neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Googlu hackeri ukradli zdrojové kódy prihlasovacieho systému, tvrdia NY Times

DSL.sk, 20.4.2010


Hackeri pri decembrovom útoku na spoločnosť Google ukradli zdrojové kódy systému jednotného prihlasovania, ktorým sa užívatelia prihlasujú k jednotlivým službám Google.

Tvrdí to John Markoff v dnešnom vydaní The New York Times.

Systém pre jednotné prihlasovanie, ktorý okrem iného overuje heslá užívateľov, má byť v Google známy pod kódovým označením Gaia.

Chyby v takomto systéme potenciálne môžu mať vážne bezpečnostné následky. Informácie o jeho súčasnej architektúre, funkčnosti a tak aj možných reálnych dôsledkoch pri nájdení bezpečnostných chýb v zdrojových kódoch tohto systému nie sú verejne k dispozícii.

Podľa Markoffa bola informácia o odcudzení zdrojových kódov Gaia v Google prísne stráženou informáciou, unikla ale od osoby oboznámenej s priebehom vyšetrovania útokov. Spoločnosť odmietla pre noviny informácie komentovať.

Podľa informácií Markoffa sa hackeri do systémov Google dostali zaslaním odkazu na infikovanú stránku cez instant messenger jednému zo zamestnancov čínskej pobočky Google. Z počítača tohto zamestnanca následne získali prístup k počítačom hlavného vývojového tímu v americkom sídle spoločnosti a následne k repozitárom so zdrojovými kódmi viacerých projektov.

Google verejne informoval o útokoch na svoje siete 12. januára. Spoločnosť oznámila, že útoky boli iniciované z Číny. Zároveň priznala, že jej boli ukradnuté informácie predstavujúce duševné vlastníctvo spoločnosti, bližšie ich ale nešpecifikovala.


      Zdieľaj na Twitteri



Najnovšie články:

Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte


Diskusia:
                               
 

Keby sa boli uhli...
Odpovedať Známka: 8.2 Hodnotiť:
 

By ma zaujimalo co za OS mal ten napadnuty PC :)
Odpovedať Známka: -6.0 Hodnotiť:
 

zase ma niekto predstavu o sucasnom hackovani
Odpovedať Známka: 8.3 Hodnotiť:
 

..a on uhnil....
Odpovedať Známka: 7.1 Hodnotiť:
 

zase sa potvrdilo ze najvacsia slabina kazdeho zabezpeceneho systemy je clovek (ludsky faktor).
Odpovedať Známka: 10.0 Hodnotiť:
 

Pekná ostuda...
A toho súkromia, čo majú ľudia na Googli, ale aj na iných emailových a pochybných serveroch, až ma zimomriavky desia...
Odpovedať Známka: 1.7 Hodnotiť:
 

Nepouziva google open-source?
Odpovedať Známka: -6.2 Hodnotiť:
 

Neviem, že by to pri iných projektoch vadilo, že niekto cudzí môže čumieť do zdrojových kódov. Ale samozrejme keď niekto niečo ukrýva a potom sa to dostane von, tak tam môže nastať problém.
Odpovedať Známka: 10.0 Hodnotiť:
 

kto chce mat svoje veci bezpecne ten ma pocitac s kritickymi dokumentami odpojeny od siete.
Odpovedať Známka: 10.0 Hodnotiť:
 

popripade ich ma niekde na externom disku, ktory pripaja len, ked tieto dokumenty potrebuje...
Odpovedať Známka: -6.0 Hodnotiť:
 

No a efektivita takehoto cloveka sa rovna nule. Vazne si myslite, ze developer moze robit svoju pracu na kompe bez pripojenia na net? Uz len na taku kravinku ako je hladanie v "reference guide" je treba byt na nete. Pripocitajme IRC, VPN, vzdialene SVN...
Odpovedať Známka: 10.0 Hodnotiť:
 

No a firme Linux s.r.o. ukradli zdrojaky jadra, co je obrovsky bezpecnostny problem...
Odpovedať Známka: -2.1 Hodnotiť:
 

nuda
Odpovedať Známka: 5.3 Hodnotiť:
 

je malinky rozdiel ked sa vyvija a zverejnuje spolocny projekt, ako je linux, a ked sa zverejnia kriticke zdrojaky prihlasovania do snad najvacsej databazy na svete..
americke ministerstvo vnutra, alebo co maju, tiez nezverejnuje a nepopisuje sposob pristupu do svojej siete a zdrojaky na serveroch.. to ze to robia slovenske ministerstva neznamena ze je to spravne ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

ludska blbost sa nezaprie
Odpovedať Známka: 10.0 Hodnotiť:
 

Doteraz som bol v tom, že Google používa viac-menej upravenú odnož OpenID.
Odpovedať Známka: 10.0 Hodnotiť:
 

UMENIE KLAMU
Odpovedať Hodnotiť:
 

To bola asi uplna nahoda ze napadli akurat cinsku pobocku googlu ako prvu :D
Odpovedať Hodnotiť:
 

Urcite ich napadlo hnutie antifico :)
Odpovedať Hodnotiť:

Pridať komentár