俄羅斯運營商曾試圖劫持蘋果公司的部分互聯網流量達12小時之久

在大約12個小時的時間裡,俄羅斯的Rostelecom公司多次試圖將蘋果服務的用戶導向自己的服務器,甚至嘗試對抗蘋果工程師應用的反制措施。Rostelecom是俄羅斯最大的互聯網供應商,在超過12小時的時間裡,它多次試圖劫持用於蘋果服務的流量。

目前還不能確定這是一個故意的嘗試還是一個互聯網配置錯誤,但Rostelecom做了所謂的虛假路由公告,可以使互聯網連接到其服務器而不是蘋果的服務器。

49399-96543-000-lead-Moscow-xl.jpg

MANRS是一個致力於”減少最常見的路由威脅”的組織,它說俄羅斯在7月26日和7月27日期間出現了劫持流量的問題。

用戶從不選擇通往服務器的具體路由,他們只是試圖訪問一項服務,而路由是在幕後進行的。MANRS說,實際上,Rostelecom的服務器聲稱是通往廣泛的蘋果服務的路由。

該組織的全篇文章研究了所有公開的關於這次攻擊的信息,並詳細說明了蘋果公司必須採取的一些措施來打擊它。

MANRS寫道:”當一個網絡宣布的路由沒有被有效的路由來源授權(ROA)所覆蓋時,在路由劫持期間,唯一的選擇是宣布更具體的路由。這正是蘋果工程公司今天所做的事情”。

大約12小時后,Rostelecom停止了發送虛假的路由公告。

“我們還不知道蘋果公司有任何信息表明哪些(如果有的話)蘋果服務受到了影響,”MANRS繼續說道。”我們也沒有看到來自Rostelecom的任何信息,即這是一個配置錯誤還是一個故意的行為。”

在路由受到攻擊的這段時間裡,蘋果服務沒有出現停機,投訴也沒有明顯的增加。

(0)
上一篇 2022-07-28 20:21
下一篇 2022-07-28 20:21

相关推荐