Orange España, al doilea cel mai mare operator de telefonie mobilă din Spania, s-a confruntat miercuri cu o defecțiune gravă după ce o entitate necunoscută a obținut acces la contul de gestionare a tabelului global de rutare folosind o parolă „ridicol de slabă”. Începând cu ora 9:28 UTC, o persoană sub numele de Snow a intrat în contul Orange la RIPE NCC, utilizând parola ripeadmin. RIPE NCC este responsabil cu gestionarea și distribuția adreselor IP și deservește 75 de țări din Europa, Orientul Mijlociu și Asia Centrală.
Snow a adăugat inițial noi ROA-uri (Route Origin Authorizations) la tabelul global de rutare, care inițial nu au provocat defecțiuni. Totuși, mai târziu, Snow a adăugat ROA-uri cu „surse false”, ceea ce a dus la o reducere semnificativă a rutelor valide ale Orange, provocând astfel o întrerupere a serviciului. Problema a fost agravată de utilizarea sistemului RPKI (Resource Public Key Infrastructure), conceput pentru a preveni interceptările neautorizate de rute, ceea ce a făcut ca rețeaua Orange să nu mai fie funcțională.
Compania Hudson Rock a descoperit datele de acces disponibile pentru vânzare în magazine online, care au fost furate prin malware instalat pe computerele Orange din septembrie. Cercetătorii au mai observat mii de alte date de acces care protejează conturile RIPE disponibile în aceste piețe.
Acest incident subliniază fragilitatea sistemului BGP și scoate în evidență problemele grave de securitate din Orange. Utilizarea unei parole slabe și lipsa autentificării multifactoriale, precum și malware-ul instalat pe computerul angajatului care a rămas neobservat timp de patru luni, sunt greșeli însemnate care nu ar fi trebuit să se întâmple într-o organizație cu o amploare precum Orange. Cercetătorii speră că acest incident va fi un semnal de alarmă pentru alți furnizori de servicii și îi va încuraja să îmbunătățească măsurile de securitate.
Sursa: linux.org.ru
