IP アドレスの脆弱性により一部の Google サービスが 1 時間停止された

click fraud protection

ほんの 1 時間だったかもしれませんが、11 月 12 日月曜日に Google のサービスの一部が停止しました。 この機能停止は、IP アドレスの不適切な再ルーティングと、トラフィックが通常のポートから中国とロシアに移動したことによって引き起こされたと伝えられています。 アルステクニカが報じた.

障害を引き起こした再ルーティングは悪意のあるものではないと考えられていますが、米国の Spotify と Google Cloud に一時的に影響を与えました。 Google 独自の企業 WAN インフラストラクチャに関連する暗号化されたトラフィック VPN サービスもリダイレクトされましたが、停止の一部として侵害されることはありませんでした。

おすすめ動画

報道によると、Googleはこの状況全体が「偶然」だとみなしているという。 この問題は当初、ナイジェリアに本拠を置くケーブル会社が、Google が所有する数百もの IP アドレスを自社の IP アドレスとして不適切に再ルーティングしたことが原因でした。 計画されたネットワークアップグレードの一環として. これにより、最終的にはロシアと中国を拠点とする他の 2 つの通信事業者が IP の変更を受け入れることになりました。 疑わしいことに、過去に同様の IP アドレスの再ルーティングを行ったプロバイダーである China Telecom も、偶発的な変更を受け入れて、世界中に向けて指示しました。

「インターネット トラフィックの一部が IP アドレスの誤ったルーティングによって影響を受け、一部の Google サービスへのアクセスが影響を受けたことは承知しています。 問題の根本原因は Google の外部にあり、Google サービスに侵害はありませんでした」と Google は述べています。

クラウドフレア、 Google パートナー、その後、別の IP アドレスの誤った方向の影響も受けました。 同じナイジェリア、ロシア、中国のケーブル会社によって設定された同じプロセスの一環として、変更は迅速かつ自動的に予約されました。 これらすべてが依然として、IP アドレス ルーティング インフラストラクチャ全体のセキュリティに関して深刻な懸念を引き起こしました。

「もし何か凶悪な行為が進行中であれば、もっと直接的で、混乱や検出がより少ない可能性のある交通の経路を変更する方法があったでしょう。 これは大きく醜い失敗でした。 暗号通貨を盗むなどの目的でこれまで確認されてきた意図的なルート漏洩は、通常、はるかに標的を絞ったものです」とCloudflare CEOのMatthew Prince氏はArs Technicaに語った。

これらの変化はそれほど長くは続きませんでしたが、消費者や顧客から問題が報告されるまでは比較的気づかれませんでした。 そうだった ツイッターで報告した IP の変更は 5 回の間隔で発生し、すべて 74 分以内に修正されたことがわかりました。

編集者のおすすめ

  • なぜ Google は一部の従業員の Web アクセスを遮断しているのでしょうか?
  • Google Chrome は最も脆弱なブラウザのリストのトップにあります
  • Google の最新バーチャル ツアーで万里の長城を歩く
  • GoogleはChromebookのM1競合製品を開発している可能性がある
  • これらの深刻な脆弱性から身を守るために、今すぐ Google Chrome を更新してください

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。