Premium

Získejte všechny články
jen za 49 Kč/měsíc

Čína k sobě přesměrovala internet z celého světa, může to kdykoli zopakovat

Skandální a úmyslný útok na on-line data USA, podle jiných možná jen technická chyba. Internet je zranitelnější, než si mnozí myslí, není problém podvrhnout údaje o připojení a odposlouchávat tok dat.

Ilustrační fotografie | foto: Profimedia.cz

V dubnu 2010 bylo 15 procent všech internetových tras přesměrováno na China Telecom, čínskou státem provozovanou telekomunikační společnost. Incident je označován za "masivní čínský útok na data Američanů a jejich spojenců."

Princip útoku

Velice zjednodušeně: Data jsou po internetové síti posílána po balíčcích (paketech) ze serveru na server, dokud nedojdou do cíle. Routery si mezi sebou dávají vědět, kudy skrze ně vede nejkratší cesta.

Pokud některý z routerů falešně ohlásí, že přes něj vede nejkratší cesta do místa X, ostatní na něj začnou posílat pakety určené do tohoto místa. Tyto pakety pak útočník může nejen přesměrovávat, ale také číst nebo upravovat.

Tento BGP útok zkoušel využít např. Pákistán pro blokaci YouTube v roce 2008.

"Dne 8. dubna 2010, v 15:54 GMT, jsme zachytili signál čínských routerů, který v důsledku vedl k přesměrování 15 procent světových internetových tras skrze servery čínského China Telecom," píše blog McAfee. "Po následujících přinejmenším 18 minut toto přesměrování trvalo a přes Čínu proudila armádní i civilní data z USA a jejich spojenců."

Co se s těmi daty dělo, není jisté. "Možností je mnoho a jsou dost děsivé," mluví blog třeba o uchovávání e-mailů, zpráv a hovorů nebo dokonce o jejich pozměnění.

"Je to jeden z největších útoků, jaké jsme kdy viděli, jestli ne dokonce ten vůbec největší," uvedl Smitri Alperovitch z McAfee. Jeho nebezpečí tkví podle něj i v tom, že jej postižení uživatelé prakticky nemohli zaznamenat.

Únos na síti

Tyto "internetové únosy", za které může špatná instrukce, se občas stanou vinou chyby na routerech nebo serverech. Ale pak se obvykle na chybu přijde, neboť přesměrované pakety nedorazí na místo doručení. V případě čínského cyberúnosu byl ovšem přenos dat pouze mírně pozdržen.

Alperovitch píše, že Čína má možnost ke zneužití svého postavení coby důvěryhodné certifikační autority (dalšími autoritami jsou např. Verisign, Microsoft, Deutsche Telecom, Visa aj.). Incident podle něj ukazuje na zranitelnosti současného systému zabezpečení. "Nevíme, zda šlo o úmyslné zneužití nebo chybu, ale je téměř jisté, že k podobným incidentům dojde znovu," uzavírá Alperovitch.

Nezabezpečený internet?

Jak je to s bezpečností internetových protokolů? Je Čína v tomto ohledu specifickou výjimkou? Na naše otázky odpovídá Ondřej Filip, výkonný ředitel CZ.NIC .

Jde o problém specifický pro Čínu, nebo může podobný útok zorganizovat i někdo jiný?
Rozhodně není specifický, tento útok je způsoben absencí zabezpečení již zmiňovaného BGP protokolu a může jej v podstatě provést každý větší operátor na Internetu. Dalším příkladem tohoto útoku může být zablokování YouTube provedené pakistánským Telecomem z února 2008.

V internetové komunitě se již pracuje na mechanismu, který by měl podobným (úmyslným či neúmyslným) útokům bránit, této technologii se říka Resource Public Key Infrastructure - RPKI.

Do jaké míry jde o reálnou hrozbu pro fungování Internetu?
K samotnému útoku lze uvést, že jeho podstata je velmi dobře známa a prozkoumána. I tento konkrétní útok byl poměrně dobře zdokumentován. Vzhledem k tomu, jak jednoduše byl proveden, se osobně kloním k názoru, že šlo spíše o chybu operátora dané sítě. Celá věc nebyla nijak maskována, nedošlo k přesměrování pouze amerických síti, ale i mnoha čínských, korejských, australských, mexických a podobně. Ke stejnému přesvědčení mě vede i fakt, že s vložením nesprávných informací do protokolu BGP byl použit i tzv. BGP prepending, což je mechanismus, který snižuje váhu vložených informací a údajný útok by pak měl mnohem menší účinnost.

Na úrovni protokolu BGP existuje mnohem zákeřnější útok, který se výrazně hůře detekuje. (Pozn.: Útok spočívá ve využití protismyčkových opatření na routerech a je téměř nezjistitelný, neboť o jeho průběhu nejsou v cestě paketů žádné či téměř žádné památky. Jeho podrobný popis najdete v anglickém PDF)

Je podobný útok možný i po zavedení bezpečného DNS? (více zde)
Bohužel bezpečné DNS v tomto případě nijak nepomůže. Tento útok byl namířen proti směrovacímu protokolu BGP, do kterého byly vloženy nesprávné informace o směrování daných sítí. To způsobí, že útočník přesměruje tok informací mezi dvěma komunikujícími stranami tak, že informace (aspoň v jednom směru) proudí přes něj. Tedy trochu analogie toho, pokud by byl útočník "na drátě" mezi oběma komunikujícími stranami.

Kdo může odposlechnout HTTPS komunikaci a jak?
Odposlechnout již probíhající HTTPS komunikaci je velice obtížné. Nicméně v případě, že dokážete přesměrovat komunikaci určenou pro nějaký HTTPS server (například pomocí útoku na protokol BGP) a zároveň vlastníte ve světě uznávanou certifikační autoritu, můžete cílovou www stránku podvrhnout tak, že klient nepozná, že se připojuje na vaše falešné stránky. Tím je pak možné zjistit například klientská hesla a podobně.

Vstoupit do diskuse (190 příspěvků)

Černobyl i Fukušima nás poučily. Dnes by naše jaderky odolaly i tornádu, říká expert

Nejčtenější

Jaká letadla používaly a používají severokorejské aerolinky

Iljušin Il-18 společnosti Air Koryo

S Air Koryo by chtěl letět každý dobrodruh. Jediný severokorejský letecký dopravce dnes provozuje tři pravidelné mezinárodní linky. Denní počty mezinárodních letů se pohybují od nuly do šesti....

Rusko nejen pomáhalo nacistickému Německu, ale šlo ještě dál

Karikatura k sovětsko-německému paktu, otištěná v amerických novinách The...

Rusko nedávno určilo země, které pomáhaly nacistickému Německu. Ve své skromnosti však zapomnělo na sebe. Na jeho zásluhy v této disciplíně by se však nemělo zapomenout, zvláště když v ní do poloviny...

KVÍZ: Poznáte lokomotivy ČSD a ČD na modelovém kolejišti?

Kvíz: Poznáte lokomotivy na modelovém kolejišti?

V květnovém výherním železničním kvízu na vás čekají trakční drážní vozidla našeho národního dopravce na modelových kolejištích. Vyzkoušejte si, zda poznáte tyto malé makety stejně tak dobře jako...

Zemi jako drahokam a tajemný Měsíc ukazují nové snímky mise Artemis II

Snímky pořízené během mise Artemis II, při níž loď Orion s posádkou obletěla...

Astronauté mise Artemis II vytvořili během mise úctyhodnou sbírku fotografií, které zachycují jejich cestu kolem Země. Některé z nich jsme si mohli prohlédnout již v průběhu letu, ale obsah...

Bizarní dopravní prostředky, které předběhly dobu či zabloudily v čase

Pokud jsou vám vlastní rychlost, šmír a saze, jistě najdete zalíbení i v této exkurzi do roztodivných zákoutí lidské snahy o revoluční řešení v oblasti dopravy. Mezi vyloženě slepými uličkami se zde...

Jaká letadla používaly a používají severokorejské aerolinky

Iljušin Il-18 společnosti Air Koryo

S Air Koryo by chtěl letět každý dobrodruh. Jediný severokorejský letecký dopravce dnes provozuje tři pravidelné mezinárodní linky. Denní počty mezinárodních letů se pohybují od nuly do šesti....

15. května 2026

Zrod diktátora v rukavičkách. Piłsudski provedl před 100 lety krvavý puč v Polsku

Josef Piłsudski byl mužem dobrodružného života, jehož moc se změnila v...

Před 100 lety začal v Polsku státní převrat, který během dvou dnů změnil směřování země. Maršál Józef Piłsudski vtáhl s oddanými jednotkami do Varšavy a definitivně se vrátil do centra polské...

14. května 2026

Jak obstál repráček Ikea ve srovnání? Toto dostanete za svých 129 korun

Ikea Kallsup za 129 Kč a Xiaomi Sound Outdoor za 990 Kč

Recenze levného repráčku Ikea vyvolala velký čtenářský zájem a myšlenku nějak ukázat rozdíl mezi superlevnou a levnou reprosoustavou ve videu. Z mnoha důvodů to příliš nejde, ale nejen pomocí...

14. května 2026

Apple v Česku spustil funkci „Sluchadlo“. Špatnému sluchu pomůže i bez lékaře

Apple Sluchadlo

Se sluchátky Apple AidPods Pro 2 a 3 můžete nově využívat funkci „naslouchátka“ i v Česku. Po otestování sluchu upraví příposlech z okolí a také poslech při telefonování i přehrávání médií tak, aby...

13. května 2026  14:30

Google nečekaně představil nový notebook. Chce konkurovat MacBooku Neo?

Google ukázal novou koncepci notebooků vystavenou kolem AI

Na pozici Chrombooků nedávno přímo a tvrdě zaútočil Apple s novinkou MacBook Neo. Google se nyní vytasil s vlastní novinkou v oblasti přenosných počítačů. Možná ale nepůjde o přímou odpověď na levný...

13. května 2026  12:10

Případ růžové kobylky. Tropický hmyz volí barvu Barbie. Má z ní prospěch

Růžová kobylka Arota festae

Objevit v sobě dosud skrytý talent je skvělé. Mně se to přihodilo, když jsem byl před delší dobou v Indii. Zjistil jsem, že jsem dobrý ve smlouvání.

13. května 2026  10:02,  aktualizováno  10:02

Dva v jednom. Vědci vyvinuli materiál pro lepší recyklaci plastů i levnou výrobu léčiv

Nově vyvinutý materiál dokáže přeměnit odpadní plasty na užitečné produkty, ale...

Dokáže přeměnit odpadní plasty na užitečné produkty, ale také zlevnit výrobu důležitých chemikálií a léčiv. Ostravští vědci ve spolupráci s dalšími kolegy vyvinuli zcela nový materiál. Výrobu...

13. května 2026  9:48

Jak je to možné? Íránská stíhačka z 50. let úspěšně zaútočila na americkou základnu

Premium
Íránská F-5

Weby zaměřené na bezpečnost se věnují nanejvýš pozoruhodnému incidentu. Mělo k němu dojít v počátečních dnech poslední války na Blízkém východě. Íránský letoun F-5 měl bombardovat základnu USA Camp...

13. května 2026

Naháněla hrůzu ve válce i dnes. Německá stíhačka Focke-Wulf FW 190

S příchodem léta již netrpělivé vyhlížíme, co přinesou letošní letecké show, kterých už nyní máme plný kalendář. Mnohdy se naskytne příležitost vidět letět skutečný unikát. A někdy i velmi vydařenou...

13. května 2026

Před 100 lety přeletěla vzducholoď Norge severní pól

Vzducholoď Norge

Vzducholoď Norge dosáhla před sto lety severního pólu a stala se prvním lidským technickým výtvorem, který toto místo přeletěl. Na palubě byli Roald Amundsen, Umberto Nobile i přístroje českého...

13. května 2026

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Objevila štěpení atomu, Nobelovku nemá. Meitnerová čelila nacistům i zneuznání

Premium
Fyzička Lise Meitnerová ve sklepě vědeckého ústavu teoretické fyziky s mladým...

V životě svedla dva velké boje: o místo ve vědecké komunitě a o vlastní svobodu. Právě fyzička Lise Meitnerová pomohla odhalit tajemství štěpení atomu – objev, který navždy změnil běh dějin. Přesto...

12. května 2026

V Praze přistál bývalý speciál maršála Tita. Letoun málem shnil v Africe

Letoun Douglas DC-6B na Letišti Václava Havla v Praze

Koncem minulého týdne přistál na Letišti Václava Havla Praha unikátní stroj Douglas DC-6B ze slavného Hangáru 7 rakouských Flying Bulls. Jde nejen o dokonale zrekonstruovaný kus, ale za zmínku stojí...

12. května 2026  6:30
Nastavte si velikost písma, podle vašich preferencí.