據Chinabyte消息,安全專家Stephen Dugan指出路由器中廣泛應用邊界閘道協定(BGP)存在許多安全漏洞,需要更換。他表示如果大多數路由器都採用這種協定的話,這種協定只能進行改善,因為採用安全的邊界閘道協定成本太高,企業不會接受。
目前,擔負大約13萬個網路的閘道功能的1.2萬個路由器都採用邊界閘道協定。採用這種協定的路由器能夠與相鄰的設備通信,告訴那些設備路由器向那些網路發送資料效率最高。然而,配置不當的路由器或者被駭客入侵的路由器會把自己說成是無關網路的最佳通道,從而造成網路混亂。這是因為使用邊界閘道協定的路由器絕對信任其互聯網上的鄰居,不需要任何數位身份識別。
Dugan說,使用這種數位偽造身份,攻擊者能夠重新定向網路通信、竊取資料、製造資訊“黑洞”和甚至偽裝成另一台路由器。他說,ISP公司的任何一個人都能做到這一點。我們必須停止使用這種信任別人的路由器。這個安全問題並不是理論上的問題。美國政府最近指出,網域名稱系統和邊界閘道協定是需要保證安全的重要技術。