Уязвимост на IP адрес свали някои услуги на Google за 1 час

Може да е било само за час, но някои от услугите на Google прекъснаха работа в понеделник, 12 ноември. Съобщава се, че прекъсването е причинено от неправилно пренасочване на IP адреси и вместо това преместване на трафика от обичайните пристанища към Китай и Русия, Ars Technica съобщава.

Въпреки че пренасочването, което причини прекъсването, не се смята за злонамерено, то временно засегна Spotify и Google Cloud в Съединените щати. Криптиран трафик, свързан със собствената корпоративна WAN инфраструктура на Google и VPN услугите също бяха пренасочени, но не бяха компрометирани като част от прекъсването.

Препоръчани видеоклипове

Google смята цялата ситуация за „случайна“, според докладите. Първоначално това беше причинено от кабелна компания, базирана в Нигерия, която неправилно пренасочи стотици IP адреси, притежавани от Google, като свои собствени като част от планирано надграждане на мрежата. Това в крайна сметка доведе до други двама базирани в Русия и Китай превозвачи, които приемат промените в IP. Подозрително, China Telecom, доставчик, който беше виновен за някои подобни пренасочвания на IP адреси в миналото, също прие случайните промени и след това ги насочи към целия свят.

„Наясно сме, че част от интернет трафика беше засегнат от неправилно маршрутизиране на IP адреси и достъпът до някои услуги на Google беше засегнат. Основната причина за проблема е външна за Google и не е имало компрометиране на услугите на Google“, каза Google.

Cloudflare, партньор на Google, също по-късно беше засегнат от отделно погрешно насочване на IP адрес. Част от същия процес, зададен от същите нигерийски, руски и китайски кабелни компании, промените бяха бързо и автоматично запазени. Всичко това все още поражда сериозни опасения относно сигурността на цялата инфраструктура за маршрутизиране на IP адреси.

„Ако имаше нещо престъпно, щеше да има много по-директни и потенциално по-малко разрушителни/откриваеми начини за пренасочване на трафика. Това беше голяма, грозна грешка. Умишлените изтичания на маршрути, които сме виждали да правят неща като кражба на криптовалута, обикновено са много по-целенасочени“, каза главният изпълнителен директор на Cloudflare Матю Принс пред Ars Technica.

Въпреки че тези промени не продължиха много дълго, те все още бяха сравнително незабелязани, докато потребителите и клиентите не докладваха проблеми. Беше съобщи в Twitter че IP промените са дошли в пет интервала, всички от които са коригирани в рамките на 74 минути.

Препоръки на редакторите

  • Защо Google прекъсва достъпа до мрежата за някои от служителите си?
  • Google Chrome оглавява този списък с най-уязвимите браузъри
  • Разходете се по Великата китайска стена в последната виртуална обиколка на Google
  • Google може да разработва M1 конкурент за Chromebook
  • Актуализирайте Google Chrome сега, за да се предпазите от тези сериозни уязвимости

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.