Попытался ли крупнейший в России интернет-провайдер украсть сетевой трафик Apple?

Попытался ли крупнейший в России интернет-провайдер украсть сетевой трафик Apple?

29 июля 2022 г.

По всей видимости, крупнейший российский провайдер интернет-услуг пытался перенаправить трафик пользователей сервисов Apple через собственных серверы.

Эксперты утверждают, что «Ростелеком» объявил маршруты для части сети Apple, практика, известная как захват протокола пограничного шлюза (BGP). Интернет работает таким образом, что пользователи не могут выбирать путь передачи данных между своими конечными точками и службами, которые они пытаются использовать — все это делается за кулисами. В данном случае серверы «Ростелекома» пытались выдать себя за путь к серверам Apple.

Чтобы дать русским повод для сомнений, это может быть ошибка конфигурации интернета, а может быть и преднамеренная ошибка. попытка захвата трафика.

Похищение?

Новости появились во взаимно согласованных нормах безопасности маршрутизации (MANRS), общественной группе, занимающейся мониторингом интернет-маршрутизации. Один из старших менеджеров группы, Афтаб Сиддики, сказал в сообщение в блоге о том, что российская телеком-компания периодически предпринимала такие действия, в течение 26 и 27 июля.

Apple ответила, объявив более конкретные маршруты к своим услугам.

«Когда объявляемые сетью маршруты не покрываются действующей авторизацией источника маршрута (ROA), — говорится в сообщении блога MANRS, — единственный вариант во время перехвата маршрута — объявить более конкретное Это именно то, что сегодня сделала компания Apple Engineering».

Примерно через 12 часов объявления прекратились.

"Нам пока не известно никакой информации от Apple, указывающей на то, какие сервисы Apple были затронуты, если таковые имеются", — говорится далее в блоге. «Мы также не видели никакой информации от «Ростелекома» о том, была ли это ошибка конфигурации или преднамеренное действие».

Сервисы Apple за это время не прерывались, и пользователи могли нормально к ним обращаться. Жалоб на сбои или другие нарушения не поступало. Apple не прокомментировала.

Через: Реестр


Оригинал