- 美国军方手里还有“互联网的另一半”?
- 来源:安全牛
点击蓝字关注我们
近日,据《华盛顿邮报》报道,在唐纳德·特朗普总统离开白宫之前,美国国防部偷偷将1.75亿个休眠IP地址的控制权转移给了一家名不见经传的佛罗里达州公司,这使互联网专家感到困惑和不安。
国防部声称仍然拥有这些地址,但它正在“试点”项目中使用第三方公司进行安全研究。
比中国电信和Comcast还大
“在特朗普离任前几分钟,五角大楼的数千万个休眠IP地址冒出了水面”,这是《华盛顿邮报》周六的一篇文章的标题。乔·拜登宣誓就职总统前三分钟,一家名为全球资源系统的公司(Global Resource Systems LLC)突然偷偷向世界计算机网络宣布了一个惊人的消息:它现在正在管理庞大的未使用的互联网(IPv4地址池),几十年来,该地址池一直由美国军方拥有。
据报道,全球资源系统公司宣布五角大楼拥有的IP地址数量到1月底增加到5600万,到4月增加到1.75亿,使其超过中国电信和Comcast,成为IPv4全球路由表中最大的IP地址发布者。
邮报文章说:“传言很多。例如,在特朗普离开办公室时,国防部是否有人出售了军方IP地址中的一部分?五角大楼最终是否根据撤出了军方一直坐拥的数十亿美元的IP地址空间的要求而采取行动?这些地址已经尘封了几十年。”
DDS葫芦里卖得什么药?
邮报说,它在周五得到了国防部的答复,来自五角大楼的一个精锐部队,被称为国防数字服务部(DDS)。
DDS的负责人布雷特·戈德斯坦(Brett Goldstein)在一份声明中说,他的部门已授权“试点”并公开五角大楼拥有的IP空间。
戈德斯坦说:“该试点项目将评估并防止未经授权使用国防部的IP地址空间。此外,该试点项目还可以识别潜在的漏洞。”
戈德斯坦称:“该项目是国防部的许多努力之一,旨在不断改进我们的网络状况和防御能力,以应对高级持续威胁。我们正在与整个国防部合作,以确保减轻潜在的漏洞。”
已有6年历史的DDS由82名工程师、数据科学家和计算机科学家组成,他们致力于广为宣传的“hack Pentagon计划”以及解决其他各种项目所面临的最棘手的技术问题。在国防部2020年10月的一篇文章中,戈德斯坦称该部门为“特派书呆子小组”。
国防部没有透露该部门与全球资源系统公司的项目的具体目标是什么,五角大楼官员拒绝透露为什么戈德斯坦的部门使用一家鲜为人知的佛罗里达公司来进行试点工作,而不是国防部本身通过BGP(边界网关协议)消息“宣布”地址,后者是一种更为常规的方法。
不过,政府的解释引起了网络安全公司Kentik的互联网分析主管Doug Madory的兴趣。
Madory在星期六的博客中写道:“我认为这意味着这项工作的目标是双重的。首先,宣布这个地址空间以吓跑任何可能的抢注者,其次,收集大量的后台互联网通信量以用于威胁情报。”
休眠IP地址就像一个黑洞
安全专家马多里指出,先前处于休眠状态的IP地址的“复活”可能会导致路由问题。在2018年,由于Cloudflare服务和AT&T网关使用了相同的IP地址1.1.1.1,导致AT&T家庭互联网客户无法使用Cloudflare的新DNS服务。
几十年来,互联网路由一直以一个广泛的假设为前提,即AS不在互联网上路由这些前缀(可能是因为它们是网络教科书中的典型示例)。DNS解析器(1.1.1.1)启动后不久,Cloudflare在其界面上收到了“大约10Gbps的未经请求的背景流量”。
那只是512个IPv4地址!当然,这些地址非常特殊,但是有理由推论,1.75亿个IPv4地址将从错误配置的设备和网络(误认为所有此国防部地址空间永远不会出现)中吸引更多的流量。
参考资料:
https://www.washingtonpost.com/technology/2021/04/24/pentagon-internet-address-mystery/
https://arstechnica.com/information-technology/2021/04/pentagon-explains-odd-transfer-of-175-million-ip-addresses-to-obscure-company/
相关阅读爱尔兰被美国警告:已成犯罪分子诱人目标拜登政府制定美国电网网络安全百日计划
恶意软件导致美国八个州汽车无法年检
合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
近日,据《华盛顿邮报》报道,在唐纳德·特朗普总统离开白宫之前,美国国防部偷偷将1.75亿个休眠IP地址的控制权转移给了一家名不见经传的佛罗里达州公司,这使互联网专家感到困惑和不安。
国防部声称仍然拥有这些地址,但它正在“试点”项目中使用第三方公司进行安全研究。
比中国电信和Comcast还大
“在特朗普离任前几分钟,五角大楼的数千万个休眠IP地址冒出了水面”,这是《华盛顿邮报》周六的一篇文章的标题。乔·拜登宣誓就职总统前三分钟,一家名为全球资源系统的公司(Global Resource Systems LLC)突然偷偷向世界计算机网络宣布了一个惊人的消息:它现在正在管理庞大的未使用的互联网(IPv4地址池),几十年来,该地址池一直由美国军方拥有。
据报道,全球资源系统公司宣布五角大楼拥有的IP地址数量到1月底增加到5600万,到4月增加到1.75亿,使其超过中国电信和Comcast,成为IPv4全球路由表中最大的IP地址发布者。
邮报文章说:“传言很多。例如,在特朗普离开办公室时,国防部是否有人出售了军方IP地址中的一部分?五角大楼最终是否根据撤出了军方一直坐拥的数十亿美元的IP地址空间的要求而采取行动?这些地址已经尘封了几十年。”
DDS葫芦里卖得什么药?
邮报说,它在周五得到了国防部的答复,来自五角大楼的一个精锐部队,被称为国防数字服务部(DDS)。
DDS的负责人布雷特·戈德斯坦(Brett Goldstein)在一份声明中说,他的部门已授权“试点”并公开五角大楼拥有的IP空间。
戈德斯坦说:“该试点项目将评估并防止未经授权使用国防部的IP地址空间。此外,该试点项目还可以识别潜在的漏洞。”
戈德斯坦称:“该项目是国防部的许多努力之一,旨在不断改进我们的网络状况和防御能力,以应对高级持续威胁。我们正在与整个国防部合作,以确保减轻潜在的漏洞。”
已有6年历史的DDS由82名工程师、数据科学家和计算机科学家组成,他们致力于广为宣传的“hack Pentagon计划”以及解决其他各种项目所面临的最棘手的技术问题。在国防部2020年10月的一篇文章中,戈德斯坦称该部门为“特派书呆子小组”。
国防部没有透露该部门与全球资源系统公司的项目的具体目标是什么,五角大楼官员拒绝透露为什么戈德斯坦的部门使用一家鲜为人知的佛罗里达公司来进行试点工作,而不是国防部本身通过BGP(边界网关协议)消息“宣布”地址,后者是一种更为常规的方法。
不过,政府的解释引起了网络安全公司Kentik的互联网分析主管Doug Madory的兴趣。
Madory在星期六的博客中写道:“我认为这意味着这项工作的目标是双重的。首先,宣布这个地址空间以吓跑任何可能的抢注者,其次,收集大量的后台互联网通信量以用于威胁情报。”
休眠IP地址就像一个黑洞
安全专家马多里指出,先前处于休眠状态的IP地址的“复活”可能会导致路由问题。在2018年,由于Cloudflare服务和AT&T网关使用了相同的IP地址1.1.1.1,导致AT&T家庭互联网客户无法使用Cloudflare的新DNS服务。
几十年来,互联网路由一直以一个广泛的假设为前提,即AS不在互联网上路由这些前缀(可能是因为它们是网络教科书中的典型示例)。DNS解析器(1.1.1.1)启动后不久,Cloudflare在其界面上收到了“大约10Gbps的未经请求的背景流量”。
那只是512个IPv4地址!当然,这些地址非常特殊,但是有理由推论,1.75亿个IPv4地址将从错误配置的设备和网络(误认为所有此国防部地址空间永远不会出现)中吸引更多的流量。
参考资料:
https://www.washingtonpost.com/technology/2021/04/24/pentagon-internet-address-mystery/
https://arstechnica.com/information-technology/2021/04/pentagon-explains-odd-transfer-of-175-million-ip-addresses-to-obscure-company/
相关阅读爱尔兰被美国警告:已成犯罪分子诱人目标拜登政府制定美国电网网络安全百日计划
恶意软件导致美国八个州汽车无法年检
合作微信:aqniu001
投稿邮箱:editor@aqniu.com
科技
-
-
- 线下展会,市民畅享科技大餐
- 5月28日,是2021中国国际大数据产业博览会线下展最后一天,也是免费向市民开放的公众日。趁此机会,记者继续带您探秘国际综合馆(W1馆)、数字应用馆(W2馆)、前沿技术馆(E1馆)、智慧产业馆(E2馆)4...
- 贵阳晚报
-
-
-
- 为何新药研发、基因测序、卫星遥感的发展提速都需要它?
- 人类第一次完整全基因组的测序花了13年,在新技术的加持下,这个时间已经降低到1天以内;没有这项新技术加持,电影《阿凡达》的渲染可能需要上万年;这项新技术还让新药的研发周期大幅缩短,让卫星遥感定位精度...
- 华为
-
-
-
- 大型金属3D打印厂商钢研极光亮相TCT,展示强大的生产服务能力
- 2021亚洲3D打印、增材制造展览会 (TCT Asia)于2021年5月26日-28日在国家会展中心(上海)7.1馆隆重举办。作为官方战略合作媒体,南极熊将会全程现场报道(地址https://www.nanjixiong.com/foru
- 南极熊3D打印
-
-
-
- 美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
- 2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门的高级专家...
- 全球技术地图
-
-
-
- 数字让监管更加智慧 上交所成功举办首届全行业技术大会
- 5月28日,上交所成功举办主题为“数字赋能,守正创新”的首届全行业技术大会。中国证监会副主席赵争平出席大会并致辞指出,证监会高度重视资本市场科技化转型与发展,确定了“数字让监管更加智慧”的愿景。...
- 上海证券报
-
-
-
- 湾区智行||中科创达赵鸿飞:汽车“新物种”需要共通的操作系统|中国汽车报
- “我是谁?我来自哪里?我要到哪里去?”这是哲学史上永恒的三大命题,同样也是我们甚至是企业需要不断思考的问题。此次采访对象——中科创达软件股份有限公司就是一家勤于思考、擅于思考的企业。这家企业在不断...
- 中国汽车报
-
-
-
- 广电总局表彰虚拟现实视频、超高清视频等5类96个优秀项目!
- 广电总局共评选出互动视频、沉浸式视频、虚拟现实视频、云游戏、超高清视频等5类96个优秀项目,分获一、二、三等奖和优秀奖,包括《中央广播电视总台5G+VR融合制播系统——春节联欢晚会 (2017- 2021)节目VR制作...
- 广电头条
-
-
-
- 占据市场最新赛道,“中国制造”机器人迎来爆发期
- 【环球时报记者 邢晓婧 杨沙沙】配餐机器人、迎宾机器人、扫地机器人……不知不觉间,中国老百姓对出现在餐馆、医院、火车站、养老院等场景的机器人逐渐习以为常,甚至家中也出现扫地、娱乐等家用机器人。有统计...
- 环球网
-
-
-
- 最受关注展项出炉,2021年北京科技周闭幕不落幕!
- 5月28日下午,2021年北京科技周闭幕式在中关村国家自主创新示范区展示中心举行。北京市科委、中关村管委会相关负责人介绍了本届北京科技周举办情况以及最受关注的展项。市科委、中关村管委会二级巡视员王建新出...
- 科普北京
-
-
-
- 魔高一尺,道高一丈:上交所VPN攻防札记
- 本文选自《交易技术前沿》总第四十二期文章(2020年12月)谢毅 / 上海证券交易所 yxie@sse.com.cn相晓辉 / 上海证券交易所 xhxiang@sse.com.cn虚拟专用网络(以下简称“VPN”)系统、互联网业务系统、外网
- Android编程精选
-
-
-
- 绿色召集令——聚力创赢,共赴绿色能源新征程!
- 申耀的科技观察读懂科技,赢取未来!申耀的科技观察,由科技与汽车跨界自媒体人申斯基创办,18年企业级科技媒体工作经验,专注企业数字化、产业智能化、智慧城市、汽车科技内容的观察和思考。
- 申耀的科技观察
-
-
-
- 汉朔科技和微软(中国)联合推动 IoT+AI 赋能全球零售
- (本文阅读时间:4分钟)2021年5月20日,全球领先的零售数字化解决方案供应商汉朔与微软(中国)在北京举行战略合作备忘录签约仪式,以进一步推动其在零售行业的全球布局和数字化战略。根据战略合作备忘录,汉朔...
- 微软科技
-
-
-
- 关于安全访问服务边缘(SASE),你需要知道的事情
- 在企业纷纷拥抱数字业务的过程中,由于边缘计算、云服务、混合网络的逐渐兴起,使得本就漏洞百出的传统网络安全架构更加岌岌可危,而且远远无法满足企业数字业务的需要。为了应对这种情况,一个全新的模型——安...
- FreeBuf
-
-
-
- [报告]2021年中国新能源汽车行业洞察(附44页PDF文件下载)
- 新能源车大势将至,造车新势力差异化突围。以下为报告节选:......文│Mob研究院本报告共计:44页。如欲获取完整版PDF文件,请扫描下方二维码加入“车友圈”获取。#重磅推荐#需要批量下载和及时更新最新汽车行业...
- 汽车之地
-