互联网似乎越来越不安全,就在7月刚爆出DNS重大缺陷后,8月底又有安全人员指出,互联网所使用的域间路由协议BGP存在重大缺陷。
据美国《Wired News》8月26日报道,2位安全研究人员在近日演示了这一新技术,该技术可以截获几乎互联网上的任何流量。而在此之前,只有类似美国国家安全局这样的机构,在关键地点安装了智能检测软件才能够截获用户的信息。
这一技术可以利用域间路由协议BGP,让攻击者监测世界上任何地方的未加密的互联网流量,甚至修改这些经过的流量。而BGP协议用于全球不同运营商之间交换互联网的路由信息,是所有流量必经之地。
安全专家表示,互联网技术设计于上世纪70年代,缺乏内置的必要安全机制。而BGP只是最新发现的一个重大安全漏洞,而且其危害不比7月公布的DNS安全漏洞来的小。
