Naciśnij ESC aby zamknąć

Skradziono kod uniwersalnego systemu uwierzytelniania Google

google_logo.pngPodczas ataku określanego jako atak z wykorzystaniem Aurory lub Chińskiego włamania do Google i innych firm w Grudniu 2009 włamywaczom udało się ukraść kod źródłowy aplikacji umożliwiającej pojedyńczą autoryzacje do prawie wszystkich usług webowych giganta w tym kont poczty gmail i aplikacji biznesowych.

Zgodnie z publikacją [i]The New York Times[/i] atak “Aurora” zaczął się od kliknięcia w link przesłany (IM) przez Microsft Messenger do jednego z pracowników Google w Chinach, które doprowadziło do przejęcia komputera tego pracownika. Następnie z tego punktu wejściowego uzyskali dostęp do komputerów krytycznej grupy developerów w kwaterze Mutain View. Gdzie uzyskali dostęp do wyżej wymienionego kodu źródłowego funkcjonującego pod nazwą “Gaia”.

Uzyskali również dostęp do innych wewnętrznych katalogów Google np “Moma”, które zawierają informacje o działalności poszczególnych pracowników. Atakujący mieli zadziwiającą wiedzę o twórcach projektu “Gaia” . Mimo to, nie wygląda na to aby uzyskali dostęp do haseł kont gmail poszczególnych użytkowników.

Google wciąż używa systemu autoryzacji “Gaia“. Zagadką pozostaje fakt czy przestępcom mającym kod źródłowy uda się odszukać słabość i jakoś skompromitować system. Pewne jest to, że będą w przyszłości dysponować ponadprzeciętną wiedzą o mechanizmach autoryzacji w usługach webowych Google.

[i]Źródło: nytimes.com[/i]

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.