Уразливість IP-адреси призвела до роботи деяких служб Google на 1 годину

Можливо, це тривала всього година, але в понеділок, 12 листопада, деякі служби Google припинили роботу. Повідомляється, що збій був спричинений неправильним перенаправленням IP-адрес і переміщенням трафіку від звичайних портів до Китаю та Росії, Про це повідомляє Ars Technica.

Хоча зміна маршруту, яка спричинила збій, не вважається шкідливим, воно тимчасово вплинуло на Spotify і Google Cloud у Сполучених Штатах. Зашифрований трафік, пов’язаний із власною корпоративною інфраструктурою глобальної мережі Google і VPN служби також були перенаправлені, але не скомпрометовані як частина збою.

Рекомендовані відео

Згідно з повідомленнями, Google вважає всю ситуацію «випадковою». Спочатку це було спричинено кабельною компанією в Нігерії, яка неправильно перенаправила сотні IP-адрес, що належать Google, як свої власні в рамках планової модернізації мережі. Зрештою це призвело до того, що два інші російські та китайські перевізники прийняли зміни IP. Підозріло, що China Telecom, провайдер, який був винен у деяких подібних перенаправленнях IP-адрес у минулому, також прийняв випадкові зміни, а потім направив їх по всьому світу.

«Ми знаємо, що на частину інтернет-трафіку вплинула неправильна маршрутизація IP-адрес, а також постраждав доступ до деяких сервісів Google. Коренева причина проблеми була поза межами Google, і не було компрометації служб Google», — заявили в Google.

Cloudflare, партнер Google, також пізніше вплинула окрема неправильна IP-адреса. Зміни були швидко й автоматично зарезервовані в рамках того самого процесу, який встановили ті самі нігерійські, російські та китайські кабельні компанії. Це все ще викликало серйозні занепокоєння щодо безпеки всієї інфраструктури маршрутизації IP-адрес.

«Якби відбувалося щось мерзенне, було б набагато більш прямих і потенційно менш руйнівних/виявлених способів перенаправити трафік. Це була велика, огидна закрутка. Навмисні витоки маршрутів, які ми бачили для таких речей, як крадіжка криптовалюти, як правило, набагато цілеспрямованіші», — сказав генеральний директор Cloudflare Метью Прінс Ars Technica.

Хоча ці зміни тривали недовго, вони залишалися відносно непоміченими, поки споживачі та клієнти не повідомили про проблеми. Це було повідомляється в Twitter що зміни IP відбувалися через п’ять інтервалів, і всі вони були виправлені протягом 74 хвилин.

Рекомендації редакції

  • Чому Google скорочує доступ до Інтернету для деяких своїх працівників?
  • Google Chrome очолює цей список найбільш уразливих браузерів
  • Пройдіться Великою китайською стіною в останньому віртуальному турі Google
  • Google може розробляти конкурента M1 для Chromebook
  • Оновіть Google Chrome зараз, щоб захистити себе від цих серйозних уразливостей

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.