Egy IP-cím sebezhetősége 1 órára leállított néhány Google-szolgáltatást

Lehet, hogy csak egy óráig tartott, de a Google egyes szolgáltatásai november 12-én, hétfőn leálltak. A kimaradást a hírek szerint az IP-címek nem megfelelő átirányítása okozta, illetve a forgalom a szokásos kikötőkből Kína és Oroszország irányába való elmozdulása miatt. Az Ars Technica jelenti.

Bár a kimaradást okozó átirányítás nem rosszindulatú, átmenetileg érintette a Spotify-t és a Google Cloudot az Egyesült Államokban. A Google saját vállalati WAN infrastruktúrájához kapcsolódó titkosított forgalom és VPN a szolgáltatásokat is átirányították, de nem veszélyeztették a kiesés részeként.

Ajánlott videók

A jelentések szerint a Google az egész helyzetet „véletlennek” tartja. Eredetileg egy nigériai székhelyű kábeltársaság okozta, amely a Google tulajdonában lévő több száz IP-címet helytelenül irányította át sajátjaként. tervezett hálózati frissítés részeként. Ez végül oda vezetett, hogy két másik orosz és kínai székhelyű szolgáltató elfogadta az IP-módosításokat. Gyaníthatóan a korábban bizonyos hasonló IP-címek átirányításában vétkes China Telecom is elfogadta a véletlen változtatásokat, majd világszerte irányította azokat.

„Tisztában vagyunk vele, hogy az internetes forgalom egy részét befolyásolta az IP-címek helytelen útválasztása, és ez hatással volt egyes Google-szolgáltatásokhoz való hozzáférésre is. A probléma kiváltó oka a Google-n kívüli volt, és a Google szolgáltatásait nem veszélyeztették” – mondta a Google.

Cloudflare, egy Google partner, később egy külön IP-cím félreirányítása is befolyásolta. Ugyanazon nigériai, orosz és kínai kábeltársaság által beállított folyamat részeként a változtatásokat gyorsan és automatikusan lefoglalták. Mindez továbbra is komoly aggályokat vetett fel a teljes IP-cím-útválasztó infrastruktúra biztonságával kapcsolatban.

„Ha valami aljas dolog történt volna, sokkal közvetlenebb és potenciálisan kevésbé zavaró/észlelhető mód lett volna a forgalom átirányítására. Ez egy nagy, csúnya balhé volt. A kriptovaluták ellopásához hasonló szándékos kiszivárogtatások általában sokkal célzottabbak” – mondta Matthew Prince, a Cloudflare vezérigazgatója az Ars Technicának.

Bár ezek a változások nem tartottak sokáig, mégis viszonylag észrevétlen volt, amíg a fogyasztók és az ügyfelek nem jelentettek be problémákat. Ez volt számolt be a Twitteren hogy az IP-módosítások öt időközönként érkeztek, és mindezt 74 percen belül korrigálták.

Szerkesztői ajánlások

  • Miért csökkenti a Google egyes dolgozói webhozzáférését?
  • A legsebezhetőbb böngészők listáját a Google Chrome vezeti
  • Sétáljon a Kínai Nagy Falon a Google legújabb virtuális körútján
  • Lehet, hogy a Google egy M1 versenytársat fejleszt a Chromebookokhoz
  • Frissítse a Google Chrome-ot most, hogy megvédje magát ezekkel a súlyos biztonsági résekkel szemben

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.