En IP-adressesårbarhed tog nogle Google-tjenester ned i 1 time

Det kunne have været i kun en time, men nogle af Googles tjenester gik ned mandag den 12. november. Afbrydelsen var angiveligt forårsaget af en forkert omdirigering af IP-adresser og flytning af trafik væk fra de sædvanlige havne mod Kina og Rusland i stedet, Det skriver Ars Technica.

Selvom omdirigeringen, der forårsagede afbrydelsen, ikke menes at være ondsindet, påvirkede den midlertidigt Spotify og Google Cloud i USA. Krypteret trafik relateret til Googles egen virksomheds WAN-infrastruktur og VPN tjenester blev også omdirigeret, men ikke kompromitteret som en del af afbrydelsen.

Anbefalede videoer

Google anser hele situationen for "tilfældig", ifølge rapporter. Det var oprindeligt forårsaget af et kabelselskab med base i Nigeria, som uretmæssigt omdirigerede hundredvis af Google-ejede IP-adresser som sine egne som en del af en planlagt netværksopgradering. Dette førte til sidst til, at to andre russiske og Kina-baserede luftfartsselskaber accepterede IP-ændringerne. Mistænkeligt nok accepterede China Telecom, en udbyder, der tidligere har gjort sig skyldig i visse lignende IP-adresseomdirigeringer, også de utilsigtede ændringer og dirigerede dem derefter til hele verden.

"Vi er klar over, at en del af internettrafikken blev påvirket af forkert routing af IP-adresser, og adgangen til nogle Google-tjenester blev påvirket. Grundårsagen til problemet var eksternt i forhold til Google, og der var ingen kompromittering af Googles tjenester,” sagde Google.

Cloudflare, en Google-partner, blev også senere påvirket af en separat IP-adressefejlretning. Som en del af den samme proces, der blev sat af de samme nigerianske, russiske og kinesiske kabelselskaber, blev ændringerne hurtigt og automatisk reserveret. Det hele rejste stadig alvorlige bekymringer om sikkerheden af ​​hele IP-adresse routing-infrastrukturen.

"Hvis der var noget uhyggeligt på vej, ville der have været meget mere direkte og potentielt mindre forstyrrende/detekterbare måder at omdirigere trafik på. Det her var et stort, grimt svineri. Forsætlige rutelækager, vi har set for at gøre ting som at stjæle kryptovaluta, er typisk langt mere målrettede, siger Cloudflares CEO Matthew Prince til Ars Technica.

Selvom disse ændringer ikke varede ret længe, ​​var det stadig relativt ubemærket, indtil forbrugere og kunder rapporterede problemer. Det var rapporteret på Twitter at IP-ændringerne kom i fem intervaller, som alle blev rettet inden for 74 minutter.

Redaktørens anbefalinger

  • Hvorfor skærer Google ned på internetadgangen for nogle af sine medarbejdere?
  • Google Chrome topper denne liste over de mest sårbare browsere
  • Gå på Den Kinesiske Mur i Googles seneste virtuelle tur
  • Google er muligvis ved at udvikle en M1-konkurrent til Chromebooks
  • Opdater Google Chrome nu for at beskytte dig selv mod disse alvorlige sårbarheder

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.