Luka w zabezpieczeniach adresu IP wyłączyła niektóre usługi Google na 1 godzinę

Mogło to trwać tylko godzinę, ale w poniedziałek 12 listopada niektóre usługi Google przestały działać. Według doniesień awaria była spowodowana nieprawidłowym przekierowaniem adresów IP i przeniesieniem ruchu ze zwykłych portów w kierunku Chin i Rosji, Raport Ars Technica.

Chociaż przekierowanie, które spowodowało awarię, nie jest uważane za złośliwe, tymczasowo miało wpływ na Spotify i Google Cloud w Stanach Zjednoczonych. Szyfrowany ruch związany z własną korporacyjną infrastrukturą WAN firmy Google i VPN usługi również zostały przekierowane, ale nie zostały naruszone w wyniku awarii.

Polecane filmy

Z raportów wynika, że ​​Google uważa całą sytuację za „przypadkową”. Początkowo było to spowodowane przez firmę kablową z siedzibą w Nigerii, która nieprawidłowo przekierowała setki adresów IP należących do Google jako własne w ramach planowanej modernizacji sieci. Ostatecznie doprowadziło to do zaakceptowania zmian własności intelektualnej przez dwóch innych przewoźników z Rosji i Chin. Co podejrzliwe, China Telecom, dostawca, który w przeszłości był winny pewnych podobnych przekierowań adresów IP, również zaakceptował przypadkowe zmiany, a następnie skierował je na cały świat.

„Wiemy, że nieprawidłowe routing adresów IP miało wpływ na część ruchu internetowego i dostęp do niektórych usług Google. Pierwotna przyczyna problemu znajdowała się poza firmą Google i nie doszło do naruszenia usług Google” – stwierdził Google.

Chmura, partnerem Google, miało na to wpływ także późniejsze błędne przekierowanie adresu IP. W ramach tego samego procesu ustalonego przez te same nigeryjskie, rosyjskie i chińskie firmy kablowe, zmiany zostały szybko i automatycznie zarezerwowane. Wszystko to nadal budziło poważne obawy o bezpieczeństwo całej infrastruktury routingu adresów IP.

„Gdyby działo się coś nikczemnego, istniałyby znacznie bardziej bezpośrednie i potencjalnie mniej uciążliwe/wykrywalne sposoby przekierowania ruchu. To była wielka i brzydka wpadka. Zamierzone wycieki tras, które, jak zaobserwowaliśmy, mające na celu kradzież kryptowaluty, są zazwyczaj znacznie bardziej ukierunkowane” – powiedział Ars Technica dyrektor generalny Cloudflare, Matthew Prince.

Chociaż zmiany te nie trwały długo, nadal pozostawały stosunkowo niezauważone, dopóki konsumenci i klienci nie zgłosili problemów. To było podano na Twitterze że zmiany adresu IP następowały w pięciu odstępach czasu i wszystkie zostały skorygowane w ciągu 74 minut.

Zalecenia redaktorów

  • Dlaczego Google ogranicza dostęp do sieci niektórym swoim pracownikom?
  • Google Chrome znajduje się na szczycie listy najbardziej podatnych na ataki przeglądarek
  • Przejdź się po Wielkim Murze Chińskim podczas najnowszej wirtualnej wycieczki Google
  • Google może opracowywać konkurenta M1 dla Chromebooków
  • Zaktualizuj Google Chrome już teraz, aby chronić się przed tymi poważnymi lukami

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.