Mystisk Re-Routing af Google Trafik Kunne Have Været et Angreb, eller Bare en Glitch

Foto: Ted S. Warren (AP)

Nogle web-tjenester, der leveres af internet-giganten Google blev kortvarigt afbrudt på mandag, efter en Google Cloud IP-spørgsmål, som virksomheden skrev i et blogindlæg er “eksterne” og er omfattet af undersøgelsen, selvom der hvad der præcist skete, er stadig uklart.

Ifølge Wall Street Journal, nogle Google-tjenester var “midlertidigt utilgængelig for nogle brugere, efter at en del af trafikken til formål at nå frem til web-gigant blev omlagt via andre netværk,” selvom virksomheden har ikke offentliggøres, uanset om det har bestemt det var en teknisk fejl eller en hacking-forsøg. AP rapporterede imidlertid, at re-routing kan have været resultatet af en border gateway protocol hijacking-angreb—som et internet-hub, der er ansvarlige for at lede globale internet-trafik baner er i fare for at sende trafik til den forkerte omgivelser. Intelligence virksomhed ThousandEyes’ Alex Henthorn-Iwane fortalte AP nogle af Google ‘ s søge-og cloud-hosting-tjenester, der blev ført gennem russisk (Transtelecom), Kinesisk (Kina Telecom), og Nigerianske (MainOne) teleselskaber:

Alex Henthorn-Iwane, en administrerende på nettet-intelligence-firmaet ThousandEyes, kaldet mandag er den værste hændelse, der påvirker Google, at hans selskab tidligere har set.

Han sagde, at han havde mistanke om nation-state engagement, fordi trafikken var effektivt landing på statslige China Telecom. En nylig undersøgelse foretaget af U.S. Naval War College og Tel Aviv University forskere siger, at Kina systematisk kaprer og omstillinger AMERIKANSKE internet-trafik.

Globale internet-trafik routing-systemer, der er potentielt sårbare, fordi i en tid, hvor internettet er blevet en af verdens største geopolitiske battlegrounds, uafhængighed og neutralitet af udbydere er ikke altid et bestemt spørgsmål. Henthorn-Iwane fortalte AP, at han formodede, at angrebet kunne have været en “war-spil eksperiment.”

Men Google fortalte Tidende, havde de ingen grund til at tro, at hændelsen er ondsindet karakter. I et blog-indlæg, ThousandEyes erkendt hændelsen kunne have været blot været en teknisk fejl i forbindelse til BGP peering aftaler mellem MainOne og China Telecom, den største fastnet-service i Kina:

Vores analyse viser, at oprindelsen af denne læk var BGP peering forholdet mellem MainOne, den Nigerianske udbyder, og China Telecom. MainOne har en peering forhold til Google via IXPN i Lagos og har direkte ruter til Google, der er lækket i China Telecom. Mens vi ikke ved, om dette var en fejlkonfiguration eller en ondsindet handling, disse lækket ruter formeres fra China Telecom, via TransTelecom til NTT og andre transit-Internetudbydere. Vi har også bemærket, at denne læk var primært formeres ved business-klasse transit udbydere og ikke indvirkning forbruger ISP netværk så meget.

Langt størstedelen af Google-netværket trafik er krypteret ved hjælp af HTTPS, som AP bemærkes, kunne hjælpe med at forhindre eventuelle data, der er omstillet fra faktisk bliver åbnet af en ondsindet part.

[AP/Wall Street Journal]

Dele Denne Historie


Date:

by