江天一色
业精于勤荒于嬉,行成于思毁于随
2018年9月11日星期二
案例:BGP/DNS Hijacks Target Payment Systems
https://dyn.com/blog/bgp-dns-hijacks-target-payment-systems/
先劫持权威的BGP,再用伪装的权威返回恶意IP,从而劫持支付服务。
RPKI理论上能缓解,现实路由器环境作用有限。与DNSSEC的问题类似。
除非客户端预置该网站的"可信"证书,而不是只进行"合法"证书校验。
没有评论:
发表评论
较新的博文
较早的博文
主页
订阅:
博文评论 (Atom)
没有评论:
发表评论