IP-aadressi haavatavus katkestas mõned Google'i teenused üheks tunniks

See võis kesta vaid tund, kuid mõned Google'i teenused katkesid esmaspäeval, 12. novembril. Väidetavalt põhjustas katkestuse IP-aadresside vale ümbersuunamine ja liikluse liikumine tavapärastest sadamatest hoopis Hiina ja Venemaa suunas, Ars Technica teatab.

Ehkki katkestuse põhjustanud ümbersuunamist ei peeta pahatahtlikuks, mõjutas see ajutiselt Spotifyd ja Google Cloudi Ameerika Ühendriikides. Krüpteeritud liiklus, mis on seotud Google'i enda ettevõtte WAN-infrastruktuuriga ja VPN teenused suunati samuti ümber, kuid neid ei ohustatud katkestuse osana.

Soovitatavad videod

Google peab kogu olukorda aruannete kohaselt juhuslikuks. Algselt põhjustas selle Nigeerias asuv kaabellevifirma, mis suunas sadu Google'ile kuuluvaid IP-aadresse valesti ümber. kavandatava võrguuuenduse osana. See viis lõpuks selleni, et kaks teist Venemaal ja Hiinas asuvat operaatorit nõustusid IP muudatustega. Kahtlaselt nõustus ka Hiina Telecom, pakkuja, kes oli varem süüdi teatud sarnastes IP-aadresside marsruutides, juhuslikud muudatused ja suunas need seejärel üle maailma.

"Oleme teadlikud, et IP-aadresside vale marsruutimine mõjutas osa Interneti-liiklusest ja see mõjutas juurdepääsu mõnele Google'i teenustele. Probleemi algpõhjus oli Google'ist väljas ja Google'i teenuste osas ei olnud kompromisse," ütles Google.

Cloudflare, Google'i partner, mõjutas hiljem ka eraldi IP-aadressi vale suunamine. Osana samast protsessist, mille kehtestasid samad Nigeeria, Venemaa ja Hiina kaabellevifirmad, reserveeriti muudatused kiiresti ja automaatselt. See kõik tekitas endiselt tõsist muret kogu IP-aadresside marsruutimise infrastruktuuri turvalisuse pärast.

„Kui midagi ebaharilikku oleks käimas, oleks liikluse ümbersuunamiseks olnud palju otsesemaid ja potentsiaalselt vähem häirivaid/tuvastatavaid viise. See oli suur, kole jama. Tahtlikud marsruudilekked, mida oleme näinud, et teha selliseid asju nagu krüptovaluuta varastamine, on tavaliselt palju sihipärasemad, ”rääkis Cloudflare'i tegevjuht Matthew Prince Ars Technicale.

Kuigi need muudatused ei kestnud kuigi kaua, jäid need siiski suhteliselt märkamatuks, kuni tarbijad ja kliendid probleemidest teatasid. See oli teatas Twitteris et IP muudatused tulid viie intervalliga, mis kõik parandati 74 minuti jooksul.

Toimetajate soovitused

  • Miks piirab Google mõne oma töötaja juurdepääsu veebile?
  • Google Chrome on selle kõige haavatavamate brauserite loendi esikohal
  • Jalutage mööda Hiina müüri Google'i uusimas virtuaaltuuris
  • Google võib arendada Chromebookidele M1 konkurenti
  • Värskendage Google Chrome'i kohe, et kaitsta end nende tõsiste haavatavuste eest

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.