网络先天有漏洞 安全改革路漫长

人气 1
标签: ,

【大澳门威尼斯人赌场官网5月22日讯】(大澳门威尼斯人赌场官网记者王明编译报导)美联社报导,1998年,一位骇客在美国国会作证,利用互联网路的先天漏洞,他能在30分钟内将网路瘫痪。2003年,布什政府认为修复此漏洞攸关国家“重大”利益。 但七年过去了,此漏洞仍然存在,时不时造成网路的瘫痪。

网络的先天漏洞

网络上的数据传递往往涉及一连串的网路公司的参与,才能将讯息送到目的地。每个传递数据的网路公司只是依据各自的网路线路,而不是整个网络现状,寻觅出传送路径;在网路世界里,没有一个权威的统筹机构确保资讯传输路径的正确无误。

网络的这个开放性为网络的蓬勃发展开创了条件,一般情况下,网络运行都畅通无阻;但有时传输路径会被意外劫持,也就是资讯经路由器传递到错误的路径,导致网络不能正常运行。网络的这个特点也可能被骇客所利用,造成网络瘫痪。

此漏洞造成的网络瘫痪时常发生。

1997年4月25日,北美数百万网路用户不能上网一个小时,原因是一家小型网路服务商的将一台路由器的程式写错,导致网路被劫持。类似的事件在随后的一两年里也发生在其它地方。

在2001年,2004年,2005年,2006年,2008年和2009年都发生过路由器错误,每一次都让世界上不同地区的数百万无法登上网际网路。上个月,一个中国的网路商停止传送来自世界各地到许多网站的服务约20分钟,受牵连的的网站包括Dell.com以及CNN.com。

2004年,此网路漏洞被恶意利用,有人在马来西亚的一台电脑上,告诉网路服务商,宣称这台电脑是雅虎公司的一部分。像洪水般的垃圾邮件被发送出来,看起来像是发自雅虎。

2008年,巴基斯坦电信公司根据政府命令,停止其国内用户登录YouTube,但同时,它也意外的告诉其上游的网路供服务,“我是通向YouTube最好的服务器,请把连接YouTube的数据都送到我这里。”结果,世界各地连接YouTube的请求都送到巴基斯坦电信公司,当然,这些网络用户都不可能登录YouTube网站,就连在美国的网民都有几小时不能访问YouTube。

堵漏洞 路漫长

2003年,布什政府的关键基础设施保护委员会(Critical Infrastructure Protection Board)召开“安全网路的国家战略”研讨会,确认修复网络路由系统至关重大,应该确保网络数据沿着正确的路径传递。

然而,网路传送路径的路由系统已超过十年没有过改革了。目前的路由系统很单纯,使得网路服务业者很容易和其它业者相互连接,这是网路业务爆炸性成长的一个原因。所以,整个业界对路由系统的改革兴趣缺缺。而且,联邦政府也无权强迫业界改变现状。

大的网路服务业者倾向于维持现状。AT&T和Verizon通信公司,两个最大跨越世界的网路流量营运商,都说在公司内找不到人可以负责路由系统改革。Qwest通讯国际公司技术长波尔(Pieter Poll)认为根本的改革没有必要,“ 网路劫持一般都能很快的被订正,并不会构成重大的威胁。”

另外,网络的这个先天漏洞只存在于网路服务业者之间的路径选择上,与单个的业者没有关系。国土安全部的莫恩(Doug Maughan)表示,这是每个人的问题,因为影响网际网路的稳定,但同时,它也不是任何人的问题,因此没有人想面对它。

因此,只有少数业者推出新系统对整体并没有什么帮助,还得在系统中每一业者一起改变方能奏效。 一个可能的方案是通过一个中央资料库来处理网路路径选择的问题,但这样的话,会阻碍网路的创新,因此,产业界对此兴趣缺缺。

前克林顿政府高级主管、负责资讯关键基础建设的亨克(Jeffrey Hunker)指出,唯一能使大家重视的就是未来发生网路重大事故。有许多证据显示,重大事故是有可能出现的。

1998年在国会作证的骇客扎特科(Peiter Zatko)现为美国国防部国防高级研究计划局 (Defense Advanced Research Projects Agency)工作,他表示网路瘫痪的可能性依然存在,不过,可能需要几个小时,而不再是30分钟,部分原因是需要攻击更多的网路服务提供商的路由器。 (//www.dajiyuan.com)

相关新闻
人气 3242
人气 1611
人气 896
如果您有新闻线索或资料给大澳门威尼斯人赌场官网,请进入。
评论