Kompromitimi i llogarisë shkaktoi dështimin e BGP-routing të Orange Espagne

Kompromitimi i llogarisĂ« sĂ« administratorit çoi nĂ« njĂ« ndĂ«rprerje pothuajse katĂ«r-orĂ«she tĂ« shĂ«rbimit tĂ« operatorit tĂ« dytĂ« mĂ« tĂ« madh tĂ« komunikacionit nĂ« SpanjĂ«, Orange Espagne, i cili shĂ«rben 11 milion abonentĂ«ve. PĂ«r tĂ« hyrĂ« nĂ« ndĂ«rfaqen e regjistruesit RIPE NCC, nĂ« Orange Espagne u pĂ«rdor njĂ« fjalĂ«kalim tĂ« dukshĂ«m „ripeadmin“ dhe nuk ishte aktivizuar autentifikimi me dy faktorĂ«.

Fjalëkalimi për RIPE u kap gjatë sulmit ndaj sistemit të një prej punonjësve nga malware dhe që nga shtatori ka qenë në bazat e fjalëkalimeve të komprometuar në tregun e zi. Nënvizohet se përveç llogarisë së Orange Espagne, në këto baza janë prezente edhe mijëra llogari të tjera për tu lidhur me access.ripe.net, të cilat potencialisht mund të përdoren për të kryer sulme të ngjashme.

Incidenti mbeti i paditur deri më 2 janar, kur një vandali hyri në ndërfaqen web të RIPE NCC dhe bëri ndryshime në konfigurimin e BGP-së dhe RPKI (Resource Public Key Infrastructure), duke bërë që për pothuajse katër orë të prisheshin rregullat e routing-ut për gati gjysmën e trafikut të operatorit të komunikacionit. Veprimet e sulmuesve bënë që teknologjia RPKI, e cila ka për qëllim të mbrojë njoftimet BGP nga falsifikimi, të përdorej për të bllokuar njoftimet legjitime.

Sulmuesi krijoi disa regjistrime të reja RPKI ROA (Route Origin Authorization), midis të cilave ishin regjistrime që lidhnin blloqe të mëdha adresash të Orange Espagne me një sistem autonom të huaj, gjë që çoi në bllokimin e njoftimeve të sakta BGP nga ky sistem autonom në router-at e shumë operatorëve të rrugëve. Në përfundim, numri i rrugëve BGP të lidhura me Orange Espagne u ul nga 9200 në 7400, dhe trafiku ra gati dyfish.

Kompromitimi i llogarisë shkaktoi dështimin e BGP-routing të Orange Espagne

RPKI (Resource Public Key Infrastructure) përdoret për autorizimin e njoftimeve BGP dhe lejon të përcaktohet nëse njoftimi BGP vjen nga pronari i rrjetit apo jo. Me përdorimin e RPKI për sistemet autonome dhe IP-adresat njoftohet një zinxhir besimi nga IANA te regjistruesit rajonalë (RIRs), më pas te ofruesit (LIR) dhe konsumatorët fundorë, i cili lejon palët e treta të sigurohen se operacioni me burimin është kryer nga pronari i tij. Pa përdorimin e autorizimit, çdo operator mund të shpallë një nënshtresë me informacione false për gjatësinë e rrugës dhe të fillojë kalimin e një pjese të trafikut nga sisteme të tjera që nuk zbatojnë filtrimin e shpalljeve.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster