中國電信長期挾持經過美國與加拿大的流量 - 手機討論

Oliver avatar
By Oliver
at 2018-12-12T13:08

Table of Contents

[新聞標題] 中國電信長期挾持經過美國與加拿大的流量

[新聞連結] https://bit.ly/2RSnbMz

[新聞內容] 資安新聞- 中國電信長期挾持經過美國與加拿大的流量

軍事網路專家協會(Military Cyber Professionals Association)
在最新一期的「軍事網路事務」期刊中發表一篇研究報告,指出中
國國營的中國電信長期利用架設在美國與加拿大的入網點(Point
of Presence, PoP)挾持並監控通過當地的流量。全球網路是由數萬
個自治系統(Autonomous System, AS)所組成,多半是由網路服務供
應商(如ISP業者等)或大型組織(如Google等)所建立,他們之間是透
過邊界閘道協定(Border Gateway Protocol, BGP)進行交流,BGP的
優點之一是富有彈性,若傳輸路徑太過擁擠就可變更流量路徑,但
同時也成為駭客入侵的管道,將流量導至惡意伺服器,

要成功挾持BGP並不容易,現階段大多數的BGP挾持活動都是跨國駭
客集團或政府支持下的成果。

至於PoP的任務則在於重新引導AS的流量,根據該報告,中國電信
在北美地區設立10個PoP,將通過北美地區的流量導至中國伺服器,
此一動作讓中國電信得以挾持、轉移並複製流量內容,再將流量轉回
正常路徑,由於延遲時間很短,因而不容易被察覺。研究發現,這幾
年以來中國電信長期轉移與監控特定流量,如2016年2月開始轉移從加
拿大到南韓政府的流量,時間長達半年,同年10月開始監控從美國到
英美銀行米蘭總部的流量,去年則曾監控從瑞典及挪威連至美國新聞
組織的流量,亦數度挾持從泰國大型金融組織存取郵件伺服器的流量
。研究人員認為這些 BGP 劫持的路線和持續時間相當異常,因此判斷
是惡意網路攻擊。

相較於中國電信的PoP可以進駐北美地區,中國自己的網路卻是封鎖
的,在中國境內之有3個大型的網路閘道,它們分別座落於北京、上海
及香港,儘管在香港的網路交換中心可進行全球網路的交換,且許多
國際企業在香港也設有PoP,但該網路與中國是隔離的,且中國並不允
許外商於境內設置PoP,極力避免中國流量遭到外國挾持。

研究人員認為,中國國家主席習近平在2015年時與當時的美國總統歐
巴馬(Barack Obama)簽署一項協議,承諾雙方政府將不會支援竊取彼此
智慧財產權的網路間諜行動,但該協議僅限於政府軍方的行動,中國政
府透過中國電信發動攻擊,技術上來說並未觸犯協議,還能達到獲取各
種資訊的目的。但因軍事網路專家協會屬於教育性的非營利組織,並不
隸屬於美國軍事單位,所以在報告中強調其觀點並不代表美國國防部或
美國海軍的觀點。

資料來源:

https://www.ithome.com.tw/news/126683
https://zd.net/2AvmClx
完整報告內容請參閱:

https://bit.ly/2PyxYtc
技術服務中心整理

Publish Date: 2018/11/2 0:00:00

----
心得:

這是行政院國家資安會報的公開資安新聞,公信力相信比很多媒體
高很多。中國電信長期挾持監控美國跟加拿大連挪威瑞典甚至泰國
都是中國電信挾持監控的目標。但是中國本身卻封閉自己網路,不
允許任何外商設立 PoP,避免任何資訊外流。

在這個即將邁向5G的時代,資訊的安全也是更加重要且無法令人忽
視。畢竟小至個人大至國家都會有許多重要資訊夾帶在流量內。一
旦被破解流出,很有可能會造成等級不一的資安危害。也希望中國
能早日開放本身網路環境,畢竟中國的使用者要翻牆出來也不是一
兩天的事。在邁向自由安全的網路使用環境路上這也會是一個非常
重要的里程碑。

----

--
Tags: 手機

All Comments

Jessica avatar
By Jessica
at 2018-12-12T22:50
內行的都不劫持而是直接clone,根本神不知鬼不覺
Daph Bay avatar
By Daph Bay
at 2018-12-13T08:32
被抓到了 中國又要跳出來哭哭自己沒做壞壞的事了
Sandy avatar
By Sandy
at 2018-12-13T18:14
說個笑話:行政院有公信力
Dinah avatar
By Dinah
at 2018-12-14T03:56
看成中華電信 想說也太牛…
Isabella avatar
By Isabella
at 2018-12-14T13:38
蟈朋友在嗎?
Selena avatar
By Selena
at 2018-12-14T23:20
某C是不是又要出來了
Dora avatar
By Dora
at 2018-12-15T09:02
這絕對是蓄意的 設定錯誤一定會不通 流量不會還回來
Annie avatar
By Annie
at 2018-12-15T18:44
但是國外有人持續在做紀錄 BGP 變動的工作 容易被抓
Caroline avatar
By Caroline
at 2018-12-16T04:26
內行的:轉移並複製流量內容,再將流量轉回正常路徑
Blanche avatar
By Blanche
at 2018-12-16T14:08
都走https的話 就算抓到也是密文
Hamiltion avatar
By Hamiltion
at 2018-12-16T23:50
這個只是網路戰的一環 不是抓到了什麼 而是能影響
Annie avatar
By Annie
at 2018-12-17T09:33
路由的能力 以備需要的時候打個措手不及
Enid avatar
By Enid
at 2018-12-17T19:15
知道 Pine Gap 嗎?一個神祕的機構
Blanche avatar
By Blanche
at 2018-12-18T04:57
之前的PRISM不是到爆料前都沒人發現嗎?
Olga avatar
By Olga
at 2018-12-18T14:39
怪中國劫持有線節點,你自己美國先偷看人家無線訊號
Charlie avatar
By Charlie
at 2018-12-19T00:21
怎麼不說?(笑)
William avatar
By William
at 2018-12-19T10:03
喔對了,這些推文也已經被 Pine Gap 工作人員看到了
Kumar avatar
By Kumar
at 2018-12-19T19:45
無線訊號本來就是人人都收的到 但交換的訊務不是
Joe avatar
By Joe
at 2018-12-20T05:27
本來不會經過它, 一定要先 hijack 然後才能 clone
Erin avatar
By Erin
at 2018-12-20T15:09
一定是美帝栽贓的陰謀啦
Connor avatar
By Connor
at 2018-12-21T00:51
高調
Eartha avatar
By Eartha
at 2018-12-21T10:33
太弱了 美國直接海纜分光 還監聽德國總理手機 比技術差太遠了

台灣之星的臉書FB被限制留言

Connor avatar
By Connor
at 2018-12-12T13:03
今年11月11日搶到88元/月的入場門號, 當天在指定時間內登錄資料時,被系統登出, 於是隔幾天在台灣之星的FB上留言, 想不到被踢出台灣之星粉絲專頁,於是昨天在 他們官網留言反應,卻得到這個回應, https://imgur.com/a/86oHLYz 今年6月在台北台大醫院1樓打電話收訊不好、網路也會D ...

削減成本發展5G,Verizon萬名員工接受自願

Una avatar
By Una
at 2018-12-12T13:01
https://news.cnyes.com/news/id/4252893?order=2 美國主要電信服務提供商Verizon(VZ-US)致力於削減營運成本,以挪出更多資金研發5G網路,因此開出優渥的自願離職計畫,期望降低人事成本,該公司週一(10日)表示,已有超過1萬名員工接受公司的自願離職提案。 ...

非洲豬瘟緊急通知

Olive avatar
By Olive
at 2018-12-12T12:03
如圖 http://i.imgur.com/sDpp2hu.jpg 剛剛滑手機滑到一半,收到這則緊急通知 本來以為只有地震或者颱風才會收到,其他鄉民也有收到這則通知嗎? 紅米note5 + 亞太11 - ...

ASUS行動電源自燃

Tom avatar
By Tom
at 2018-12-12T12:02
手上剛好也有一顆Zenpower 9600 銀色的 盒子上面標籤當初購買是105 1/6 但是平常很少使用大概2-3個月才會使用一次 所以使用量算是很少 使用就是正常充滿後拔掉插頭 正常接線充手機 有時候3個月太久沒用 會拿出來充手機之後再充電這樣 但是最近充滿電 四格燈亮之後,行動電源就會一直溫溫的 ...

終於不是邊緣人了

Belly avatar
By Belly
at 2018-12-12T12:02
如題我報恩 https://i.imgur.com/ExCzETY.jpg 剛剛收到的通知 PWS功能終於有在發揮作用了 -- 噓 XYZdragon:這教官的墓上的草都長得跟你妹一樣高了03/21 19:31 推 g2773251: 教官 上 你03/21 19:56 ...