Si një defekt i serverit të kohës rrëzoi Telstra-n australiane dhe ndaloi trenat
Një server kohe i çrregullt shkaktoi një ndërprerje në shkallë vendi për operatorin australian të telekomunikacionit Telstra, duke treguar se sinkronizimi i saktë i kohës është infrastrukturë kritike që shumë e anashkalojnë.
Kur një rrjet i madh bie, njerëzit zakonisht dyshojnë për një sulm kibernetik ose një dështim masiv të pajisjeve. Por ndërprerja e fundit në shkallë vendi që goditi gjigantin australian të telekomunikacionit Telstra, dhe madje ndaloi shërbimet hekurudhore, kishte një shkak shumë më delikat: orët ishin të gabuara. CEO i Telstra-s konfirmoi se ndërprerja filloi me një dobësi të njohur në sistemet e sinkronizimit të kohës, mekanizmat që mbajnë çdo pajisje në një rrjet të pajtuar se sa është ora. Një mospërputhje midis serverëve të kohës shkaktoi një efekt domino shkatërrues në të gjithë infrastrukturën e operatorit. Siç tha ministri i komunikimeve i Australisë, ishte "koha që Telstra të përballet me muzikën". Ky incident është një zgjim: koha nuk është thjesht një ekran në telefonin tuaj, është zemra e padukshme që mban gjallë sistemet e shpërndara.
Sistemet e shpërndara, nga rrjetet celulare te platformat cloud, varen nga të gjitha pjesët e tyre që ndajnë një kuptim të përbashkët të kohës. Kur kjo kohë e përbashkët humbet, konsistenca e të dhënave dhe bashkërendimi i transaksioneve shemben. Çdo qasje sinkronizimi përfshin kompromise reale inxhinierike. Ndërprerja e Telstra-s përshtatet në një debat të theksuar nga postimi i fundit i blogut të APNIC mbi sinkronizimin e të dhënave, i cili i bën thirrje inxhinierëve ta trajtojnë kohën si një shqetësim kryesor të projektimit, jo një mendim të mëvonshëm. Burimi argumenton se pyetja që çdo CTO dhe CEO duhet të bëjë nuk është nëse sistemet e tyre janë të sinkronizuara, por si janë të sinkronizuara dhe çfarë do të ndodhte nëse burimi kryesor i kohës zhdukej papritur.
Aksionet janë të larta. Në financat me shpejtësi të lartë, rregullorja evropiane MiFID II kërkon vulosje kohore të transaksioneve me saktësi mikrosekondë. Rrjetet celulare 5G dhe rrjetet hekurudhore gjithashtu mbështeten në kohën e saktë për gjithçka, nga kalimet midis kullave celulare te koordinimi i lëvizjeve të trenave. Megjithatë, shumë shpesh, koha nuk konsiderohet pjesë thelbësore e sigurisë kibernetike. Incidenti i Telstra-s tregon se një dështim në matjen e kohës mund të jetë po aq shkatërrues sa çdo sulm ransomware. Një dobësi kryesore është mbështetja në një burim të vetëm kohe, zakonisht GNSS (Sistemi Global i Navigimit Satelitor), i cili përfshin GPS. Këto sinjale satelitore janë të prekshme ndaj bllokimit, ku ndërhyrja bllokon sinjalin, dhe mashtrimit, ku sinjalet e rreme mashtrojnë marrësit. Një pikë e vetme dështimi do të thotë se humbja e GPS mund të rrëzojë të gjithë rrjetin. Zgjidhja, argumentojnë ekspertët, është zbatimi i arkitekturave rezervë elastike bazuar në standarde tokësore, si koha e dhënë përmes fibrave optike ose rrjeteve të dedikuara radio.
Disa vende po adoptojnë atë që quhet sovraniteti i kohës. Kjo nënkupton integrimin e orëve atomike lokale, të cilat mund të mbajnë kohë jashtëzakonisht të saktë pa input të jashtëm për periudha të gjata, me mbajtje prej më shumë se 100 ditësh. Koha më pas shpërndahet përmes rrjeteve tokësore të dedikuara, duke siguruar vazhdimësi biznesi edhe nëse sinjali satelitor humbet plotësisht. Ky model ka rëndësi edhe për infrastrukturën cloud dhe AI: kompanitë hiper-shkallëzuese si Meta kanë paraqitur në NANOG (Grupi i Operatorëve të Rrjetit të Amerikës së Veriut) nevojat e tyre për sinkronizim të saktë, sepse mësimi i shpërndarë i makinerive dhe shërbimet cloud varen nga koha e koordinuar ngushtë.
Për pronarët e faqeve të internetit dhe ekipet e IT-së, ekziston një lidhje e drejtpërdrejtë me Sistemin e Emrave të Domain-eve (DNS). DNSSEC, zgjerimi i sigurisë që nënshkruan digjitalisht të dhënat DNS për të parandaluar ndërhyrjet, kërkon kohë të saktë për të vërtetuar ato nënshkrime. Nëse ora e një zgjidhësi është e gabuar, nënshkrimet e vlefshme mund të duken të skaduara ose ende të pavlefshme, duke bërë që faqet e internetit të bëhen të paarritshme edhe nëse vetë serveri është në rregull. Kjo është arsyeja pse mbajtja e kohës së sinkronizuar nuk është thjesht një detaj operacional; është një kërkesë sigurie. Protokolli i Kohës në Rrjet (NTP) është mënyra standarde që pajisjet të marrin kohë përmes internetit, dhe mund të mësoni më shumë për rëndësinë e tij nga Instituti Kombëtar i Standardeve dhe Teknologjisë i SHBA-së në Divizioni i Kohës dhe Frekuencës i NIST.
Këtu në AEU DNS, ne ofrojmë një shërbim DNS të kriptuar dhe të fokusuar në privatësi që mbron pyetjet tuaja nga leximi ose ndryshimi gjatë transmetimit. Por edhe DNS-ja e kriptuar varet nga koha e saktë e sistemit për të kryer në mënyrë të sigurt vërtetimin DNSSEC. Mbajtja e orëve të pajisjeve tuaja të sinkronizuara është një hap i thjeshtë që siguron që trafiku juaj DNS të mbetet i besueshëm. Gjithmonë aktivizoni përditësimet automatike të kohës dhe, nëse menaxhoni infrastrukturë, përdorni burime të shumta kohe me aftësi mbajtjeje.
Termat e shpjeguar
- Time synchronization
- Procesi i sigurimit që të gjitha pajisjet në një rrjet të bien dakord saktësisht se sa është ora.
- GNSS (Global Navigation Satellite System)
- Një rrjet satelitësh, duke përfshirë GPS, që ofrojnë sinjale vendndodhjeje dhe kohe për marrësit në Tokë.
- Jamming
- Bllokimi ose ndërhyrja në sinjalet radio në mënyrë që marrësit të mos marrin një sinjal të vlefshëm kohe ose vendndodhjeje.
- Spoofing
- Dërgimi i sinjaleve të rreme që mashtrojnë një pajisje duke e bërë të mendojë se po merr të dhëna legjitime kohe ose vendndodhjeje.
- Atomic clock
- Një orë shumë e saktë që përdor dridhjet e atomeve për të mbajtur kohën, e përdorur si referencë për matje të sakta të kohës.
- Holdover
- Aftësia e një ore për të mbajtur kohë të saktë vetë për një periudhë pas humbjes së sinjalit të jashtëm të kohës.
- DNSSEC (Domain Name System Security Extensions)
- Një veçori sigurie që nënshkruan digjitalisht të dhënat DNS për të parandaluar ndërhyrjet, dhe kërkon kohë të saktë për të vërtetuar nënshkrimet.
- NTP (Network Time Protocol)
- Një mënyrë standarde që pajisjet të marrin kohën e saktë përmes internetit nga serverët e kohës.
Si të mbroheni
- Në çdo kompjuter dhe telefon që përdorni, aktivizoni cilësimet automatike të datës dhe orës në mënyrë që pajisja ta marrë kohën nga një burim i besuar në internet dhe ta mbajë atë të saktë.
- Nëse menaxhoni një ruter shtëpie ose zyre të vogël, hyni në faqen e cilësimeve të tij dhe kërkoni një opsion kohe ose NTP; vendoseni në automatik dhe, nëse është e mundur, shtoni një server të dytë kohe si time.cloudflare.com si rezervë.
- Për pronarët e faqeve të internetit, kërkoni nga ofruesi juaj i hostingut të konfirmojë që ora e serverit tuaj është e sinkronizuar përmes NTP me të paktën dy burime të pavarura kohe, jo vetëm GPS.
- Nëse vëreni se ora e pajisjes suaj po devijon ose tregon kohën e gabuar, korrigjojeni menjëherë, sepse një orë e gabuar mund të parandalojë ngarkimin e faqeve të sigurta të internetit.
- Përdorni një zgjidhës DNS që vërteton DNSSEC, siç bëjnë shumë zgjidhës të fokusuar në privatësi, por mbani mend se vërtetimi DNSSEC kërkon një orë të saktë; prandaj mbani kohën e sistemit tuaj të sinkronizuar.
