Уязвимость IP-адреса привела к отключению некоторых сервисов Google на 1 час

Возможно, это длилось всего час, но в понедельник, 12 ноября, некоторые сервисы Google отключились. Сообщается, что сбой был вызван неправильным перенаправлением IP-адресов и перемещением трафика от обычных портов в сторону Китая и России. Об этом сообщает Ars Technica..

Хотя перенаправление, вызвавшее сбой, не считается злонамеренным, оно временно затронуло Spotify и Google Cloud в США. Зашифрованный трафик, относящийся к собственной корпоративной глобальной инфраструктуре Google и VPN услуги также были перенаправлены, но не были скомпрометированы в результате сбоя.

Рекомендуемые видео

Согласно сообщениям, Google считает всю ситуацию «случайной». Первоначально это было вызвано кабельной компанией, базирующейся в Нигерии, которая неправильно перенаправила сотни IP-адресов, принадлежащих Google, как свои собственные. в рамках планового обновления сети. В конечном итоге это привело к тому, что два других оператора связи из России и Китая приняли изменения IP. Подозрительно, что China Telecom, провайдер, который в прошлом был виновен в некоторых подобных перенаправлениях IP-адресов, также принял случайные изменения, а затем направил их по всему миру.

«Нам известно, что на часть интернет-трафика повлияла неправильная маршрутизация IP-адресов, а также пострадал доступ к некоторым сервисам Google. Основная причина проблемы была внешней по отношению к Google, и сервисы Google не были подвергнуты риску», — заявили в Google.

Облачное сияние, партнер Google, также позже пострадало из-за отдельного неправильного направления IP-адреса. Изменения были быстро и автоматически зарезервированы в рамках одного и того же процесса, установленного одними и теми же нигерийскими, российскими и китайскими кабельными компаниями. Все это по-прежнему вызывает серьезные опасения по поводу безопасности всей инфраструктуры маршрутизации IP-адресов.

«Если бы произошло что-то гнусное, существовало бы гораздо более прямые и потенциально менее разрушительные/обнаружимые способы перенаправить трафик. Это был большой и ужасный провал. Преднамеренные утечки маршрутов, которые мы наблюдали с целью кражи криптовалюты, обычно носят гораздо более целенаправленный характер», — рассказал Ars Technica генеральный директор Cloudflare Мэтью Принс.

Хотя эти изменения продлились недолго, они оставались относительно незамеченными, пока потребители и клиенты не сообщили о проблемах. Это было сообщил в Твиттере что изменения IP происходили через пять интервалов, и все они были исправлены в течение 74 минут.

Рекомендации редакции

  • Почему Google сокращает доступ к Интернету некоторым своим сотрудникам?
  • Google Chrome возглавил список самых уязвимых браузеров
  • Прогуляйтесь по Великой Китайской стене в последнем виртуальном туре Google
  • Google может разработать конкурента M1 для Chromebook
  • Обновите Google Chrome прямо сейчас, чтобы защитить себя от этих серьезных уязвимостей.

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.