Классический форум-трекер
canvas not supported
Нас вместе: 4 200 624

Сетевой трафик Apple “заблудился” на территории России


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 15 лет 10 мес.
Сообщений: 4086
Ratio: 25.191
Поблагодарили: 13056
100%
nnm-club.gif
Ростелеком подозревают в перехвате трафика Apple.

Группа MANRS (Mutually Agreed Norms for Routing Security), следящая за интернет-маршрутизацией, заявила о том, что Ростелеком начал перехватывать трафик Apple, перенаправляя его в свои сети. Все началось во вторник, 26 июля, когда сеть Ростелекома AS12389 анонсировала блок адресов 17.70.96.0/19, который является частью блока 17.0.0.0/8 сети Apple. Позже, этот блок был идентифицирован как AS714 APPLE-ENGINEERING.
Инцидент был обнаружен с помощью ресурса BGPStream.com. Известно, что данные пользователей Apple находились в сетях Ростелекома 12 часов, с 26 по 27 июля.

Apple никак не ответила на просьбу о комментарии и не сделала публичных заявлений по поводу перехвата своего сетевого трафика.

"Неясно, какие службы были затронуты этим инцидентом. Пока мы не получим более подробную информацию от Apple или других исследователей, мы можем только гадать", – говорит Афтаб Сиддики, один из членов MANRS.
Источник

_________________
«Человека проще обмануть, чем доказать ему, что его обманывают»
KARaS'b
Стаж: 11 лет 8 мес.
Сообщений: 45
Ratio: 59.708
100%
А на деле окажется все просто, в погоне за дешевой раб. силой ростелеком взял на ключевые должности неопытных сетевиков (возможно в замен опытным, попросившим увеличение з.п. в связи с ростом ценника на рынке труда), которые тупо не вывезли в bgp и натворили делов. А пока поняли и поправили и все перестроилось обратно, прошло как раз около 12 часов.
JJReya
Стаж: 10 лет
Сообщений: 16
Ratio: 112.782
Поблагодарили: 102
100%
Откуда: ***
pirates.png
Del. ( Цензура)
art2833
Стаж: 11 лет 5 мес.
Сообщений: 18
Ratio: 27.906
0.15%
russia.gif
KARaS'b писал(а): Перейти к сообщению
А на деле окажется все просто, в погоне за дешевой раб. силой ростелеком взял на ключевые должности неопытных сетевиков (возможно в замен опытным, попросившим увеличение з.п. в связи с ростом ценника на рынке труда), которые тупо не вывезли в bgp и натворили делов. А пока поняли и поправили и все перестроилось обратно, прошло как раз около 12 часов.


Это проблемы эпл.
Man Izmaylovo
Стаж: 3 мес. 5 дней
Сообщений: 40
Ratio: 40.618
100%
russia.gif
А при этом SSL сертификат сайта остаётся родной и не показывает ошибку ssl соединения?
По идее браузер должен был заблокировать запрос к сайту.
cypherpunks01
Стаж: 8 лет 2 мес.
Сообщений: 93
Ratio: 43.523
Поблагодарили: 35
100%
israel.gif
У нас офис и торговое подразделение в разных регионах: когда 10+ лет оба были на Ростелеком, то стабильно 2-3 раза в год между регионами маршрутизация зацикливалась - обнаруживали моментально, т.к. тупо подразделения переставали видеть друг друга по белым адресам, пинги не доходили, а tracert гулял по одним и тем же серверам Ростелекома.
Длилось в среднем часов по 6. Так что криворукость РТ в порядке вещей.

Man Izmaylovo: проверка по пингу и tracert не использует https, так что легко отследить перенаправление трафика или что он "заблудился".
А вот сертификат сайта нужен будет если только для имитации родного веб-сервиса; перехват идентификационных данных при желании сделают и без него.
Barsk0
Стаж: 2 мес. 20 дней
Сообщений: 11
Ratio: 1.338
100%
Man Izmaylovo писал(а): Перейти к сообщению
А при этом SSL сертификат сайта остаётся родной и не показывает ошибку ssl соединения?
По идее браузер должен был заблокировать запрос к сайту.

Перехватить можно все что угодно, главная проблема расшифровать. А ключей у ркн нет и никогда не будет, поэтому пусть трафик хоть всего интернета перехватят, так и будут луп-луп на матрицу из символов... ркн такие ркн :D
7spawn
Стаж: 11 лет 8 мес.
Сообщений: 31
Ratio: 4.78
Раздал: 9.662 TB
4.14%
art2833 писал(а): Перейти к сообщению
KARaS'b писал(а): Перейти к сообщению
А на деле окажется все просто, в погоне за дешевой раб. силой ростелеком взял на ключевые должности неопытных сетевиков (возможно в замен опытным, попросившим увеличение з.п. в связи с ростом ценника на рынке труда), которые тупо не вывезли в bgp и натворили делов. А пока поняли и поправили и все перестроилось обратно, прошло как раз около 12 часов.


Это проблемы эпл.


Рукожопость инженеров работающих с BGB - проблемы вообще всех, просто не сразу.
Нижегородецъ
Только чтение
Стаж: 28 дней
Сообщений: 36
Ratio: 84.583
100%
russia.gif
"А город подумал: ученья идут..."

_________________
В фильме "Жестокий романс" снимались пароходы "Спартак"(в роли "Ласточки") и "Достоевский"(в роли "Святой Ольги"). Оба легендарных парохода в 2000-е годы утрачены безвозвратно.
Beginner-M
Стаж: 11 мес. 19 дней
Сообщений: 28
Ratio: 3.712
55.21%
Это не про наших судей, многие не умеют интернетом пользоваться.
AfreeManJ
Только чтение

Online
Стаж: 4 мес. 24 дня
Сообщений: 546
Ratio: 1.453
100%
russia.gif
Maximus писал(а): Перейти к сообщению
Apple никак не ответила на просьбу о комментарии и не сделала публичных заявлений по поводу перехвата своего сетевого трафика.


Apple не комментирует, но местные смотрю без проблем. А было что-то или нет, какая разница.
ViTaRga
Стаж: 11 лет 9 мес.
Сообщений: 18
Ratio: 13.91
Раздал: 3.892 TB
4.7%
russia.gif
Barsk0 писал(а): Перейти к сообщению
Man Izmaylovo писал(а): Перейти к сообщению
А при этом SSL сертификат сайта остаётся родной и не показывает ошибку ssl соединения?
По идее браузер должен был заблокировать запрос к сайту.

Перехватить можно все что угодно, главная проблема расшифровать. А ключей у ркн нет и никогда не будет, поэтому пусть трафик хоть всего интернета перехватят, так и будут луп-луп на матрицу из символов... ркн такие ркн :D

Возможно криворукие инженеры, а возможно сняли дамп с трафика. Конечно, трафик зашифрован и они не могут залезть в него, но характерные паттерны могут снять с него.
apta
Стаж: 12 лет
Сообщений: 79
Ratio: 9.334
19.99%
armenia.gif
Все в порядке, расслабтесь. Ничего простото так не бывает. Значит кому-то было надо... А Apple просто не в курсе (наверное не хотели "будить", когда перехватывали траффик)
Электрыцарь
Стаж: 8 лет 5 мес.
Сообщений: 1037
Ratio: 33.308
100%
DNS от Cloudflare в помощь.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страница 1 из 1