IP 주소 취약점으로 인해 일부 Google 서비스가 1시간 동안 중단되었습니다.

click fraud protection

한 시간 정도였을지 모르지만, 11월 12일 월요일에 Google의 일부 서비스가 다운되었습니다. 이번 정전은 IP 주소의 부적절한 재라우팅과 트래픽이 일반 항구에서 중국과 러시아로 이동하면서 발생한 것으로 알려졌습니다. 아스테크니카 보고서.

서비스 중단을 초래한 경로 재지정은 악의적인 것으로 생각되지 않지만 미국의 Spotify 및 Google Cloud에 일시적으로 영향을 미쳤습니다. Google의 자체 기업 WAN 인프라와 관련된 암호화된 트래픽 VPN 서비스도 리디렉션되었지만 중단으로 인해 손상되지는 않았습니다.

추천 동영상

보도에 따르면 구글은 이 모든 상황을 '우연'으로 간주하고 있다. 이 문제는 처음에는 나이지리아에 본사를 둔 케이블 회사가 Google 소유 수백 개의 IP 주소를 자신의 IP 주소로 부적절하게 경로를 변경했기 때문에 발생했습니다. 계획된 네트워크 업그레이드의 일환으로. 이로 인해 결국 러시아와 중국에 기반을 둔 다른 두 통신업체가 IP 변경을 수락하게 되었습니다. 의심스러운 것은 과거에 유사한 IP 주소 재라우팅을 저지른 적이 있는 제공업체인 China Telecom도 우발적인 변경 사항을 수락한 다음 이를 전 세계로 안내했습니다.

“우리는 IP 주소의 잘못된 라우팅으로 인해 인터넷 트래픽의 일부가 영향을 받았으며 일부 Google 서비스에 대한 액세스가 영향을 받았다는 것을 알고 있습니다. 문제의 근본 원인은 구글 외부에 있었으며 구글 서비스에는 아무런 문제가 없었습니다.”라고 구글은 말했습니다.

클라우드플레어, Google 파트너, 또한 나중에 별도의 IP 주소 잘못된 방향 지정으로 인해 영향을 받았습니다. 동일한 나이지리아, 러시아 및 중국 케이블 회사가 설정한 동일한 프로세스의 일부로 변경 사항이 신속하고 자동으로 예약되었습니다. 이는 여전히 전체 IP 주소 라우팅 인프라의 보안에 대한 심각한 우려를 불러일으켰습니다.

“사악한 일이 진행되고 있다면 훨씬 더 직접적이고 잠재적으로 방해/탐지 가능성이 덜한 트래픽 경로를 재설정하는 방법이 있었을 것입니다. 이것은 크고 추악한 실수였습니다. 암호화폐를 훔치는 것과 같은 의도적인 경로 유출은 일반적으로 훨씬 더 표적화됩니다.”라고 Cloudflare CEO Matthew Prince는 Ars Technica에 말했습니다.

이러한 변경 사항은 오래 지속되지는 않았지만 소비자와 고객이 문제를 보고할 때까지는 상대적으로 눈에 띄지 않았습니다. 그것은 트위터에 보고됨 IP 변경은 5번의 간격으로 이루어졌으며 모두 74분 이내에 수정되었습니다.

편집자의 추천

  • Google이 일부 직원의 웹 액세스를 차단하는 이유는 무엇인가요?
  • Google Chrome이 가장 취약한 브라우저 목록에서 1위를 차지했습니다.
  • Google의 최신 가상 투어로 만리장성을 걸어보세요.
  • Google은 Chromebook용 M1 경쟁 제품을 개발 중일 수 있습니다.
  • 이러한 심각한 취약점으로부터 자신을 보호하려면 지금 Chrome을 업데이트하세요.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속 확인할 수 있도록 도와줍니다.