szerző:
hvg.hu
Tetszett a cikk?

Vajon mit értek el konkrétan azok a – feltételezhetően kínai - hackerek, akik 2009 végén betörtek a Google rendszerébe? A New York Times úgy tudja, hogy a Goggle Mail és egyéb Google szolgáltatások jelszórendszerét kaparintották meg.

A New York Times neve elhallgatását kérő forrása szerint a Google belső vizsgálatának minden részlete szigorúan bizalmas. Kiszivárgott mégis, hogy a hackertámadás a Google jelszó-rendszerét érintette, mely a Google Mail és az egyéb Google szolgáltatások felhasználóinak jelszavait kezeli.

A Gaia kódnevű programot (az őselemek egyikeként Gaia testesítette meg a földet, ő volt a földanya a görög mitológiában) 2009 decemberének utolsó két napján támadták meg, jelszavakat azonban nem sikerült megszerezniük a hackereknek. A Google gyorsan reagált, és megerősítette az adatközpontja védelmét.

A New York Times úgy tudja, hogy a támadás egy szöveges üzenettel kezdődött, melyet a Google egyik kínai munkatársának küldtek MSN-en. Ez az üzenet tartalmazott egy linket, amire az alkalmazott rákattintott, mire egy vírusos weboldalra került. Az oldal megfertőzte a számítógépet, a támadók így voltak képesek bejutni a Google hálózatába. Eljutottak egészen a szoftver-tárig, amit a Google fejlesztők használtak. A jelek szerint a hackerek ismertek név szerint néhány Gaia-fejlesztőt is, és addig kutattak, míg a program forráskódját is megszerezték.

A szoftvert azután egy amerikai cégtől bérelt szerverre másolták. Azt nem tudni, onnan hová irányították tovább.

Mindez arra hívja fel a figyelmet, milyen sérülékenyek a web-alapú szolgáltatások, mint a Google Mail is – figyelmeztet John Markoff, a New York Times szerkesztője. A támadók nem jutottak hozzá magukhoz a jelszavakhoz, de pontosan tudják, hogyan működik a Google rendszere. Arra ugyanakkor kicsi az esély, ezt használva további biztonsági réseket tárnának fel a keresőóriás rendszerében. Főképp azért, mert a Google gőzerővel módosítja a rendszert, hogy minél inkább különbözzön attól, amit a hackerek megszereztek.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

hvg.hu Tech

7500-an adták el a lelküket a neten

Több ezren adták el a lelküket, mert nem olvasták el egy online webáruház oldalán az üzletszabályzatot. Az emberek döntő többsége olvasás nélkül kipipálja, hogy elfogadja a cégek által kínált feltételeket.

hvg.hu Tech

Elveszett jelszavak: így működik a jelszóvisszafejtés

Jelszavaink biztonságos tárolására rengeteg szoftveres megoldás létezik – mi is beszámoltunk már néhányról. Sok felhasználó azonban nem használ ilyesmit, aminek a vége pedig az lesz, hogy a jelszó bizony elfelejtődik.

MTI Tech

A fotósok is perlik a Google-t digitalizálási programja miatt

Az amerikai fotográfusok és illusztrátorok szövetsége is a szerzői jogok megsértése miatt perli a Google-t, amelytől azt követelik, hogy fizessen kártérítést az interneten megjelenő digitalizált könyvekben található illusztrációkért.

hvg.hu Tech

Biztonsági Chrome kiegészítők

A Chrome viszonylag új böngésző ugyan, ám a telepíthető ingyenes kiegészítők számának tekintetében már most sincs szégyenkeznivalója. Lássuk a legjobb biztonsággal kapcsolatos addonokat!