IP Adresindeki Güvenlik Açığı Bazı Google Hizmetlerini 1 Saat Boyunca Kapattı

Sadece bir saat sürmüş olabilir, ancak Google'ın bazı hizmetleri 12 Kasım Pazartesi günü kesintiye uğradı. Kesintinin, IP adreslerinin uygunsuz şekilde yeniden yönlendirilmesi ve trafiğin normal limanlardan Çin ve Rusya'ya doğru kaydırılmasından kaynaklandığı bildirildi. Ars Technica'nın raporu.

Kesintiye neden olan yeniden yönlendirmenin kötü niyetli olduğu düşünülmese de, ABD'deki Spotify ve Google Cloud'u geçici olarak etkiledi. Google'ın kendi kurumsal WAN altyapısıyla ilgili şifrelenmiş trafik ve VPN hizmetler de yeniden yönlendirildi ancak kesintinin bir parçası olarak tehlikeye atılmadı.

Önerilen Videolar

Raporlara göre Google, tüm durumu "kazara" olarak değerlendiriyor. Başlangıçta, Nijerya merkezli bir kablolu yayın şirketinin, Google'a ait yüzlerce IP adresini uygunsuz bir şekilde kendisine aitmiş gibi yeniden yönlendirmesinden kaynaklandı. Planlanan ağ yükseltmesinin bir parçası olarak. Bu, sonunda diğer iki Rusya ve Çin merkezli taşıyıcının IP değişikliklerini kabul etmesine yol açtı. Geçmişte bazı benzer IP adresi yeniden yönlendirmelerinden suçlu olan bir sağlayıcı olan China Telecom'un da tesadüfi değişiklikleri kabul etmesi ve ardından bunları dünya çapında yönlendirmesi şüphelidir.

"İnternet trafiğinin bir kısmının IP adreslerinin yanlış yönlendirilmesinden etkilendiğinin ve bazı Google hizmetlerine erişimin etkilendiğinin farkındayız. Google, sorunun temel nedeninin Google dışında olduğunu ve Google hizmetlerinden herhangi bir taviz verilmediğini söyledi.

Bulut parlaması, bir Google ortağı, daha sonra ayrı bir IP adresi yanlış yönlendirmesinden de etkilendi. Aynı Nijeryalı, Rus ve Çinli kablo şirketleri tarafından belirlenen sürecin bir parçası olarak, değişiklikler hızla ve otomatik olarak iptal edildi. Bütün bunlar hala tüm IP adresi yönlendirme altyapısının güvenliği konusunda ciddi endişelere yol açtı.

"Eğer ortada kötü bir şey olsaydı, trafiği yeniden yönlendirmenin çok daha doğrudan ve potansiyel olarak daha az rahatsız edici/tespit edilebilir yolları olurdu. Bu çok büyük ve çirkin bir çuvaldı. Cloudflare CEO'su Matthew Prince, Ars Technica'ya yaptığı açıklamada, kripto para birimini çalmak gibi şeyler yaptığını gördüğümüz kasıtlı rota sızıntılarının genellikle çok daha hedefli olduğunu söyledi.

Bu değişiklikler çok uzun sürmese de tüketiciler ve müşteriler sorun bildirene kadar nispeten fark edilmedi. Oldu Twitter'da bildirildi IP değişikliklerinin beş aralıklarla gerçekleştiğini ve bunların hepsinin 74 dakika içinde düzeltildiğini söyledi.

Editörlerin Önerileri

  • Google neden bazı çalışanlarının web erişimini kesiyor?
  • Google Chrome, en savunmasız tarayıcılar listesinin başında yer alıyor
  • Google'ın son sanal turunda Çin Seddi'nde yürüyün
  • Google, Chromebook'lar için bir M1 rakibi geliştiriyor olabilir
  • Kendinizi bu ciddi güvenlik açıklarından korumak için Google Chrome'u hemen güncelleyin

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön incelemelerle okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.