Orange España, il secondo operatore mobile più grande della Spagna, ha subito un grave disguido mercoledì dopo che una parte ignota ha ottenuto accesso all'account per gestire la tabella di routing globale utilizzando una "password ridicolmente debole". A partire dalle 9:28 UTC, una persona con il soprannome Snow è entrata nell'account di Orange in RIPE NCC, utilizzando la password ripeadmin. RIPE NCC è responsabile della gestione e distribuzione degli indirizzi IP e serve 75 paesi in Europa, Medio Oriente e Asia Centrale.
Snow ha inizialmente aggiunto nuove ROA (Route Origin Authorizations) alla tabella di routing globale, che inizialmente non hanno causato disguidi. Tuttavia, successivamente Snow ha aggiunto ROA con "fonti false", portando a una riduzione significativa dei percorsi validi di Orange, il che ha causato un'interruzione del servizio. Il problema è stato aggravato dall'uso del sistema RPKI (Resource Public Key Infrastructure), progettato per prevenire l'intercettazione illecita dei percorsi, che ha reso effettivamente la rete di Orange non funzionante.
La società Hudson Rock ha scoperto credenziali in vendita in negozi online, rubate tramite malware installato su un computer di Orange a settembre. I ricercatori hanno anche notato migliaia di altre credenziali proteggenti gli account RIPE, disponibili in tali marketplace.
Questo incidente sottolinea la fragilità del sistema BGP e rivela gravi problemi di sicurezza in Orange. L'uso di una password debole e la mancanza di autenticazione multifattoriale, oltre al malware installato sul computer di un dipendente, che è rimasto inosservato per quattro mesi, rappresentano gravi errori che non avrebbero mai dovuto verificarsi in un'organizzazione delle dimensioni di Orange. I ricercatori sperano che questo incidente serva da campanello d'allarme per altri fornitori di servizi e li spinga a rafforzare le misure di sicurezza.
Fonte: linux.org.ru
