tisdag 6 januari 2009
CS logotype

Fokussajter

Läs mer om

Tjänster

Tidningen

För annonsörer

Kontakta oss

Computer Sweden är Sveriges ledande it- tidning som publicerar nyheter varje dag på webben samt tre gånger i veckan på papper.
............................................

Ring till 08-453 60 00.

Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden
106 78 Stockholm
............................................

Så väl storebror som lillasyster kan lyssna - Computer Sweden:

Nytt allvarligt hot mot internet

Det var på hackarkonferensen Defcon 16 i Las Vegas, USA, i början av augusti som säkerhetsbristen i internetprotokollet border gateway protocol uppdagades, rapporterar tidningen Wired.

Protokollet utgår från att routern talar sanning när den berättar om den bästa vägen till mottagaren. Den som kontrollerar även en mindre router kan därför lura till sig trafik som den inte borde ta del av.

Protokollets svaghet kan användas för industrispionage, spionage på andra länder eller av underrättelseverksamhet där organisationen inte har lust att efterfråga information från internetoperatörerna, hos vilka protokollet bland annat används.

Bristen har länge varit känd som ett problem i teorin, men det var först på Defcon 16 som säkerhetsexperterna Tony Kapela och Alex Pilosov demonstrerade hur det kunde användas i praktiken. Detta genom att dirigera om inkommande internettrafik på konferensnätverket till ett system i New York.
Patrik Fältström, internetstrateg och teknisk expert på Cisco, säger att bristen är allvarlig.

– Border gateway protocol är ett oskyddat protokoll, säger Patrik Fältström.

Att svagheten varit känd en längre tid utan att någon gjort en större insats för att lösa bristen beror på två saker, enligt Patrik Fältström. Dels att antalet attacker varit mycket få, dels att det finns larmsystem hos internetoperatörerna som varnar.

Samtidigt kan en internetoperatör släta över en eventuell attack. Det vore en riktig skandal om det kommer ut att internetoperatören slarvat bort hemliga eller viktiga uppgifter.

– Det är upp till varje enskilt företag att skydda sig. Alla nivåer i protokollstacken måste säkras, och vpn-tunnlar är ett sätt att skydda känslig information, säger Patrik Fältström.

Exakt hur många av landets internetoperatörer som säkrat upp sina routar kan Patrik Fältström inte uttala sig om, men han tror att det är en ganska hög procentsats.

– Men säkerheten kan bli bättre, och jag skulle kontakta min internetoperatör för att försäkra mig om hur de jobbar, säger Patrik Fältström.

Han tillägger att inte bara attacker kan ställa till problem med avlyssnad trafik. Även felkonfigurerade nätverk är ett problem, och påminner om när Pakistans statliga telekombolag sänkte Youtube i februari.

Enligt säkerhetsexperten Peiter Zatko, som redan 1998 demonstrerade hur han kunde stänga ner delar av internet inom 30 minuter med hjälp av ett liknande säkerhetshål i samma protokoll, är inte nådig i sin dom.

– Hålet är minst lika allvarligt och stort som dns-buggen, om inte större, säger Peiter Zatko till tidningen Wired.

Krönikan

Outsourcing byter skepnad

CS dreglar över...

Mest läst just nu

Under snedstrecket

Nyheter


Den här artikeln har 27 kommentarer:

perfekt - ([XStream]) 2008-08-27 16:00

om... - (unsound) 2008-08-27 16:38

Finns bara en lösning i längden... - (Blackadder - www.piratpartiet.se) 2008-08-27 16:49

finns bara en lösning... - (Blackadder - www.piratpartiet.se) 2008-08-27 16:51

! - (sladjan) 2008-08-27 16:52

Ingen nyhet... - (Tuxie - http://tuxie.wordpress.com) 2008-08-27 17:37

Lustigt - (dezent) 2008-08-27 18:40

IDG - (nomam) 2008-08-27 19:02

!Samma här... - (nilst2007) 2008-08-27 20:28

Finns bara en lösning i längden... - (Uridium) 2008-08-27 20:38

OBS! Denna artikel är mer än tio dygn gammal och är därför stängd för vidare debatt.

Hett på CS just nu

- Computer Sweden:

Sju millimeter tjock platt-tv

(5 kommentarer)

- Computer Sweden:

Expert: Microsoft
tjänade stort på bluff

(2 kommentarer)


- Computer Sweden:

Britter vill privatisera
internetavlyssning

(11 kommentarer)


- Computer Sweden:

Ny processor ska slå
Intel på minibärbart

(6 kommentarer)


- Computer Sweden:

Göteborgs revolution får vänta


- Computer Sweden:

Skivindustrins nya
taktik mot fildelare

(33 kommentarer)

- Computer Sweden:

Androidutvecklare
kan snart ta betalt

(10 kommentarer)


- Computer Sweden:

Pc-ras väcker frågetecken

(3 kommentarer)


- Computer Sweden:

Mobilindustrin siktar
in sig på Microsoft

(24 kommentarer)


- Computer Sweden:

Värsta näthaverierna 2008


- Computer Sweden:

Rekordtapp för Explorer

(72 kommentarer)


- Computer Sweden:

Bahnhof vill växa
i lågkonjunkturen

(9 kommentarer)


Affärsfokus

- Computer Sweden:

Strid på webben
om lokala nyheter

Folk

- Computer Sweden:

Han gör data synliga

(1 kommentar)


Dagens krönikor

- Computer Sweden:

Gör en tavla med ditt dna


- Computer Sweden:

Outsourcing byter skepnad


Opinion

- Computer Sweden:

It måste vara interaktiv


- Computer Sweden:

It-branschen, hjälp företag


- Computer Sweden:

Vi förväntar oss sänkta priser

(1 kommentar)


Mest läst just nu

Under snedstrecket

Missa inte

CS dreglar över ...

Glöm inte

Nominera till Guldmusen

Krönikan

Outsourcing byter skepnad

Vill du testa vår sajt?

Vimmel | Mer vimmel

Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala.
Kunder, partner och leverantörer firade Caperios nya kontor på Blue Moon Bar i Uppsala. Se bildspel

CS teknikblogg

Dagens ord

"Fimp"

Opinion

Vi förväntar oss sänkta priser

Allt samlat

K Sören Pecén

Experterna svarar

Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Storageworld

Expertbloggarna





Anders Liling bloggar om affärsmässig öppen källkod.

It i vården-bloggar

Nytt nyhetsbrev

Språksamt

Populärt på CS Karriär

RSS och nyhetsbrev

Fler nyheter

CS kompendium

CS kompendium om datasäkerhet

Partnerzon

Verksamhetskritiska system

Hetaste white papers just nu

Mest besökta platsannonserna

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Lönebarometern

Diagram

CS läsarpanel

Hjälp oss! Få en prenumeration!

Senaste nytt från IT24.se

Börsen idag