- 美国军方手里还有“互联网的另一半”?
- 来源:安全牛
点击蓝字关注我们
近日,据《华盛顿邮报》报道,在唐纳德·特朗普总统离开白宫之前,美国国防部偷偷将1.75亿个休眠IP地址的控制权转移给了一家名不见经传的佛罗里达州公司,这使互联网专家感到困惑和不安。
国防部声称仍然拥有这些地址,但它正在“试点”项目中使用第三方公司进行安全研究。
比中国电信和Comcast还大
“在特朗普离任前几分钟,五角大楼的数千万个休眠IP地址冒出了水面”,这是《华盛顿邮报》周六的一篇文章的标题。乔·拜登宣誓就职总统前三分钟,一家名为全球资源系统的公司(Global Resource Systems LLC)突然偷偷向世界计算机网络宣布了一个惊人的消息:它现在正在管理庞大的未使用的互联网(IPv4地址池),几十年来,该地址池一直由美国军方拥有。
据报道,全球资源系统公司宣布五角大楼拥有的IP地址数量到1月底增加到5600万,到4月增加到1.75亿,使其超过中国电信和Comcast,成为IPv4全球路由表中最大的IP地址发布者。
邮报文章说:“传言很多。例如,在特朗普离开办公室时,国防部是否有人出售了军方IP地址中的一部分?五角大楼最终是否根据撤出了军方一直坐拥的数十亿美元的IP地址空间的要求而采取行动?这些地址已经尘封了几十年。”
DDS葫芦里卖得什么药?
邮报说,它在周五得到了国防部的答复,来自五角大楼的一个精锐部队,被称为国防数字服务部(DDS)。
DDS的负责人布雷特·戈德斯坦(Brett Goldstein)在一份声明中说,他的部门已授权“试点”并公开五角大楼拥有的IP空间。
戈德斯坦说:“该试点项目将评估并防止未经授权使用国防部的IP地址空间。此外,该试点项目还可以识别潜在的漏洞。”
戈德斯坦称:“该项目是国防部的许多努力之一,旨在不断改进我们的网络状况和防御能力,以应对高级持续威胁。我们正在与整个国防部合作,以确保减轻潜在的漏洞。”
已有6年历史的DDS由82名工程师、数据科学家和计算机科学家组成,他们致力于广为宣传的“hack Pentagon计划”以及解决其他各种项目所面临的最棘手的技术问题。在国防部2020年10月的一篇文章中,戈德斯坦称该部门为“特派书呆子小组”。
国防部没有透露该部门与全球资源系统公司的项目的具体目标是什么,五角大楼官员拒绝透露为什么戈德斯坦的部门使用一家鲜为人知的佛罗里达公司来进行试点工作,而不是国防部本身通过BGP(边界网关协议)消息“宣布”地址,后者是一种更为常规的方法。
不过,政府的解释引起了网络安全公司Kentik的互联网分析主管Doug Madory的兴趣。
Madory在星期六的博客中写道:“我认为这意味着这项工作的目标是双重的。首先,宣布这个地址空间以吓跑任何可能的抢注者,其次,收集大量的后台互联网通信量以用于威胁情报。”
休眠IP地址就像一个黑洞
安全专家马多里指出,先前处于休眠状态的IP地址的“复活”可能会导致路由问题。在2018年,由于Cloudflare服务和AT&T网关使用了相同的IP地址1.1.1.1,导致AT&T家庭互联网客户无法使用Cloudflare的新DNS服务。
几十年来,互联网路由一直以一个广泛的假设为前提,即AS不在互联网上路由这些前缀(可能是因为它们是网络教科书中的典型示例)。DNS解析器(1.1.1.1)启动后不久,Cloudflare在其界面上收到了“大约10Gbps的未经请求的背景流量”。
那只是512个IPv4地址!当然,这些地址非常特殊,但是有理由推论,1.75亿个IPv4地址将从错误配置的设备和网络(误认为所有此国防部地址空间永远不会出现)中吸引更多的流量。
参考资料:
https://www.washingtonpost.com/technology/2021/04/24/pentagon-internet-address-mystery/
https://arstechnica.com/information-technology/2021/04/pentagon-explains-odd-transfer-of-175-million-ip-addresses-to-obscure-company/
相关阅读爱尔兰被美国警告:已成犯罪分子诱人目标拜登政府制定美国电网网络安全百日计划
恶意软件导致美国八个州汽车无法年检
合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
近日,据《华盛顿邮报》报道,在唐纳德·特朗普总统离开白宫之前,美国国防部偷偷将1.75亿个休眠IP地址的控制权转移给了一家名不见经传的佛罗里达州公司,这使互联网专家感到困惑和不安。
国防部声称仍然拥有这些地址,但它正在“试点”项目中使用第三方公司进行安全研究。
比中国电信和Comcast还大
“在特朗普离任前几分钟,五角大楼的数千万个休眠IP地址冒出了水面”,这是《华盛顿邮报》周六的一篇文章的标题。乔·拜登宣誓就职总统前三分钟,一家名为全球资源系统的公司(Global Resource Systems LLC)突然偷偷向世界计算机网络宣布了一个惊人的消息:它现在正在管理庞大的未使用的互联网(IPv4地址池),几十年来,该地址池一直由美国军方拥有。
据报道,全球资源系统公司宣布五角大楼拥有的IP地址数量到1月底增加到5600万,到4月增加到1.75亿,使其超过中国电信和Comcast,成为IPv4全球路由表中最大的IP地址发布者。
邮报文章说:“传言很多。例如,在特朗普离开办公室时,国防部是否有人出售了军方IP地址中的一部分?五角大楼最终是否根据撤出了军方一直坐拥的数十亿美元的IP地址空间的要求而采取行动?这些地址已经尘封了几十年。”
DDS葫芦里卖得什么药?
邮报说,它在周五得到了国防部的答复,来自五角大楼的一个精锐部队,被称为国防数字服务部(DDS)。
DDS的负责人布雷特·戈德斯坦(Brett Goldstein)在一份声明中说,他的部门已授权“试点”并公开五角大楼拥有的IP空间。
戈德斯坦说:“该试点项目将评估并防止未经授权使用国防部的IP地址空间。此外,该试点项目还可以识别潜在的漏洞。”
戈德斯坦称:“该项目是国防部的许多努力之一,旨在不断改进我们的网络状况和防御能力,以应对高级持续威胁。我们正在与整个国防部合作,以确保减轻潜在的漏洞。”
已有6年历史的DDS由82名工程师、数据科学家和计算机科学家组成,他们致力于广为宣传的“hack Pentagon计划”以及解决其他各种项目所面临的最棘手的技术问题。在国防部2020年10月的一篇文章中,戈德斯坦称该部门为“特派书呆子小组”。
国防部没有透露该部门与全球资源系统公司的项目的具体目标是什么,五角大楼官员拒绝透露为什么戈德斯坦的部门使用一家鲜为人知的佛罗里达公司来进行试点工作,而不是国防部本身通过BGP(边界网关协议)消息“宣布”地址,后者是一种更为常规的方法。
不过,政府的解释引起了网络安全公司Kentik的互联网分析主管Doug Madory的兴趣。
Madory在星期六的博客中写道:“我认为这意味着这项工作的目标是双重的。首先,宣布这个地址空间以吓跑任何可能的抢注者,其次,收集大量的后台互联网通信量以用于威胁情报。”
休眠IP地址就像一个黑洞
安全专家马多里指出,先前处于休眠状态的IP地址的“复活”可能会导致路由问题。在2018年,由于Cloudflare服务和AT&T网关使用了相同的IP地址1.1.1.1,导致AT&T家庭互联网客户无法使用Cloudflare的新DNS服务。
几十年来,互联网路由一直以一个广泛的假设为前提,即AS不在互联网上路由这些前缀(可能是因为它们是网络教科书中的典型示例)。DNS解析器(1.1.1.1)启动后不久,Cloudflare在其界面上收到了“大约10Gbps的未经请求的背景流量”。
那只是512个IPv4地址!当然,这些地址非常特殊,但是有理由推论,1.75亿个IPv4地址将从错误配置的设备和网络(误认为所有此国防部地址空间永远不会出现)中吸引更多的流量。
参考资料:
https://www.washingtonpost.com/technology/2021/04/24/pentagon-internet-address-mystery/
https://arstechnica.com/information-technology/2021/04/pentagon-explains-odd-transfer-of-175-million-ip-addresses-to-obscure-company/
相关阅读爱尔兰被美国警告:已成犯罪分子诱人目标拜登政府制定美国电网网络安全百日计划
恶意软件导致美国八个州汽车无法年检
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
科技
-
-
- 一仗花掉350亿美金,她是芯片争霸战里最能打的华裔女性
- “找到世界上最棘手的问题,解决它们”作 者丨杨 倩华商韬略原创文章,转载请联系客服微信:hstlkf华商韬略·华商名人堂 ID:hstl8888图片:网络、图虫创意中国芯片产业依然薄弱,但中国人在全球芯片产业界却一...
- 华商韬略
-
-
-
- 陕西移动2021-2022年无源光纤复用设备集采 光迅、欣诺等5家上榜
- 新闻导读陕西移动公示2021-2022年无源光纤复用设备集采中标候选人,光迅、欣诺和通鼎等5家厂商上榜,本项目采购无源光纤复用设备11047套,预算合计4000万元。ICC讯 陕西移动公示2021-2022年无源光纤复用设备集中...
- 讯石光通讯
-
-
-
- 乘数字经济东风 闯高质量开放新路
- 大鹏一日同风起,扶摇直上九万里。对位于黔中腹地,地理优势并不占优的贵阳贵安来说,实现高质量对外开放,须借“东风”之势。 2019年8月,国家发改委发布《西部陆海新通道总体规划》,明确贵阳作为西部...
- 贵阳晚报
-
-
-
- 云计算转型进行时:赢家无法再通吃丨中国数度笔记
- 经济观察报记者 陈白 作为瞬息万变的互联网最前沿的领域,云计算领域的前几位江湖排名,却已经多年没有发生变化了——无论是按照IDC还是Gartner的标准,亚马逊AWS第一、微软AZURE第二、阿里云和谷歌云在三四名之...
- 经济观察报
-
-
-
- Tesseract SDK 正式发布,打破兼容壁垒支持GSXR标准
- 4月30日,众多开发者翘首以盼的Tesseract SDK alpha 0.5版本(内测版)在影创科技官网正式发布,并将保持每两周更新一次的频率。该SDK支持GSXR标准,打破兼容性问题壁垒,将大大提高开发与适配效率,共同推动XR...
- VRPinea
-
-
-
- 为了数字中国建设峰会,他们“七溜八溜 不离沙洲”
- “七溜八溜,不离‘虎纠’(福州)”这句福州当地熟语,在第四届数字中国建设峰会期间,闪耀闽江夜空。4月24日晚,1500架无人机在闽江上空进行了一场时长约10分钟的编队表演。除了这句熟语,无人机还在空中不断...
- 海峡都市报
-
-
-
- 总投资30亿!奥松8英寸MEMS特色工艺半导体IDM产业基地项目签约珠海
- 广告栏4月29日下午,奥松半导体(珠海)有限公司首期投资30亿元的8英寸先进MEMS特色半导体IDM产业基地项目签约仪式在珠海(国家)高新技术产业开发区管委会隆重举行。该项目的落地标志着珠海市集成电路产业发展...
- 微电子制造
-
-
-
- 重磅来袭!2021中国光通信高质量发展论坛,即刻抢占免费名额
- 会议名称:2021中国光通信高质量发展论坛会议时间:2021年5月13日 10:00-17:30会议地点:北京粤财JW万豪酒店 五楼大宴会厅会议形式:闭门研讨会+高峰论坛主办单位:中国国际光电博览会(CIOE)、C114通信网协办...
- C114通信网
-
-
-
- 这个万亿元级新兴产业集群即将形成!
- 1958年,中国第一台黑白电视诞生。自此,从黑白电视到彩色电视再到数字电视,从标清到高清、全高清再到超高清,短短几十年,视频技术在信息采集、制作、传输、呈现、应用等环节经历了一系列迭代更新,整个产业链...
- 中国电子报
-
-
-
- 人工智能的发展在国防领域起着什么作用?
- 2021年4月26日,根据数据与分析公司GlobalData新发布的一项名为《关于航空航天与防务领域中的人工智能技术专题研究》的研究报告,在未来战场中,人工智能技术或将充当辅助力量——人与机器协同工作,相较于人...
- 安防展览网
-
-
-
- 美国军方手里还有“互联网的另一半”?
- 近日,据《华盛顿邮报》报道,在唐纳德·特朗普总统离开白宫之前,美国国防部偷偷将1.75亿个休眠IP地址的控制权转移给了一家名不见经传的佛罗里达州公司,这使互联网专家感到困惑和不安。国防部声称仍然拥有这些...
- 安全牛
-
-
-
- 华为造车大起底:布局3年,设9大部门,目标5000人团队
- 华为必须造车?4月,是华为人最忙碌的时候,财务部门要拟合新一年的财务数据,虽然作为非上市公司,但每年,华为都会对外公布过去一年的财报;对于CBG(消费者业务)来说,这个月,也本该是主力旗舰机型 P50 上...
- 腾讯科技
-
-
-
- 家电市场再次触底,万和为何实现连续逆势增长?
- 万和一直在思考、观察未来的颠覆性趋势并趁早布局,以确保自己可以做行业的颠覆者,而不是被颠覆。作 者 丨 宿艺编 辑 丨 子淇疫情冲击之下,中国家电市场已经连续出现“量价齐跌”局面,2020年整体下滑幅度接近...
- 壹观察
-
-
-
- 从近期情况看蜜罐新技术和发展走向
- 随着攻防演习日益实战化、常态化使得蜜罐从十几年的老安全技术焕发新春,基于蜜罐演进而来的欺骗防御也因此而名声大噪,越来越多的安全厂商已经将资源投入到此技术领域。在最近信通院组织的蜜罐产品能力评测中,...
- FreeBuf
-