据Chinabyte消息,安全专家Stephen Dugan指出路由器中广泛应用边界闸道协定(BGP)存在许多安全漏洞,需要更换。他表示如果大多数路由器都采用这种协定的话,这种协定只能进行改善,因为采用安全的边界闸道协定成本太高,企业不会接受。
目前,担负大约13万个网路的闸道功能的1.2万个路由器都采用边界闸道协定。采用这种协定的路由器能够与相邻的设备通信,告诉那些设备路由器向那些网路发送资料效率最高。然而,配置不当的路由器或者被骇客入侵的路由器会把自己说成是无关网路的最佳通道,从而造成网路混乱。这是因为使用边界闸道协定的路由器绝对信任其互联网上的邻居,不需要任何数位身份识别。
Dugan说,使用这种数位伪造身份,攻击者能够重新定向网路通信、窃取资料、制造资讯“黑洞”和甚至伪装成另一台路由器。他说,ISP公司的任何一个人都能做到这一点。我们必须停止使用这种信任别人的路由器。这个安全问题并不是理论上的问题。美国政府最近指出,网域名称系统和边界闸道协定是需要保证安全的重要技术。