IP-osoitteen haavoittuvuus esti joitakin Googlen palveluita 1 tunnin ajaksi

Se saattoi kestää vain tunnin, mutta osa Googlen palveluista katkesi maanantaina 12. marraskuuta. Katkos johtui tiettävästi IP-osoitteiden virheellisestä uudelleenreitityksestä ja liikenteen siirtymisestä pois tavallisista satamista kohti Kiinaa ja Venäjää. Ars Technica raportoi.

Vaikka katkon aiheuttaneen uudelleenreitityksen ei uskota olevan haitallinen, se vaikutti väliaikaisesti Spotifyyn ja Google Cloudiin Yhdysvalloissa. Salattu liikenne, joka liittyy Googlen omaan yrityksen WAN-infrastruktuuriin ja VPN Palvelut myös ohjattiin uudelleen, mutta niitä ei vaarantunut osana katkosta.

Suositellut videot

Google pitää koko tilannetta "vahingossa" raporttien mukaan. Sen aiheutti alun perin nigerialainen kaapeliyhtiö, joka reititti satoja Googlen omistamia IP-osoitteita väärin omiksi osana suunniteltua verkkopäivitystä. Tämä johti lopulta siihen, että kaksi muuta Venäjällä ja Kiinassa toimivaa operaattoria hyväksyi IP-muutokset. Epäilyttävästi myös China Telecom, palveluntarjoaja, joka syyllistyi tiettyihin samankaltaisiin IP-osoitteiden uudelleenreitittämiseen aiemmin, hyväksyi vahingossa tehdyt muutokset ja ohjasi ne sitten maailmanlaajuisesti.

"Olemme tietoisia siitä, että IP-osoitteiden väärä reititys vaikutti osaan Internet-liikenteestä ja että pääsy joihinkin Googlen palveluihin vaikutti. Ongelman perimmäinen syy oli Googlen ulkopuolinen, eikä Googlen palveluista tehty kompromisseja", Google sanoi.

Cloudflare, Google-kumppani, siihen vaikutti myöhemmin myös erillinen IP-osoitteen väärä suunta. Osana samaa prosessia, jonka samat nigerialaiset, venäläiset ja kiinalaiset kaapeliyhtiöt asettivat, muutokset varattiin nopeasti ja automaattisesti. Se kaikki herätti edelleen vakavaa huolta koko IP-osoitereititysinfrastruktuurin turvallisuudesta.

"Jos jotain ilkeää olisi tekeillä, olisi ollut paljon suorempia ja mahdollisesti vähemmän häiritseviä/havaittavia tapoja ohjata liikennettä uudelleen. Tämä oli iso, ruma pila. Tarkoitukselliset reittivuodot, joita olemme nähneet tekevän asioita, kuten kryptovaluuttojen varastamista, ovat tyypillisesti paljon paremmin kohdennettuja”, Cloudflaren toimitusjohtaja Matthew Prince kertoi Ars Technicalle.

Vaikka nämä muutokset eivät kestäneet kovin kauan, se jäi silti suhteellisen huomaamatta, kunnes kuluttajat ja asiakkaat ilmoittivat ongelmista. Se oli raportoi Twitterissä IP-muutokset tulivat viidessä jaksossa, jotka kaikki korjattiin 74 minuutissa.

Toimittajien suositukset

  • Miksi Google katkaisee joidenkin työntekijöiden pääsyn verkkoon?
  • Google Chrome on tämän haavoittuvimpien selaimien luettelon kärjessä
  • Kävele Kiinan muurilla Googlen uusimmalla virtuaalikierroksella
  • Google saattaa kehittää M1-kilpailijaa Chromebookeille
  • Päivitä Google Chrome nyt suojautuaksesi näiltä vakavilta haavoittuvuuksilta

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.