数百万五角大楼的休眠IP地址于1月20日跳过生命

2021-04-26 10:39:38

虽然世界分散于1月20日的唐纳德特朗普总统唐纳德特朗普的注意力。一个晦涩糟糕的佛罗里达州公司谨慎地宣布世界电脑网络是一个令人惊讶的发展:它现在正在管理一个巨大的未使用的互联网条款,几十年来曾经由美国军方拥有。

该公司全球资源系统LLC,保留在其控制区域。很快它已经声称五角大楼拥有的5600万个IP地址。三个月后,总数近1.75亿。这是互联网房地产的令人垂涎的传统部分的近6% - 称为IPv4 - 这些大型块在开放市场上价值数十亿美元。

控制互联网最大跨国的实体通常是电信巨头,其名称熟悉:AT& T,中国电信,Verizon。但现在在列表的顶部是全球资源系统 - 公司仅在9月份创立的公司,没有公开报告的联邦合同,没有明显的公开网站。

如记录中所列,公司在劳德代尔堡驻地的种植园中的地址是一个办公楼中的共享工作区,在其大厅目录上没有显示全球资源系统。共享工作区的接待员周五表示,她可以提供有关公司的信息,并要求记者离开。该公司没有回复评论要求。

全球资源系统的唯一宣布五边形地址的管理发生在晦涩的边境网关协议(BGP) - 讲述互联网公司如何在世界各地路由流量的消息传递系统。在那里,消息开始告诉告诉网络管理员,即分配给五角大楼但长期休眠的IP地址现在可以接受流量 - 但它应该被路由到全局资源系统。

自1980年代介绍以来,网络管理员开始推测最戏剧性的IP地址空间分配中最戏剧性的班次。

“他们现在宣布更多地址空间,而不是互联网历史上的任何东西,”网络监测公司克斯蒂克互联网分析总监Doug Madory表示,他们是那些试图弄清楚发生了什么的人之一。星期六早上,他在神秘的博客上发表了一篇博文章。

理论很多。国防部有人在国防部门出售军队大量追捧的知识产权IP地址,因为特朗普离开了办公室?五角大楼最终提出要求卸载价值数十亿美元的IP地址空间,军方一直坐在,大部分时间未使用,几十年?

变化是称为防御数字服务的精英五角大楼单元的手工,将直接向国防部进行报告。 DDS账单本身作为“书呆子队的书呆子队”,任务是解决该部门的紧急问题,并进行实验工作,为军队进行大型技术跨利赛。

在2015年创建,DDS在五角大楼内运营硅谷样办公室。它近年来开发了一系列特殊项目,从开发生物识别应用程序,帮助服务成员识别战场上的友好和敌军,以确保电邮五角大楼工作人员正在与外部各方交换冠状病毒疫苗。

DDS总监Brett Goldstein在一份声明中表示,他的单位授权“试点努力”宣传五角大楼拥有的IP空间。

“该试点将评估,评估和防止未经授权使用国防部IP地址空间,”Goldstein表示。 “另外,这一试点可以识别潜在的漏洞。”

Goldstein将该项目描述为国防部的“许多努力,以促进我们的网络姿势和国防以应对先进的持续威胁。我们正在贯穿于国防部,以确保减轻潜在的漏洞。“

努力努力实现的具体细节仍然不清楚。国防部拒绝回答有关该项目的一些问题,五角大楼官员拒绝说,为什么Goldstein的单位使用有点名的佛罗里达州公司来开展试点努力,而不是让国防部本身“宣布”的地址BGP消息 - 更远的例行方法。

然而,明确的是全球资源系统公告指示互联网流量的互联网流量的消防能力。 Madory表示,他的监测表明,在1月20日公布的IP地址之后立即开始互联网流量的流动。

Madory表示,这么大量的数据可以为那些在威胁情报和其他目的中收集和分析它的地位的人提供若干好处。

数据可以提供有关恶意演员如何在线运行的信息,并且可以揭示计算机系统中的可利用弱点。 Madory表示,若干中国公司使用类似于美国军事的IP地址的网络编号系统。通过通过全局资源系统宣布地址空间,可能导致一些信息被路由到由美国军队控制的系统。

Madory说,数据还可以包括可以被剥削或修复的意外错误配置。

“如果你有很大的流量,有人知道如何通过它,你会发现的东西,”Madory补充道。

国防部的发言人罗素Goemaere在华盛顿邮政的一份声明中确认,五角大楼仍拥有所有IP地址空间,并没有将任何一个卖给私人聚会。

休眠IP地址可以被劫持并用于邪恶的目的,从传播垃圾邮件传播到计算机系统和下载数据,并且试点计划可以允许防御部门揭示这些活动,如果使用其地址进行这些活动。

一个熟悉飞行员努力的人,同意就匿名的条件发言,因为该计划不公开,这对国防部有“可见性和透明度”进入其各种网络资源,包括知识产权地址, 并正确管理地址,以便在五角形想要使用它们时,它们将可用。 “如果你看不到它,你就无法捍卫它,”这个人说。