BGP) ile ilgili güvenlik sorunları hakkında bir soruşturma başlattı.

Komisyonun başlatma bildirimine göre, bu karar “Ukrayna’daki Rus eylemlerinin tırmanmasına” yanıt olarak alındı.

Ayrıca kontrol edin:

BGP, temel olarak, küresel İnternet’i oluşturan bağımsız olarak yönetilen ağların birbirleriyle iletişim kurabilmesini sağlamanın bir yoludur. Federal İletişim Komisyonu’na göre hala yaygın olarak kullanılan orijinal BGP taslağı, önemli güvenlik özelliklerinden yoksundur; bu, kötü bir varlığın BGP bilgilerini yanlış yapılandırarak İnternet trafiğini uygun gördüğü yere yönlendirebileceği anlamına gelir. Bu, bir saldırganın hedefine yanlış bilgi göndermesine, oturum açma kimlik bilgilerini okumasına veya hacklemesine veya herhangi bir tür trafiği kesintiye uğratmasına izin verebilir.

FCC, bir BGP hackinin potansiyel sonuçlarının çok ciddi olduğunu ve böyle bir saldırının finansal piyasalar, ulaşım ve kamu hizmetleri gibi kritik altyapıları etkileyebileceğini belirtiyor.

BGP için bir güvenlik çerçevesi vardır – İnternet Mühendisliği Görev Gücü ve Ulusal Standartlar ve Teknoloji Enstitüsü, BGP’yi daha güvenli hale getirmek için çeşitli standartlar ve bunun gerçekleşmesi için başka projeler oluşturmuştur – ancak FCC, birçok ağın sahip olduğunu söyledi. onların bu özelliğinden yararlanılmaz ve savunmasız kalır.

Buna göre, komisyonun çalışmasının, BGP’ye yönelik kötü niyetli saldırılardan kaynaklanabilecek potansiyel zararı, BGP saldırılarını izlemenin yollarını ve BGP güvenlik standartlarının uygulanmasını hızlandırmak için olası her türlü yolu belirlemek dahil olmak üzere çeşitli hedefleri vardır.

FCC, Rus bilgisayar korsanlarının oluşturduğu tehdit ışığında BGP güvenlik açıklarını araştırıyor

Temel İnternet Yönlendirme Protokolü, FCC’nin Rusya gibi devlet kurumlarından gelebilecek olası İnternet tehditlerine yönelik odak noktasıdır.

FCC, “Amerika Birleşik Devletleri’nin liderliğini sürdürmek, daha güvenli iletişim ve kritik altyapı için güvenilir yenilikleri ilerletmek için fırsatları keşfetmeyi gerektiriyor” dedi.

BGP ele geçirme olayları kötü niyetle değil, yanlışlıkla gerçekleşebilir – ancak her iki durumda da sonuçları çok geniş kapsamlı olabilir. Nisan 2020’deki bir olay, Google, Facebook ve Amazon gibi büyük internet şirketlerine yönelik trafiğin kısa bir süre Rusya’nın devlete ait internet servis sağlayıcısı Rostelecom tarafından yönlendirildiğini gördü.

Aynı aydaki ikinci “kaçırma” trafiği Rostelecom’a, Visa ve Mastercard’a yönlendirdi. İnternet Topluluğu tarafından yönetilen Yönlendirme Güvenliği Anlaşmalı Kurallar Projesi’nin (MANRS) bir parçası olarak, yalnızca 2021’de yaklaşık 775 potansiyel BGP korsanlığının tespit edildiği tespit edildi.

Başkan Yardımcısı Jeff Pollard, “FCC duyurusu, BGP ile ilgili sorunları ve aynı zamanda hizmet sağlayıcılar ve ağ operatörlerinin ekosistemini ele alıyor. Güvenlik önlemleri, kontroller ve ekosistem genelinde ihtiyaç duyulan düzenleyici gözetim derecesi hakkında geri bildirim istiyor” dedi. ve Forrester’ın Baş Analisti. Tamamen operatörler ve ağ sağlayıcıları (ve ötesi) için. v “Bu, BGP’deki yeni veya ilginç olan şeyleri bulmak ve BGP’yi önemi göz önüne alındığında daha güvenli hale getirecek gerekli değişiklikleri yapmak için ivme oluşturmakla ilgili. . İnternetin onsuz çalışmayacağını da sözlerine ekledi.

