正文:通常我们谈论网络安全威胁时,往往想到的是来自互联网远端的外部攻击。但如果攻击目标恰恰是你与运营商之间的那段连接呢?[Rithwik Jayasimha]和[Rithvik Vibhu]的研究显示,光纤到户的连接可能远没有你想象中那么安全。他们的攻击核心瞄准了基于GPON(千兆无源光网络)标准的光纤到户部署。这里的“无源”意味着网络不需要有源设备来转发信号。运营商会铺设主干线路至光线路终端(OLT),然后在小区内使用无源分光器将信号分给多个下游用户。每个用户家中安装一个光网络单元(ONU),负责过滤出属于自己的数据流。问题恰恰出在这里——来自多个用户的光信号(即数据)都会进入家中,唯一的过滤机制就是那个ONU。只要入侵或替换ONU,就能访问邻居的下行流量,这些数据本不该被该用户看到。研究团队成功破解了一台ONU,让所有获得的光帧都被无条件转发,从而当场获取了附近住户的下行数据。如今大量流量已经加密,这算是一层保护,但此类攻击竟然能够实现,显然远非理想状况。他们还探索了其他威胁:在公共可达的基础设施中安装分光器,或者攻击上游OLT,借此向网络中其他用户的ONU推送恶意固件。这一系列研究成果已经在美国黑客大会DEF CON上进行了展示,相关演讲视频可在网上观看。这次研究揭示了一个用户很少考虑的安全环节——我们很少有人会想到,自己与运营商之间的那段光纤,也会成为被窃听的目标。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.