Patch που καλύπτει τη τρύπα ασφαλείας στον IE που επέτρεψε την επίθεση στο Κινέζικο Google

google_cn

Η Microsoft ανακοίνωσε χθες ότι θα βγάλει σήμερα κατά τις 20:00 (ώρα Ελλάδας) ένα patch για τον Internet Explorer, για να διορθωθεί το κενό ασφαλείας που επέτρεψε να γίνει επίθεση στους servers της Google στην Κίνα πριν από λίγες μέρες. Η Google ισχυρίζεται ότι κλάπηκαν πολύ λίγες πληροφορίες και ακόμη η Microsoft ανέφερε ότι η επίθεση είχε αποτέλεσμα μόνο σε μηχανήματα που έτρεχαν IE 6. Να αναφέρω ακόμη, ότι από την τρύπα ασφαλείας στον IE δεν έγιναν επιθέσεις μόνο στην Google, αλλά και σε άλλες εταιρείες, όπως π.χ. στην Adobe, η οποία όμως δεν έδωσε περεταίρω πληροφορίες για το τι κατάφεραν οι hackers.

Σύμφωνα με την Google, στόχος των hackers ήταν οι gmail λογαριασμοί ανθρώπων που εμπλέκονταν με τα ανθρώπινα δικαιώματα στην Κίνα. Μάλιστα η Google έχει στοιχεία που δείχνουν ότι η επίθεση έγινε από την Ηπειρωτική Κίνα και μάλιστα υποπτεύεται ότι μπορεί να συμμετείχε και η Κυβέρνηση. Τελικά οι hackers κατάφεραν να αποκτήσουν πρόσβαση μόνο σε 2 gmail accounts, ωστόσο οι μόνες πληροφορίες που κατάφεραν να πάρουν ήταν άχρηστες, π.χ. ημερομηνία δημιουργία του λογαριασμού και δεν είχαν σχέση με το περιεχόμενο τους.

Μετά από περεταίρω έρευνα που έκανε η Google, βρήκε ότι δεκάδες λογαριασμοί χρηστών από την Αμερική, την Κίνα και την Ευρώπη που εμπλέκονταν με τα ανθρώπινα δικαιώματα στη Κίνα, είχαν παραβιαστεί. Ωστόσο δεν ευθύνεται η Google για αυτό, καθώς οι hackers απέκτησαν πρόσβαση μέσω τεχνικών όπως phishing scams και malwares.

Φυσικά η Google πήρε κάποια μέτρα για αυτά τα συμβάντα, αλλά εκτός από τα μέτρα αυτά πήρε και μία μεγάλη απόφαση. Όταν πριν από 4 χρόνια δημιούργησε την Google.cn, πίστευε ότι τα πλεονεκτήματα της υπηρεσίας θα ήταν αρκετά, ώστε να τραβήξει την ταλαιπωρία να λογοκρίνει τα αποτελέσματα που εμφανιζόντουσαν στο Κινέζικο Google (καθώς αυτή ήταν η συμφωνία με την Κυβέρνηση). Μετά όμως από αυτές τις επιθέσεις και την όλη ταλαιπωρία που τράβηξε, αποφάσισε να σταματήσει το φιλτράρισμα των πληροφοριών (δηλαδή τη λογοκρισία) και αν αυτό δεν είναι αποδεκτό από την Κυβέρνηση, απειλεί ότι θα κλείσει το Google.cn καθώς και τα γραφεία της στην Κίνα.

Βέβαια αυτό θα μπορούσε να αποτελέσει την αρχή του φαινομένου της χιονοστιβάδας. Αν η Google σταματήσει να φιλτράρει τα αποτελέσματα, Microsoft και Yahoo τι θα κάνουν;

Σημείωση: Η τρύπα ασφάλειας δεν υπάρχει μόνο στον IE6, αλλά και στον ΙΕ7 και στον ΙΕ8. Για αυτό, όσοι χρησιμοποιείτε τους συγκεκριμένους browsers και τρέχετε Windows XP, Server 2003, Vista, Server 2008 και Windows 7, καλό θα ήταν να περάσετε το patch μόλις βγει.

[via, via & via] [via]

Σχολιάστε >
κανένα σχόλιο
|
Κατηγορίες:

Τα σχόλια είναι απενεργοποιημένα.