Upubliczniono kod, który posłużył do ataku na Google'a

Publicznie dostępny kod, który w grudniu 2009 r. posłużył chińskim hakerom do przeprowadzenia ataku na konta pocztowe Google’a wykorzystano już do tworzenia narzędzi hakerskich.
Kod udostępnił serwis Wepawet, zajmujący się wykrywaniem i analizą szkodliwego oprogramowania w Sieci, który otrzymał go do analizy w ostatni czwartek. Według Dave’a Marcusa, dyrektora w MacAfee, już w piątek został wykryty przynajmniej w jednym publicznie dostępnym narzędziu hakerskim. Aby uruchomić kod na komputerze ofiary, wystarczy, że wejdzie ona na specjalnie spreparowaną stronę.

Najbardziej podatni na zagrożenie są użytkownicy Internet Explorera 6 korzystający z sytemu Windows XP, choć nowsze wersje przeglądarki mogą również zostać zaatakowane za pomocą zmodyfikowanego kodu.

Tuż po ataku Microsoft zapowiedział załatanie dziury, z której skorzystano do przeprowadzenia ataku. Łata bezpieczeństwa ma się pojawić dopiero 9 lutego, chociaż przedstawiciele firmy nie wykluczyli wydania zabezpieczenia w trybie pilnym, poza ustalonym harmonogramem.

Według analityków zajmujących się kwestiami bezpieczeństwa, przeprowadzanie tego typu ataków w systemach Windows Vista i Windows 7 byłoby bardzo trudne ze względu na zaawansowaną ochronę pamięci, stosowaną w najnowszych systemach operacyjnych Microsoftu.

Problemy z bezpieczeństwem

Jedną z konsekwencji ataku na Google’a może być wycofanie się firmy z Chin. Google zapowiedziało, że nie będzie już dłużej cenzurować wyników wyszukiwania w chińskiej wersji Google.

W wyniku ataku na Gmaila, Google zdecydowało się na wprowadzenie dodatkowych zabezpieczeń, których elementem jest m.in. zmiana protokołu na https. Dotychczas domyślnym protokołem był mało bezpieczny http, https można było wybrać jako opcję. Google nie zdecydowało się na wprowadzenie https jako obowiązującego standardu ze względu na minusy takiego rozwiązania związane m.in. z wolniejszym transferem zaszyfrowanej poczty. Jednak po grudniowych atakach zmieniono zdanie.

Z atakami ma też związek oświadczenie jednej z niemieckich rządowych agencji zajmującej się kwestiami bezpieczeństwa, w której namawia do korzystania z innych przeglądarek niż Internet Explorer, które mają być bezpieczniejsze niż przeglądarka Microsoftu.
Tagi: cenzura, Google, Gmail, hakerzy, cyberterroryzm
.. / Bezpieczeństwo : Bezpieczeństwo sieci
.. / Internet : Poczta elektroniczna
Oryginalny tekst został opublikowany na www.idg.pl
Ocena:
Twoja ocena:

Komentarze (17)

~Wesoły

18-01-2010 20:07

@admin, rozumie że Ramol się odezwał. Zainteresuj się małym projektem AntyRamol: [[http://userscripts.org/scripts/show/66103]] To dla piękniejszego internetu. Chyba że chcesz czytać tematy z których ten troll sam siebie popiera i ze sobą dyskutuje (łatwo poznać po specyficznym stylu, błędach i jednym IP). Co do tematu to cóż. Ja też wirka od lat nie widziałem i się nie chwalę. Antywirka też nie mam. Linuksa ogólnie ciężko zainfekować nie mówiąc już o znalezieniu czegoś czym można go zarazić. Fffatman dobrze mówi. Macie tony "syftware" tylko po to by ten system Windows chodził. Windows dawno przestał być user friendly. Nie mówiąc o tym że jedyne co pewnikiem będzie działać z kolejnym Windowsem to wirusy. No ale każdy ma to co lubi.

~fffatman

18-01-2010 19:40

@Senel: Gmer, SilentRunner, HiJackThis i inne arcymagie do rejestru... a ludzie mówią, że konsola w linuksie trudna.

~admin

18-01-2010 18:22

~ramones59 siedzi na badziewnym microsofcie i nawet nie wie że jego pecet rozsyła miliony maili z ofertami viagry po całym świecie. Pewność siebie jaką okazuje ramones59 to świecie komputerów oznaka totalnej ignorancji

~Senel

18-01-2010 17:29

No wiedziałem, że takie będą komenty. Biedaki, komp mam czysty i wam radzę też sie zastanowić nad rezygnacją z av. Przez kilka lat miałem nortona później noda, na końcu avirę, spotkałem przez ten czas 2 (DWA) trojany których norton i nod nie wykryły, a które próbowały mi wysyłać maile LOL nie miałem skonfigurowanego outlooka więc nic z tego nie wyszło poza masą okienek, że program nieskonfigurowany. Wywaliłem badziewia ręcznie..Moje rady - jak instalujesz soft z dziwnych stron to sprawdź czy coś sie nie dopisało do autostartu, trojana zawsze też zobaczysz w procesach, ja znam wszystkie procesy jakie startują w moim kompie, od czasu do czasu przeskanuj gmerem dla spokoju duszy czy sie jakiś rootkit nie zalągł i tyle tego. PS jakies trzy miesiące temu skanowałem drWeb CureIT czyściutko jeśli to was uspokoi.....Według mnie antyvirki są tylko dla lamerów albo strachliwych paranoików.

~ramones59

18-01-2010 17:26

IP: 83.5.22.73 @"Polo" Bo ramol sie śmieje z was, jak tylko i tylko wam zawsze sie jakiś syf wirus przyczepia do tych pirackich MS i z Linuksem na starych pc gatach.:D Mnie jakos nic nie pada od 3 lat na zadnym z 3 laptopów z Mswin i Norton i zero problemów maja równiez inni moi znajomi i firma jak legalny aktualizowany MS i programy. Pozrawiam...

~Dj.JanuszM.

18-01-2010 17:22

Faktycznie dziwnie te ataki i syf wirusy chwyta sie tylko piraciarzy z IE6 i tych z Linuksem na starym pc.:) Pozdrawiam...

Polo

18-01-2010 15:26

dziwi mnie że ramol sie w tym temacie nie odzywa :D @Senel - zainstaluj jakiegokolwiek antywira to zobaczysz co siedzi w Twojej maszynie :D

~Mołot

18-01-2010 14:49

Popieram przedmówcę - dzisiejsze wirusy naprawdę nieczęsto niszczą dane. Korzystniej jest zainfekowanego kompa poużywać ;)

nick...

19-08-2011 19:20

Woah nelly, how about them apepls!

nick...

18-08-2011 23:58

You put the lime in the coonuct and drink the article up.

~Zeke

18-01-2010 14:23

@Senel Jak masz widzieć wirusa, jak zrezygnowałeś z programów AV? :) Jak sądzisz, czy właściciele maszyn "zombie" zdają sobie sprawę z zainfekowania ich komputerów?

nick...

19-08-2011 17:16

Very valid, pithy, succicnt, and on point. WD.

nick...

18-08-2011 13:28

I suppose that sonuds and smells just about right.

~Senel

18-01-2010 13:51

Taaaa od lat nie widziałem wirka, zrezygnowałem nawet z programów anty bo tylko mi zamulały system. XP jest bezpieczny no chyba że ktoś łazi po jakichs badziewnych stronach to niech sie bunkruje. Ja nie muszę.

nick...

19-08-2011 17:00

I might be beating a dead horse, but thank you for psotnig this!

nick...

18-08-2011 06:26

You've got it in one. Couldn't have put it bteetr.

~Polo

18-01-2010 12:56

No to jak kod jest opublikowany, to teraz będzie się działo ;) A M$ będzie czekać do lutego, bo po co się spieszyć, po co dbać o bezpieczeństwo userów.. Przynajmniej nowsze systemy niż XP są lepiej zabezpieczone, jednak nawet dla nich jest to niebezpieczna luka.. To, żeby ''namówić'' użytkownika na wejście na spreparowaną stronę to akurat żaden problem.. Całe szczęście istnieją inne, bezpieczniejsze przeglądarki :)

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »