En IP-adressesårbarhet tok ned noen Google-tjenester i 1 time

Det kan ha tatt bare en time, men noen av Googles tjenester gikk ned mandag 12. november. Strømbruddet ble angivelig forårsaket av en feilaktig omdirigering av IP-adresser og flytting av trafikk bort fra de vanlige havnene mot Kina og Russland i stedet, Det melder Ars Technica.

Selv om omdirigeringen som forårsaket strømbruddet ikke antas å være ondsinnet, påvirket den midlertidig Spotify og Google Cloud i USA. Kryptert trafikk relatert til Googles egen bedrifts WAN-infrastruktur og VPN tjenester ble også omdirigert, men ikke kompromittert som en del av strømbruddet.

Anbefalte videoer

Google anser hele situasjonen som "tilfeldig", ifølge rapporter. Det ble opprinnelig forårsaket av et kabelselskap basert i Nigeria som feilaktig omdirigerte hundrevis av Google-eide IP-adresser som sine egne som en del av en planlagt nettverksoppgradering. Dette førte til slutt til at to andre Russland- og Kina-baserte operatører godtok IP-endringene. Mistenkelig nok aksepterte China Telecom, en leverandør som tidligere har gjort seg skyldig i visse lignende IP-adresser, også de tilfeldige endringene og ledet dem over hele verden.

"Vi er klar over at en del av Internett-trafikken ble påvirket av feil ruting av IP-adresser, og tilgangen til enkelte Google-tjenester ble påvirket. Grunnårsaken til problemet var eksternt for Google, og det var ingen kompromiss med Google-tjenester, sa Google.

Cloudflare, en Google-partner, ble også senere påvirket av en egen feilretning av IP-adressen. Som en del av den samme prosessen satt av de samme nigerianske, russiske og kinesiske kabelselskapene, ble endringene raskt og automatisk reservert. Det hele reiste fortsatt alvorlige bekymringer om sikkerheten til hele IP-adresserutingsinfrastrukturen.

"Hvis det var noe uhyggelig på gang, ville det vært mye mer direkte og potensielt mindre forstyrrende/oppdagbare måter å omdirigere trafikk på. Dette var en stor, stygg dritt. Tilsiktede rutelekkasjer vi har sett for å gjøre ting som å stjele kryptovaluta er vanligvis langt mer målrettede, sier Cloudflare-sjef Matthew Prince til Ars Technica.

Selv om disse endringene ikke varte særlig lenge, var det fortsatt relativt ubemerket før forbrukere og kunder rapporterte problemer. Det var rapportert på Twitter at IP-endringene kom i fem intervaller, som alle ble korrigert innen 74 minutter.

Redaktørenes anbefalinger

  • Hvorfor kutter Google nettilgangen for noen av sine arbeidere?
  • Google Chrome topper denne listen over de mest sårbare nettleserne
  • Gå på den kinesiske mur i Googles siste virtuelle omvisning
  • Google utvikler kanskje en M1-konkurrent for Chromebook
  • Oppdater Google Chrome nå for å beskytte deg mot disse alvorlige sårbarhetene

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.