Aufgrund von Problemen mit BGP liefen einige Telegram-Nachrichten offenbar durch die Netzwerke des iranischen Internetbetreibers. Ob es sich dabei um einen gezielten Angriff oder ein Versehen handelt, ist unklar.
Immer wieder kommt es per BGP-Hijacking zum Umleiten von Internetverkehr. Ebenso werden falsche BGP-Routen auch einfach weitergeleitet. Eine Auswertung zeigt, dass die großen ISPs hier zu wenig agieren. Es gibt aber auch Abhilfe gegen besonders bösartige Akteure.
Um Ether zu stehlen, haben Kriminelle die BGP-Routen eines Amazon-AWS-Servers manipuliert. Anfragen zu einer Ethereum-Wallet wurden dann zu den Kriminellen umgeleitet.
Mit Hilfe einer falschen BGP-Konfiguration hat ein bisher unbekannter russischer Internetprovider für einen kurzen Zeitraum den Internetverkehr großer Unternehmen über russische Server umgeleitet. So könnten terabyteweise Daten abgeschöpft worden sein.
Black Hat 2015 Auf der Black Hat weisen Sicherheitsforscher auf ein Problem mit TLS-Zertifizierungsstellen hin: Die Prüfung, wem eine Domain gehört, findet über ein ungesichertes Netz statt. Dieser Weg ist angreifbar - beispielsweise mittels des Routingprotokolls BGP.
Als der umstrittene Provider Santrex vom Netz ging, verlor auch die italienische Polizei plötzlich die Kontrolle über ihre platzierten Trojaner vom Hacking Team. Gemeinsam mit italienischen ISPs übernahmen sie kurzerhand unerlaubt die Santrex-IP-Adressen über das Border-Gateway-Protokoll.
Das BGP-Protokoll weist nach Angaben der Netzwerkanalysefirma Renesys bedenkliche Sicherheitslücken auf. Hintergrund ist die Zusammenarbeit des russischen Mobilfunkanbieters Vimpelcom und der China Telecom.
Anfang der Woche kam es zu zahlreichen Ausfällen im Internet, etwa nicht erreichbare Webseiten. Schuld waren zu große Routingtabellen, die ältere Cisco-Router nicht mehr bewältigen konnten.
Marketing-Gag oder ernst gemeinte Initiative? An den Plänen der Telekom für ein nationales oder regionales Internet scheiden sich die Geister. Auch technisch ist das Thema komplexer, als der Provider zu vermitteln versucht.
Ciscos Software IOS XR enthält eine Schwachstelle bei der Verarbeitung von BGP-Paketen, die zu Denial-of-Service-Angriffen ausgenutzt werden kann.
Die freie Online-Enzyklopädie Wikipedia ist derzeit wegen technischer Probleme weitgehend offline. Der in Florida beheimatete Wikipedia-Cluster "PMTPA" antwortet derzeit nicht.
Das freie BSD-Derivat OpenBSD erfährt mit der Version 3.8 eine Überarbeitung. Mit dabei sind zahlreiche neue Treiber, Werkzeuge und Funktionen.
Das vor allem auf Sicherheit bedachte BSD-Derivat OpenBSD ist in der Version 3.7 erschienen, die diverse Korrekturen, aber auch neue Funktionen mitbringt. Zudem werden neue Plattformen unterstützt, mit OpenBSD/Zaurus Sharps Linux-PDA Zaurus SL-C3000 sowie mit OpenBSD/sgi die O2-Systeme von SGI.
Cisco warnt vor drei Sicherheitslücken in seinem Internetwork Operating System (IOS), durch die sich entsprechende Router unter Umständen lahm legen lassen. Ein Problem im Multi Protocol Label Switching (MPLS) kann auch dann auftreten, wenn das System gar nicht für MPLS konfiguriert ist, warnt Cisco.
Das OpenBSD-Projekt hat mit OpenBGPD jetzt eine freie Implementierung des Border Gateway Protocol in der Version 4 veröffentlicht. Das formal erste offizielle Release von OpenBGPD erlaubt es, aus normalen Systemen Router zu machen, die Routen mit anderen, BGP-Protokoll-fähigen Routern austauschen können.
Das National Infrastructure Security Coordination Centre (NISCC) der britischen Regierung weist auf eine Sicherheitslücke in standardkonformen Implementierungen des "Transmission Control Protocol", kurz TCP, hin, einem der beiden zentralen Protokolle des Internets. Durch Ausnutzen dieser Sicherheitslücke soll es möglich sein, entsprechende Systeme lahm zu legen.