Orange España, operatori i dytë më i madh mobil në Spanjë, u përball me një ndërprerje serioze të mërkurën pasi një palë e panjohur fitoi qasje në llogarinë për administrimin e tabelës globale të ruterëve me një fjalëkalim "të dorës së dytë". Nga ora 9:28 UTC, një person me pseudonimin Snow hyri në llogarinë e Orange në RIPE NCC duke përdorur fjalëkalimin ripeadmin. RIPE NCC është përgjegjës për menaxhimin dhe shpërndarjen e adresave IP dhe shërben për 75 vende në Evropë, Lindjen e Mesme dhe Azinë Qendrore.
Snow fillimisht shtoi ROA të reja (Autorizime të Origjinës së Rrugëve) në tabelën globale të ruterëve, të cilat fillimisht nuk shkaktuan ndërprerje. Megjithatë, më vonë Snow shtoi ROA me "burime të rreme", që çoi në një reduktim të konsiderueshëm të rrugëve të vlefshme të Orange, çka, nga ana e tij, shkaktoi ndërprerjen e shërbimit. Problemi u përkeqësua nga përdorimi i sistemit RPKI (Infrastruktura Publike e Çelësit të Burimeve), e destinuar për të parandaluar marrjen e paligjshme të rrugëve, gjë që e bëri rrjetin e Orange të pa funksional.
Kompania Hudson Rock zbuloi akredencialet për t'u shitur në dyqanet online, të cilat ishin vjedhur me ndihmën e malware-it të instaluar në kompjuterin Orange që nga nëntori. Hulumtuesit gjithashtu vënë në dukje mijëra akredenciale të tjera që mbrojnë llogaritë RIPE, të disponueshme në tregje të tilla.
Ky incident thekson brishtësinë e sistemit BGP dhe zbulon probleme serioze sigurie në Orange. Përdorimi i një fjalëkalimi të dobët dhe mungesa e autentifikimit me shumë faktorë, përveç malware-it të instaluar në kompjuterin e punonjësit, i cili kishte mbetur i padukshëm për katër muaj me radhë, janë gabime serioze që nuk duhej të ndodhnin ndonjëherë në një organizatë me një shkallë aktiviteti si Orange. Hulumtuesit shpresojnë që ky incident të shërbejë si një alarm për ofruesit e tjerë të shërbimeve dhe t'i motivojë ata të forcojnë masat e sigurisë.
Burimi: linux.org.ru
