Hele verdens nettrafik kan aflyttes

Nettets routere stoler blindt på de adresseoplysninger, som de sender til hinanden. Det kan misbruges til at aflytte og manipulere trafikken.

To sikkerhedseksperter har demonstreret at internet-trafik kan aflyttes og manipuleres uden at hverken afsender eller modtager aner uråd. Men denne gang er der ikke tale om en softwarefejl eller et sikkerhedshul i traditionel forstand. Det nye angreb udnytter en funktion i nettets routing-protokol Border Gateway Protocol (BGP), som bygger på, at systemet altid har tillid til andre routere på nettet. Og det kan misbruges til at sende falske adresseoplysninger og opsnappe den trafik, der er rettet mod fremmede ip-adresser.

En artikel hos Wired News beskriver detaljerne i det nye angreb. Ifølge de to sikkerhedseksperter Anton Kapela fra 5Nines Data og Alex Pilosov fra Pilosoft skulle det være muligt at aflytte ukrypteret internettrafik overalt i verden. Svagheden blev demonstreret på Defcon-konferencen i Las Vegas i denne måned.

BGP-routere kommunikerer indbyrdes for at finde den hurtigste vej for en datapakke. Når en internet-bruger forsøger at kontakte en webadresse eller sende en e-mail, skal domænenavnet først oversættes til en ip-adresse. Herefter konsulteres så internet-udbyderens egen BGP-tabel over ip-adresser, som bygger på meldinger fra andre udbydere og netværk over, hvilke adresser de kan levere trafik til.

Men der er intet som forhindrer, at et netværk kan deklarere at det kan levere trafik til ip-adresser, som det slet ikke har kontakt med. Det vil så medføre, at trafikken sendes til det forkerte netværk. Dette kaldes også for et »IP Hijack« og det er ikke en nyhed i sig selv. Men den slags bliver normalt hurtigt opdaget - som det skete tidligere i år, hvor Pakistan Telecom kom til at sætte sig på ip-adressen for Youtube. Trafikken strandede herefter i Pakistan.

Det nye er, at Kapela og Pilosov har udviklet en metode til at viderelede trafikken til den korrekte destination. En angriber vil så være i stand til at aflytte trafikken - og manipulere den - uden at internet-brugeren opdager noget.

Og det er ikke uden videre muligt at lukke hullet, fordi der ikke er tale om en klassisk softwarefejl. Det vil kræve, at hele router-systemet bliver ændret, så routere skal certiceres inden de kan modtage trafik. De nuværende routere mangler hukommelse og regnekraft til at generere og validere signaturer.

Indtil dette problem bliver rettet er den eneste måde at beskytte sin trafik at bruge stærk kryptering.

Læses lige nu

    Lægemiddelstyrelsen

    Løsningsarkitekt

    Københavnsområdet

    Politiets Efterretningstjeneste

    AI/ML udvikler i PET

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger dygtig medarbejder til forvaltning af samfundskritiske IT-systemer i Forsvaret

    Københavnsområdet

    Jyske Bank

    Product Owner til ESM

    Københavnsområdet

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job