Está en la página 1de 1

BGP no tiene mecanismos internos que:

garanticen la integridad y autenticidad de los compaeros y de los mensajes


recibidos validen la autoridad de un AS para anunciar informaciones del NLRI
Aseguren la autenticidad y validez los atributos de camino de un AS

Vulnerabilidades de los Mensajes de BGP


Existen ataques especficos que pueden ser ejecutados a travs de los siguientes
mensajes:
OPEN
KEEPALIVE
NOTIFICATION
UPDATE
Estos ataques requieren que las sesiones de BGP puedan ser secuestradas

Vulnerabilidades a Travs de Otros Protocolos


BGP corre encima de TCP y por lo tanto es vulnerable a:
TCP SYN (SYN Flooding)
TCP SYN ACK
TCP ACK
TCP RST/FIN/FIN-ACK

El problema se ha localizado en una "puerta trasera" creada en su origen para que


las autoridades gubernamentales o las agencias de inteligencia pudiesen intervenir
las comunicaciones de Internet en los casos que as lo requiriesen.

El problema afecta al protocolo BGP (Border Gateway Protocol) que puede permitir la
intercepcin y seguimiento de las transmisiones de datos de cualquier web, siempre
que los datos no estuviesen encriptadas, e incluso modificarlos antes de que
lleguen a su destino.

También podría gustarte