Hacking Team通过虚假BGP路由广播劫持IP段
Hacking Team雇员之间的电子邮件通信显示,该公司曾在2013年通过伪造BGP路由广播劫持了一个IP段。
Hacking Team向执法机构和情报机构出售远程控制工具,它的一个客户是监视有组织犯罪和恐怖主义的意大利国家军事警察的特别行动组,特别行动组利用钓鱼邮件等手段让远程控制工具感染目标的计算机,远程控制工具通过指令控制服务器记录按键和通信,上传收集的数据,收集目标的各种信息。2013年8月特别行动组失去了对指令控制服务器(IP地址46.166.163.175)的访问,原因是在一系列宕机事件后主机托管商Santrex(自治编号AS57668)的IPv4前缀46.166.163.0/24永久性无法访问(Santrex在当年10月破产)。为了恢复对服务器的访问,特别行动组寻求Hacking Team的帮助。Hacking Team与意大利网络运营商Aruba S.p.A(AS31034 )合作,通过BGP路由广播向对等网络宣布它拥有46.166.163.0/24地址段,在对等网络接受之后,46.166.163.175地址再次可以访问。Aruba是在8月16日劫持该地址段,8月22日撤回了路由广播,显然特别行动组已成功修改了远程控制工具的配置,使其可以连上其它IP地址。这是已知的第一起ISP欺骗性的宣布拥有另一家供应商IP地址的案例。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 一切民族英雄,都是中华民族的脊梁 4966526
- 2 《新闻联播》用近40秒报道A股 4951765
- 3 上海有房东跳价50万 看房的慌了 4832443
- 4 英雄不曾远去 丰碑永存人间 4741992
- 5 “沪广深”齐松绑后 北京跟上了 4610245
- 6 国庆假日市场供给丰富 4587836
- 7 暴雪和超强台风都来了 4425184
- 8 “3年了,我爸妈3个账户都回本了” 4394607
- 9 马龙采访被儿子打断:哈喽爸爸 4227365
- 10 小哥误撞奔驰 车主免赔偿称结婚叫我 4158102