کلودفلر مانع از سرقت اطلاعات

کلودفلر تصمیم گرفته با توسعه ابزار جدیدی، مانع از سرقت و افشای اطلاعات و ایجاد مشکلات توسط ارائه‌دهندگان خدمات اینترنتی شود.

به گزارش کارگروه امنیت سایبربان؛ به گفته این شرکت، سرقت و افشای اطلاعات توسط پروتکل دروازه‌ای مرزی (BGP) تبدیل به امری عادی در دنیای اینترنت شده اما باید از آن جلوگیری شود. پروتکل BGP از دهه 90 میلادی و به‌عنوان سیستمی برای انتقال ترافیک میان شبکه‌های اینترنتی در سراسر جهان مورداستفاده قرار می‌گیرد. از آن زمان تا به امروز اقدامات امنیتی برای این سیستم مانند TLC ،DNSSEC و پروژه‌هایی مانند منبع زیرساخت کلید عمومی (RPKI) معرفی‌شده‌اند.

کلودفلر
کلودفلر


سرقت اطلاعات در سطح ارائه‌دهندگان خدمات اینترنتی در کشورهای روسیه و چین رخ می‌دهد. در حقیقت شرکت‌ اینترنتی Rostelecom که تحت مالکیت دولت روسیه است و همچنین چاینا تلکام، بزرگ‌ترین سارقان در این زمینه هستند. اخیراً ترافیک بیش از 200 مورد از بزرگ‌ترین شبکه‌های تحویل محتوا (CDN) و ارائه‌دهندگان خدمات میزبانی ابری در جهان توسط Rostelecom منتقل‌شده است.

این موارد باعث شده کلودفلر وب‌سایت جدیدی را بانام isBGPSafeYet راه‌اندازی کند که کاربران می‌توانند توسط آن به استفاده یا عدم استفاده از RPKI توسط شرکتی که از آن اینترنت دریافت می‌کنند، پی ببرند. این وب‌سایت با ایجاد ارتباط میان دو صفحه (valid.rpki.cloudflare.com و invalid.rpki.cloudflare.com)، فعال بودن RPKI توسط ارائه‌دهنده خدمات اینترنتی را بررسی می‌کند.

اگر شرکتی که کاربر از آن اینترنت دریافت می‌کند از این ابزار امنیتی استفاده نکند، وب‌سایت طراحی‌شده اجازه می‌دهد که این موضوع را توییت کند تا شاید فشارهای عمومی بتواند آن شرکت را مجبور به استفاده از آن کند. درحالی‌که RPKI یک ابزار کامل برای جلوگیری از سرقت اطلاعات توسط BGP نیست، کلودفلر اعلام کرده که تقریباً نیمی از شبکه‌هایی که از این ابزار استفاده می‌کنند، کمتر در معرض خطر هستند.