BGP-Protokoll: Russischer Internetverkehr über chinesische Router geleitet

Das BGP-Protokoll weist nach Angaben der Netzwerkanalysefirma Renesys bedenkliche Sicherheitslücken auf. Hintergrund ist die Zusammenarbeit des russischen Mobilfunkanbieters Vimpelcom und der China Telecom.

Artikel veröffentlicht am , Kim Bode/Bold Economy
Weite Umleitung von russischem Internetverkehr
Weite Umleitung von russischem Internetverkehr (Bild: Renesys)

Die wiederholte Umleitung von eigentlich inländischem Internetverkehr außerhalb der Grenzen Russlands zeigt bedenkliche Sicherheitslücken auf. Ein Bericht der Netzwerkanalysefirma Renesys zeigt die Brüchigkeit des Border Gateway Protocol, also des BGP-Protokolls auf, wie Arstechnica berichtet. Demzufolge wurde der russische Internetverkehr wiederholt zu Routern der China Telecom geleitet, die ihrerseits enge Beziehungen zu der Regierung der Volksrepublik pflegt.

Im Normalfall sollen alle Internetdaten so direkt wie möglich vom Sender zum Empfänger verschickt werden. Dabei nehmen die Datenströme mitunter kleinere Umwege über Knotenpunkte in anderen Ländern. Größere Umleitungen werden automatisch vorgenommen, wenn beispielsweise Seekabel oder Internetknoten komplett ausfallen.

Ähnlicher Fall in 2013

Das Problem ist jedoch, dass große Mengen von Internetverkehr, die über weit entfernte Regionen umgeleitet werden, bevor sie ihren Empfänger erreichen, anfälliger für Hackerangriffe sind: So steigt das Risiko, dass diese die Kommunikation überwachen oder gar verändern können. In einem ähnlichen Fall im vergangenen Jahr hatte Renesys herausgefunden, dass Datenströme aus 150 US-amerikanischen und anderen Städten über Weißrussland und Island geleitet worden waren. Dafür wurden die Routingprotokolle mehrerer Provider manipuliert, um die Daten weit abseits der regulären Route zu verschicken.

Die Umleitung des russischen Internetverkehrs steht laut Arstechnica im Zusammenhang mit einer Peering-Abmachung zwischen dem russischen Mobilfunkanbieter Vimpelcom und China Telecom. Durch die Vereinbarung sollen die Firmen Kosten sparen, indem sie Teile ihres Internetverkehrs über das jeweils andere Netzwerk leiten, statt einen teuren externen Anbieter zu benutzen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


sk3wy 10. Nov 2014

Es steht übrigends auch im RFC von BGP mehrmals die Wortgruppe BGP protocol.... Es ist...

M.P. 10. Nov 2014

Es war wohl kein "commitment" der Regierung, AT&T eine Monopolstellung zuzusichern http...

caldeum 10. Nov 2014

Das stimmt allerdings. Dennoch sind hier ein Großteil des Inhalts dargestellte oder...

borg 10. Nov 2014

Wir werden in Deutschland dazu angehalten über dt. Privider oder die DE-Mail zu...



Aktuell auf der Startseite von Golem.de
Updates für GPT-3 und GPT-4
GPT im Geschwindigkeitsrausch

OpenAIs Updates für GPT-4 und GPT-3 machen die Modelle zuverlässiger, vor allem aber anpassungsfähiger. Die Änderungen und neuen Features im Detail.
Von Fabian Deitelhoff

Updates für GPT-3 und GPT-4: GPT im Geschwindigkeitsrausch
Artikel
  1. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  2. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.

  3. Donald E. Knuth: 30 Jahre Weihnachtsvorlesungen frei verfügbar
    Donald E. Knuth
    30 Jahre Weihnachtsvorlesungen frei verfügbar

    Ein bisschen theoretische Informatik, Algorithmen oder Mathematik zu Weihnachten? Wer das mag, kann nun sogar alle Vorlesungen hintereinander ansehen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • TeamGroup Cardea Graphene A440 2 TB mit zwei Kühlkörpern 112,89€ • Logitech G915 TKL LIGHTSYNC RGB 125,11€ • AVM FRITZ!Repeater 3000 AX 129€ • Philips Ambilight 77OLED808 2.599€ • MindStar: Patriot Viper VENOM 64 GB DDR5-6000 159€, XFX RX 7900 XT Speedster MERC 310 Black 789€ [Werbung]
    •  /