Kategorie:
15

Skradziono kod uniwersalnego systemu uwierzytelniania Google

Podczas ataku określanego jako atak z wykorzystaniem Aurory lub Chińskiego włamania do Google i innych firm w Grudniu 2009 włamywaczom udało się ukraść kod źródłowy aplikacji umożliwiającej pojedynczą autoryzacje do prawie wszystkich usług webowych giganta w tym kont poczty Gmail i aplikacji biznesowych.

Zgodnie z publikacją „The New York Times” atak „Aurora” zaczął się od kliknięcia w link przesłany (IM) przez Microsoft Messenger do jednego z pracowników Google w Chinach, które doprowadziło do przejęcia komputera tego pracownika. Następnie z tego punktu wejściowego uzyskali dostęp do komputerów krytycznej grupy developerów w kwaterze Mountain View. Gdzie uzyskali dostęp do wyżej wymienionego kodu źródłowego funkcjonującego pod nazwą „Gaia”. Uzyskali również dostęp do innych wewnętrznych katalogów Google np „Moma”, które zawierają informacje o działalności poszczególnych pracowników.

Atakujący mieli zadziwiającą wiedzę o twórcach projektu „Gaia” . Mimo tego nie wygląda na to, aby uzyskali dostęp do haseł kont Gmail poszczególnych użytkowników.

Więcej informacji: http://hack.pl/aktualnosci/skradziono-ko...oogle.html

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

19 komentarzy

zwiń wątek BoBsoN  20 kwietnia 2010 o godz. 16:52 #
Gravatar

Tak to jest jak się używa IE czy MM ;) widać nie wszędzie jest to wiedza powszechna.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Sparrow1  20 kwietnia 2010 o godz. 17:33 #
Gravatar

Myślisz że w Gadu nie ma dziur? ;)

zwiń wątek norbert_ramzes  21 kwietnia 2010 o godz. 0:12 #
Gravatar

A jest coś co nie ma ani jednej dziury?

zwiń wątek karakar  21 kwietnia 2010 o godz. 20:16 #
Gravatar

Na pewno są jakieś proste programy co nie mają ani jednej dziury. Trzeba pamiętać, że wraz ze wzrostem ilości kodu, prawdopodobienstwo popełnienia błedu rośnie.

 
zwiń wątek Marcin Baszczewski  25 kwietnia 2010 o godz. 18:45 #
Gravatar

Witam. Tak jest system, który nie ma dziur. A jest to: TeX.

Zapraszam do ciekawej historii tego tworu: http://pl.wikipedia.org/wiki/Tex

 
 
 
zwiń wątek jarek  20 kwietnia 2010 o godz. 17:41 #
Gravatar

> Tak to jest jak się używa IE czy MM ;) widać nie wszędzie jest to wiedza powszechna.

No opisywani tu ostatnio kolesie z apache tez o tym zapomnieli.

 
zwiń wątek czepol  21 kwietnia 2010 o godz. 11:29 #
Gravatar

@BoBsoN Chyba rodzaj IM nie ma znaczenia – gdzieś czytałem, że pracownik dostał na komunikator spreparowanego linka – z takim czymś nie obronisz się żadnym komunikatorem/przeglądarką.

zwiń wątek Budyń  21 kwietnia 2010 o godz. 14:56 #
Gravatar

Jasne, że nie ma, ale fanbojowi to bez różnicy :>

 
zwiń wątek Mariusz  21 kwietnia 2010 o godz. 19:38 #
Gravatar

W GG by ten link do niego nie dotarl, o ile w ogole by dostal jakakolwiek wiadomosc ;)

 
 
 
zwiń wątek szarpaj  20 kwietnia 2010 o godz. 23:50 #
Gravatar

Proszę proszę, czyżby rysa na „bezpieczeństwie dokumentów w chmurach”? [;

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Cyber Killer  21 kwietnia 2010 o godz. 11:10 #
Gravatar

Jaka znowu rysa? Szybki przykład: Wiesz jak działa AES? Wiesz (a przynajmniej możesz się łatwo dowiedzieć). To teraz dawaj i odszyfruj mi wszystkie połączenia SSL w sieci ;-P. Ważny jest klucz/hasło/itp, a nie algorytm – tak się projektuje dobre metody szyfrowania i autoryzacji (i ufam, że tak to właśnie w Google zrobili).

zwiń wątek 3ED  21 kwietnia 2010 o godz. 11:23 #
Gravatar

Tylko czemu ja nie mogę pobrać kodu źródłowego "Gaia"?

 
zwiń wątek krzy3  21 kwietnia 2010 o godz. 12:29 #
Gravatar

To ufaj im dalej — doświadczenie pokazuje, że nieopublikowane systemy często mają słabości. Książkowy przykład to sprawa firmy Crypto AG: http://www.schneier.com/blog/archives/2008/01/nsa

Pytanie na myślenie: Google musi udostępniać władzom informacje na żądanie. Jak wiąże się ta kwestia z implementacją systemu uwierzytelnienia?

P.S. 15 lat temu Zimmermann walczył w sądach, żeby rząd USA nie kontrolował sposobu w jaki obywatele szyfrują informacje. Dzisiaj dzieci używają kryptografii do tego, aby "bezpiecznie" przesłać swoje dane na serwery prywatnej firmej, której udziałowcem jest fundusz inwestycyjny powiązany z CIA, bo ufają, że ona należycie chroni ich dane. ROTFLMAO.

 
 
 
zwiń wątek FreakSoap  21 kwietnia 2010 o godz. 14:16 #
Gravatar

Dobra.. ale dostepu do bazy danych z hasalami nie maja? to co im po kodzie?:)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek krzy3  21 kwietnia 2010 o godz. 15:00 #
Gravatar

Teoretyczna możliwość stworzenia np. ataku XSS przechwytującego sesję.

 
 
zwiń wątek Ruthanne Loffelbein  16 marca 2011 o godz. 22:27 #
Gravatar

I truly enjoy examining on this web site , it has fantastic articles .

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Rosette Sondag  17 marca 2011 o godz. 23:27 #
Gravatar

I truly enjoy looking at on this site, it has good blog posts.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Aquaponics Tilapia  3 kwietnia 2011 o godz. 9:36 #
Gravatar

I’d must examine with you here. Which isn’t one thing I normally do! I enjoy reading a put up that will make folks think. Additionally, thanks for permitting me to comment!

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek msn cam girls  5 kwietnia 2011 o godz. 5:33 #
Gravatar

ha, I intention check my thought, your post take in me some proper ideas, it’s really amazing, thanks.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia