游乐游手机版
首页/科技数码/文章详情

委内瑞拉BGP泄漏真相:间谍行动或技术故障深度剖析

时间:2026-01-08 13:49
近期安全分析师发现,委内瑞拉国有电信公司CANTV在美国针对尼古拉斯·马杜罗的军事行动前夕发生BGP泄漏事件。 近期安全分析师发现,委内瑞拉国有电信公司CANTV在美国针对尼古拉斯·马杜罗的军事行动

安全分析人员近期发现,在美国针对尼可拉斯·马杜罗展开特别军事行动前夕,委内瑞拉国有电信运营商CANTV意外发生了BGP路由泄漏事件。

通过对事后数据的回溯分析,部分观察者推测,这一异常或许并非单纯的网络事故,而可能是美国情报机构为获取关键军事情报而实施的流量劫持行动。这一发现迅速在安全社区引发广泛关注,并吸引了Cloudflare安全研究团队的深入调查。

然而,经过对历史路由数据的仔细比对,Cloudflare的分析师Bryton Herdes提出了不同看法。他认为,CANTV的BGP泄漏更有可能是源于技术配置失误——就在当地时间2026年1月2日,美国对委内瑞拉发起军事行动之前,该国的这家国有运营商(AS8048)出现了显著的路由异常。

部分分析人员观察到,AS8048的流量被异常地重定向到了意大利的转接服务提供商Sparkle。这家运营商以不严格执行RPKI过滤且安全声誉不佳而闻名。有观点便将此次路由异常解读为,这是情报机构为实施中间人拦截与流量收集而进行的蓄意操作。值得注意的是,异常路径表现出了极端的“自我降级”特征:AS8048执行了多达十次的AS路径预置,这在BGP协议中会直接导致路由吸引力骤降。

Cloudflare团队指出,如果攻击者意图窃取流量,理应发布更短、更具吸引力的路由,而非刻意制造多次绕行。另一个关键证据在于事件复发的模式——自2025年12月以来,AS8048已发生多达11次类似的路由泄漏。这强烈表明,这是CANTV长期存在的出入口过滤策略缺陷所致,而非针对特定军事行动的孤立行为。

运营商层级关系同样削弱了间谍论的调门。受影响的IP前缀属于委内瑞拉本地服务商Dayco Telecom(AS21980),而CANTV作为其上游运营商,本已拥有合法的流量访问权限,实施复杂的BGP劫持之举显得多此一举。该事件再次暴露了BGP安全机制的内在脆弱性——尽管Sparkle因未执行RPKI过滤被标记为不安全,但即使部署了RPKI路由源验证(ROV)也无法阻止此类异常,因为ROV仅能验证路由发布者身份,而本次事件中路由源并未改变,仅是中间路径异常。

这一局限性凸显了IETF正在推进的新标准ASPA的重要性。ASPA允许网络正式声明其合法上游提供商,若广泛采用,可自动阻断AS8048流量不当转发至无关提供商的“发夹式”泄漏。Cloudflare警告称,虽然将委内瑞拉网络异常归因于电信级特殊行动更具戏剧性,但现实往往更为平淡:互联网基础设施最严重的弱点常源于基础运维失误。该事件提醒全球运营商,在混合战争时代,全面落实RFC 9234标准和“仅限客户”属性已不仅是技术实践,更关乎国家关键基础设施的保护。

来源:https://www.51cto.com/article/833798.html
上一篇黑猫黑客利用伪造Notepad++站点分发窃密恶意软件 下一篇小米140W桌面充电站众筹中:2C2A4AC接口设计,售价249元
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
OpenClaw手机App上线,结果翻车了
科技数码 · 2026-07-01

OpenClaw手机App上线,结果翻车了

OpenClaw 官方宣布,已正式推出 iOS 和 Android 原生移动 App,用户如今可以在手机上使用这款主打“能真正帮你做事”的个人 AI 助手。官方在 X 上给出的定位也很直接:把 Agent 放进口袋里,让用户可以在移动端处理频道消息、任务和回复。从功能上看,OpenClaw 移动端并

优必选CEO周剑:家庭机器人生态核心投入过半精力
科技数码 · 2026-07-01

优必选CEO周剑:家庭机器人生态核心投入过半精力

先说几个核心判断:优必选正在布局一盘长远战略。创始人兼CEO周剑在近期一场媒体沟通会上,直接亮出了公司未来的发展路线——工业、商用、家庭陪伴机器人三条业务主赛道并行推进,现阶段每条线各占约一半精力。一边是已经能够稳定创造收入的工业场景,另一边则是他眼中“最具想象力与未来空间”的家庭陪伴领域。工业人形

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛
科技数码 · 2026-07-01

CPO/NPO/OIO开启封装级光连接价值空间,技术路线尚未收敛

6月30日,申银万国在光连接系列研报中重点指出,MPO光连接器领域的投资机会值得高度关注。通俗来说,随着AI算力集群持续扩张,光互联升级带来的连锁效应——数据中心光纤通道数量、前面板端口密度、机柜内光纤管理复杂度——均在同步攀升。光连接器的角色早已超越传统的低价值标准件,如今它直接决定着链路插损、可

龙岗AR实景剧本游内测体验短板有效破解之道
科技数码 · 2026-07-01

龙岗AR实景剧本游内测体验短板有效破解之道

在今年龙岗区第二届人工智能与机器人发展大会上,区级部门一次性推出了7个AI“龙搭子”。其中,名为“龙导游”的成果成为文商旅融合领域的核心亮点。据南都N视频记者了解,依托“龙导游”打造的全区全域AR实景剧本游“龙岗大陆”,已在今年五一假期发布了内测版本。经过一个月市场验证后,该项目正式启动面向全社会的

南下资金6月30日净买入中芯国际与建滔积层板
科技数码 · 2026-07-01

南下资金6月30日净买入中芯国际与建滔积层板

6月30日,南下资金持续大举买入港股,单日净流入金额高达58 95亿港元。接下来,我们直接盘点哪些个股获得资金青睐、哪些遭到减持: 净买入方面,中芯国际领跑全场,单日吸金19 33亿港元;建滔积层板紧随其后,净买入10 59亿港元;腾讯控股获得7 65亿港元净流入;智谱(02513 HK)也有6 5