BGP-Attacke: Russen kaperten IP-Traffic von Microsoft, Apple & Co.
Der Internet-Traffic einiger großer Unternehmen aus dem IT-Bereich ist in dieser Woche teilweise umgeleitet worden. Für den entsprechenden Angriff auf das Border Gateway Protocol (BGP), der dem zugrunde lag, scheinen Leute aus Russland verantwortlich zu sein. Aktuell ist noch nicht klar, welchen Zweck die Attacke hatte.
Registriert wurde der Angriff vom BGPmon-Team, das beim OpenDNS-Projekt angesiedelt ist. Insgesamt seien kurzzeitig 80 IP-Prefixe gekapert worden, darunter solche, die zum Adress-Pool von Unternehmen wie Google, Microsoft, Apple, Facebook, Twitch und Riot Games gehören. Das russische autonome System vermeldete dabei, dass die Datenpakete, die an die entsprechenden Netzbereiche gehen sollten, in das eigene Netzwerk gehören.
Das BGP organisiert grob gesagt das gesamte Internet. Es ist im Wesentlichen dafür verantwortlich, dass die Systeme in den einzelnen Teilnetzen der vielen Provider, Unternehmen und Organisationen, die zum Internet zusammengeschlossen sind, wissen, in welche anderen Teilnetze Daten geroutet werden müssen, um zu einer bestimmten IP-Adresse zu gelangen. Wenn hier nun also jemand behauptet, dass komplette IP-Adressbereiche eigentlich zu seinem eigenen Netz gehören, sorgt das natürlich für ensprechend großes Chaos.
Die entsprechenden Verlautbarungen führten dazu, dass der Datenverkehr an die fraglichen Unternehmen vor einigen Tagen zweimal kurzzeitig wirklich umgeleitet wurden. Dies geschah am Dienstag Morgen für jeweils drei Minuten. Und es traf auch nicht den gesamten globalen Datenverkehr, da die meisten Provider durchaus Maßnahmen treffen, um sich nicht von jeder beliebigen Stelle neue Routen aufschwatzen zu lassen. Umgeleitet wurde aber der Traffic zweier kleinerer US-Netzbetreiber, dazu der der australischen Telstra und der NORDUnet, dem Backbone-Zusammenschluss Skandinaviens.
BGP-Attacken sind im Grunde relativ selten. Wenn sie aber auftauchen, sorgen sie schnell für große Schäden. Bekannt ist unter anderem ein Vorfall aus dem Jahr 2008. Damals wollte Pakistan den Zugang seiner Bürger zu YouTube blockieren, indem der Traffic abgefangen wurde. Durch eine falsche Befehlskonfiguration wurde die YouTube-Route aber weltweit abgeändert und wer auch immer das Videoportal erreichen wollte, landete im Nirvana eines pakistanischen Netzes. Besser durchdacht war hingegen eine BGP-Manipulation im Jahr 2011, als die ägyptische Regierung die revoltierende Bevölkerung so landesweit vom Internet abschotten wollte.
Das BGP organisiert grob gesagt das gesamte Internet. Es ist im Wesentlichen dafür verantwortlich, dass die Systeme in den einzelnen Teilnetzen der vielen Provider, Unternehmen und Organisationen, die zum Internet zusammengeschlossen sind, wissen, in welche anderen Teilnetze Daten geroutet werden müssen, um zu einer bestimmten IP-Adresse zu gelangen. Wenn hier nun also jemand behauptet, dass komplette IP-Adressbereiche eigentlich zu seinem eigenen Netz gehören, sorgt das natürlich für ensprechend großes Chaos.
Die entsprechenden Verlautbarungen führten dazu, dass der Datenverkehr an die fraglichen Unternehmen vor einigen Tagen zweimal kurzzeitig wirklich umgeleitet wurden. Dies geschah am Dienstag Morgen für jeweils drei Minuten. Und es traf auch nicht den gesamten globalen Datenverkehr, da die meisten Provider durchaus Maßnahmen treffen, um sich nicht von jeder beliebigen Stelle neue Routen aufschwatzen zu lassen. Umgeleitet wurde aber der Traffic zweier kleinerer US-Netzbetreiber, dazu der der australischen Telstra und der NORDUnet, dem Backbone-Zusammenschluss Skandinaviens.
Auch interne Adressen abgefangen
Mit solchen BGP-Angriffen können verschiedene Ziele verfolgt werden. Dies reicht von simpler Sabotage bis hin zu wohlorganisierten Man-in-the-Middle-Angriffen, bei denen im Zweifelsfall auch TLS-verschlüsselte Verbindungen geknackt werden können. Was die jüngste Attacke besonders machte, war unter anderem die Tatsache, dass vom russischen autonomen System erstmals seit Jahren überhaupt neue Routen gestreut wurden und dabei auch IP-Prefixe genutzt wurden, die von den jeweiligen Unternehmen nicht öffentlich, sondern nur für die interne Kommunikation verwendet werden.BGP-Attacken sind im Grunde relativ selten. Wenn sie aber auftauchen, sorgen sie schnell für große Schäden. Bekannt ist unter anderem ein Vorfall aus dem Jahr 2008. Damals wollte Pakistan den Zugang seiner Bürger zu YouTube blockieren, indem der Traffic abgefangen wurde. Durch eine falsche Befehlskonfiguration wurde die YouTube-Route aber weltweit abgeändert und wer auch immer das Videoportal erreichen wollte, landete im Nirvana eines pakistanischen Netzes. Besser durchdacht war hingegen eine BGP-Manipulation im Jahr 2011, als die ägyptische Regierung die revoltierende Bevölkerung so landesweit vom Internet abschotten wollte.
Thema:
Apples Aktienkurs in Euro
Videos von und über Apple
- Ted Lasso: Apple TV zeigt den Trailer zu Staffel 4 der Comedyserie
- Matchbox: Apple TV zeigt den Trailer zur Actionkomödie mit John Cena
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- MacBook Neo: So schlägt sich Apples Einsteiger-Notebook im Test
- Mayday: Apple zeigt den Trailer zu Actionkomödie mit Ryan Reynolds
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Windows 11 schwächelt global - Windows-Nutzerzahlen im Juli 2026
- Auswärtiges Amt warnt konkret vor Nordkoreas IT-Profis in Deutschland
- Silicon Valley in Höchstform: KI-Firma bietet Jobinterview gegen Tattoo
- iPhone 18 Pro Preis: Hardware-Kosten machen es rund 300 Dollar teurer
- Nutzer drehten völlig frei: Google-Earth-KI-Update schnell entfernt
- Windows 11: Microsoft will RAM-Bedarf bis Ende 2026 massiv reduzieren
- Windows 11: Update bringt endlich die verschiebbare Taskleiste zurück
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen