هکر 13 ساله چینی یا مشکلات فنی، کدام یک فیسبوک پر مدعا را تحقیر کرد؟
به گزارش کارگروه امنیت سایبربان؛ کاربران سرتاسر دنیا روز دوشنبه دسترسی خود به فیسبوک، اینستاگرام و واتس اپ را مسدود شده دیدند. کاربران این سه پلتفرم پرطرفدار در هر بار تلاش خود برای دسترسی به سایت آن ها با ارور DNS_PROBE_FINISHED_NXDOMAIN مواجه می شدند.
کاربران موبایلی نیز خبر از آفلاین شدن اپلیکیشن های فیسبوک، اینستاگرام و واتس اپ دادند و با هر تلاش خود برای دسترسی به آن ها، با پیام "اتصالات اینترنت خود را چک و سپس دوباره تلاش کنید" مواجه می شدند.
محققین امنیتی سه احتمال را برای این رویداد مطرح کردند:
- قطعی سیستم ها توسط خود فیسبوک برای ارتقای سایت ها و اپلیکیشن ها
- مشکلات فنی سرورها
- حمله سایبری
احتمال اول با توجه ضرر مالی 7 میلیارد دلاری فیسبوک رد می شود اما اختلافات بر سر احتمالات دوم و سوم بسیار بالا گرفته است. حتی بسیاری از رسانه های ایران خبری را به نقل از رویترز منتشر کردند مبنی بر این که یک هکر 13 ساله چینی مسئول این اتفاقات بوده است. اما با توجه به بررسی های صورت گرفته، رویترز چنین ادعایی را مطرح نکرده است و اخباری مبنی بر هک سه پلتفرم نام برده توسط هکر 13 ساله چینی در پایگاه خبری رویترز به چشم نمی خورد.
اما بسیاری از محققین و پایگاه های خبری از جمله نیویورک تایمز مدعی هستند که این اختلال به دلیل مشکلات پیکربندی DNS ( سامانه نام دامنه ) به وجود آمده است. چون در تست های صورت گرفته، سرورهای DNS واتس اپ، ایستاگرام و فیسبوک از کار افتاده بودند.
این خرابی کاربران اروپایی، آمریکایی و آسیایی این سه پلتفرم را تحت الشعاع قرار داد.
مسئولین فیسبوک پس از این اتفاق اعلام کردند که مهندسین این شرکت در تلاش اند تا هر چه سریع تر امکان دسترسی کاربران به این سه پلتفرم را مهیا کنند.
طبق ادعای متخصصین شبکه، محتمل ترین دلیل این رویداد، وجود ایراداتی در پروتکل مسیریابی BGP است.
رئیس بخش تحقیقات موسسه فناوری SANS گفت:
مسیرهای BGP ای که نشانگر ترافیک اینترنت به نشانی IP فیسبوک بودند از کار افتادند. اینترنت دیگر نمی توانست IP های فیسبوک را پیدا کند.
BGP شیوهی برقراری ارتباط بین روترها را تعیین میکند. روترها برای برقراری ارتباطات، همسایگی ایجاد میکنند. تعداد این همسایگیها، بهترین عامل سنجش اعتبار و قوت BGP است.
BGP مخفف Border Gateway Protocol بوده و یکی از پروتکلهای مسیریابی در سراسر اینترنت است. پروتکلهای مسیریابی مانند BGP همچون نقشهای عمل میکنند که بهترین مسیر را از مبدأ تا مقصد نشان میدهد و چگونگی برقراری ارتباط بین روترها برای انتشار انتقال اطلاعات را مشخص میکند. روتر BGP اطلاعات قابلدسترسی را با استفاده از یک پروتکل حملونقل به نام TCP تبادل کرده و پس از تشکیل یک اتصال TCP، روتر پیام اولیه را برای مذاکره و تأیید پارامترهای اتصال ارسال میکند.
فیسبوک، اینستاگرام واتس اپ پس از تقریبا 6 ساعت آنلاین شدند. هنوز هم ایراداتی در لود کردن برخی پست ها و مطالب دیده می شود اما چیزی که مورد توجه است، آنلاین شدن این سه پلتفرم پس از 6 ساعت خرابی می باشد.
فیسبوک دیروز اعلام کرد این اختلال جهانی به دلیل تغییرات نادرست پیکربندی روترها رخ داده و این موضوع منجبر به اختلال ارتباطاتی میان مراکز داده شده است.
این مشکلات پیکربندی حتی سیستم ها و ابزار داخلی شرکت فیسبوک را نیز تحت تاثیر قرار داد و بازیابی دوباره سیستم ها را با مشکل مواجه کرد.
این شرکت همچنین گفت که هیچ شواهدی مبنی بر به خطر افتادن داده های کاربران مشاهده نشده است.
برخی از کارشناسان از جمله ادوارد اسنودن این رویداد را اسرارآمیز خواندند!