[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2008 ml@sikurezza.org
Soggetto: Re: [ml] exploiting BGP
Mittente: daniele
Data: Thu, 28 Aug 2008 19:15:02 +0200 (CEST)
Il giorno mer, 27/08/2008 alle 12.05 +0200, Gaetano Zappulla ha scritto:
> Non ho ancora letto tutto il materiale a disposizione pubblicamente su
> internet ma gia' viene definito "The Internet's Biggest Security Hole"
> (uhm :P), quindi ve lo segnalo.
> 
> http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html
> http://blog.wired.com/27bstroke6/2008/08/how-to-intercep.html
> 
> Le slides dovrebbero essere disponibili qui:
> 
> http://eng.5ninesdata.com/~tkapela/iphd-2.ppt
> 
> altrimenti ho notato che sul blog di wired (sul secondo URL, in
> particolare) c'e' un mirror.
> 
> Se qualcuno finisce di leggere prima di me e vuole aggiungere
> particolari/dettagli/altro, à molto pià che benvenuto ;-)
> 

Per caso questo Mudge ha avuto a che fare con la famosa societa' di cui
si parlava un po' di tempo fa in .."Proxy Sconosciuto"..?

Quella era imho un'applicazione involontaria* dell'attaco di cui si
parla .. 

Connessione a YAHOO-BGP-BGPAttack-Redirect alla rete-Proxy-Yahoo
						    -*ettercap?-


        >Riprovo a mandare il msg eliminando l'attachment...
        >So che puà sembrare assurdo ma un mio utente mi assicura che, navigando su
        >Yahoo, si à imbattuto in una pagina di errore, una classica "Access Denied"
        >di Squid, che fa riferimento ad un'azienda sconosciuta:
        >http://www.flickr.com/photos/7534325@N04/2381858603/sizes/o/
        >C'Ã qualcosa che mi sfugge...
        >--
        >Domenico Viggiani


Ciao
daniele





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005