智快网
快讯 行业 产业 汽车 科技 AI+ 热点

Twitter流量疑遭俄罗斯劫持!防劫持保安全SSL证书不可或缺

2022-04-06来源:互联网编辑:

日前,一家俄罗斯电信运营商在两个多小时内短暂地通告自己是Twitter

流量的目的地,这可能是一起意外事件,也可能是一起企图劫持流量的事件。

据悉,当日早些时候,俄罗斯运营商RTComm.ru开始通告104.244.42.0/24,这正是Twitter所使用的前缀。对此,国际IT网络安全培训组织表示,劫持边界网关协议(BGP)前缀是阻止访问的一种方式,但它也可以用来拦截发送到相应IP地址的流量。

流量被加持,根源在不安全协议

事件发生后,美国联邦通信委员会(FCC)在调查公告特别指出,俄罗斯网络之前的行为很可疑。FCC写道:“俄罗斯网络运营商之前被怀疑过利用BGP的漏洞来劫持流量,包括在未给出解释的情况下通过俄罗斯重定向流量。”

该事件再度暴露了BGP的固有缺陷。作为一种历史悠久的协议,BGP(边界网关协议)于1990年首次发布并应用于互联网世界,与许多互联网的基础协议一样,BGP设计当初并未考虑到更多的安全性,因而通过BGP劫持可用于破坏网络或拦截流量。

BGP劫持是指攻击者恶意改变互联网流量的路由。攻击者通过错误地宣布他们实际上并不拥有的IP地址组(称为IP前缀)的所有权来实现这一点。通俗来讲,BGP劫持就像是有人在高速公路上改变所有的标志,将汽车指向错误的出口。

由于BGP劫持,互联网流量可能被监控或拦截。通常来看,流量只会占用不必要的长路径,从而增加延迟;但在糟糕的情况下,BGP劫持会作为中间人攻击的一部分将用户重定向到虚假网站以窃取数据。

部署SSL证书,实现HTTPS传输加密

BGP协议是用来控制信息流量在互联网流动的,是全球服务器提供商(SP)和本地服务器提供商给用户们提供的。BGP协议虽然解决了人与服务器的交流问题,但同时也面临着信息泄露、流量被劫持等隐患。

随着互联网的高速发展和全民网络安全意识的逐步增强,越来越多的网站开始采用HTTPS这一更为安全的网络传输协议。HTTPS通过为服务器部署SSL证书而得来,相比于其他网络传输协议,HTTPS不仅可以提供更加优质的信息保密,还可以防止流量被劫持。

当网站部署SSL证书,升级为HTTPS协议后,假设网络黑客劫持了网站域名解析,浏览器由于证书校验不通过,假站点返回的内容也不能正常展示,所以黑客的劫持就没有意义。

值得注意的是,只安装了DV类型证书的网站会被通过BGP劫持导致SSL功能失效,攻击者甚至可以通过BGP劫持来申请DV类型证书。因此,一些重要领域如政府、金融类网站应当使用EV/OV型等更高级的SSL证书,以提升网站安全防护等级。这样一来,即使遇到SSL证书被劫持的情况,用户只要不随意信任来源不明的证书,就能牢牢掌握网站大门的钥匙,从而保证网站数据和流量的安全和完整。

此外,每个SSL证书都包含有关证书所有者唯一的身份验证信息,可以帮助访问者快速识别服务器的真实身份,避免被钓鱼网站欺诈。同时,SSL证书还可帮助网站更好地保护网站数据独享,以及给予网站更高的搜索引擎权重。

需要说明的是,要为网站部署SSL证书,必须要向权威机构申请。即那些已经通过WebTrust国际安全审计认证,受各类操作系统、主流移动设备和浏览器信任的第三方电子认证服务机构。

此外,在中国还需要有两个附加项,那就是要拿到工信部许可的《电子认证服务许可证》和国家密码管理局颁发的《电子认证服务使用密码许可证》,因为只有这样的权威电子认证机构,才有权利签发各类数字证书。

当前,HTTPS依然是非常有效的流量劫持防范措施之一,无论是网络服务提供商还是广大网民,为保障自己的帐户安全和个人权益,都要形成使用HTTPS访问网站的习惯和意识,重要的网站更要及时部署权威机构颁发的SSL证书,才能确保网站关键数据的安全和完整。


荣誉加冕 东软入选福布斯中国2025出海全球化领军品牌榜
11月7日,2025福布斯中国出海全球化3030榜单正式揭晓。东软集团全资子公司东软云科技以卓越的数字服务赋能能力与全球化实践,入选2025出海全球化领军品牌Top30,成为唯一上榜的综合数字服务科技企业。这一殊荣是对东

2025-11-13

AI迎“效果涌现时刻”,李彦宏:AI产业结构正转变为健康的“倒金字塔”
“当AI能力被内化,成为一种原生的能力,智能就不再是成本,而是生产力。”11月13日举办的2025百度世界大会上,百度创始人李彦宏演讲时表示,更应关心如何让AI跟每一项任务有机结合,“让AI成为企业发展和个人成长的

2025-11-13

重构智能边界:宠智灵宠物AI大模型的技术范式与产业影响
在人工智能产业快速发展的今天,垂直领域大模型正在成为产业智能化的核心驱动力。宠智灵科技正是其中的代表者之一。其自研的“宠生万象”宠物AI大模型,凭借超大规模数据训练体系、深层语义理解能力与跨模态融合算法

2025-11-08

东软出席中国卫生经济学会公立医院高质量发展分会学术年会
近日,由中国卫生经济学会主办的中国卫生经济学会第二十六次学术年会分论坛六暨公立医院高质量发展分会学术年会在北京举办,本次会议以“智慧管理推动公立医院高质量发展”为主题,围绕智慧管理在优化医疗服务流程、

2025-10-30

未来视界的「红楼入梦」:科技、美学与家的三重奏
当古典文学巅峰《红楼梦》邂逅现代显示科技,一场跨越时空的东方美学对话就此展开。2025年10月25日,知乎携手京东电视,于河北廊坊「只有红楼梦·戏剧幻城」举办「十二金钗·十二金吋」主题活动。行业专家、艺术家与

2025-10-27

OPPO Find X9系列首销火爆:“追光红”售罄,高端市场接受度持续攀升
OPPO Find系列产品负责人周意保在社交媒体发文确认Find X9系列首销成绩优于预期,并表示线下门店客流及线上热度均表现突出。市场研究机构人士透露,OPPO Find X9系列首销表现较上一代产品有…

2025-10-23

2025年Q3全球PC市场稳健增长 联想惠普华硕等头部厂商表现亮眼
2025-10-22 17:41:32 作者:狼叫兽 总体来看,全球PC市场在2025年第三季度延续了增长趋势,前五大厂商均实现同比增长,其中联想、惠普和华硕增幅显著,反映出主流品牌在产品更新与市场需求回暖…

2025-10-23

网友苦等一加15终有回应 李杰承诺不辜负期待 165帧游戏新体验即将登场
快科技10月23日消息,有网友给一加中国区总裁李杰留言:前面那么多新机都没买,就一直等着一加15。李杰回复:“等等党不会输”。 从120帧到165帧,游戏帧率的突破不仅是参数上的跃升,更是手游体验的一次大换代…

2025-10-23

Wi-Fi 7时代来临,BAW滤波器如何助力无线连接体验升级?
针对国内Wi-Fi7路由器频段需求,可实现精准频段划分与干扰抑制;面向海外6GHz频段应用,产品也通过相关认证,为国产设备出海提供关键元器件支持。 开元通信BAW滤波器成功导入多家头部客户并实现量产,不仅积…

2025-10-22

华为Mate 70 Air登场!“Air”赛道上,华为与苹果的轻薄新较量
苹果那边的iPhone Air还没捂热乎呢,这边华为的“Mate 70 Air”就在电信终端产品库里亮了相。 这种设计不只是为了好看,它对手感的提升是巨大的,拿在手里,没有了那种硌手的棱角感,整个机器会感觉更…

2025-10-22