2008/08/27 BGPによるトラフィックの盗聴 Wiredによると、ラスベガスで開催れたDefConで二人のセキュリティ研究者(Alex Pilosov と Anton "Tony" Kapela) がBGPルーティングを悪用し、トラフィックを迂回させることでMITM攻撃を行う方法の発表(pdf)とデモが行われたそうだ。攻撃者はまず盗聴したい相手にトラフィックを送るためのパスを割り出し、このASパスをprependして盗聴相手の経路を送出する、近隣のASはターゲットと通信するには攻撃者を経由すると騙される。そして、攻撃者は流れ込んだターゲット宛のトラフィックを盗聴した後にターゲットに戻すため最初に割り出したパスへのルータにstaticルーティングを設定する、ただそれだけだ。今回の攻撃は、通信の妨害ではなく、盗聴を行った後にそのままトラフィックをインターネットに戻すことで、当事者に知ら