image

Google wachtwoordsysteem doelwit van hackers

dinsdag 20 april 2010, 12:16 door Redactie, 2 reacties

De vermoedelijk Chinese hackers die vorig jaar Google aanvielen, hebben het 'Gaia' wachtwoordsysteem van de zoekgigant gestolen. Via het systeem krijgen gebruikers via één login toegang tot meerdere Google-diensten. Toen de zoekgigant de aanvallen bekendmaakte, liet het ook weten dat de aanvallers intellectueel eigendom hadden gestolen, maar niet om welk product het precies ging. Een anoniem bron die kennis van het onderzoek heeft, heeft deze informatie nu aan de New York Times gelekt.

Het wachtwoordsysteem dat de codenaam 'Gaia' draagt, werd één keer eerder in het publiek besproken. Dat was vier jaar geleden tijdens een conferentie. De aanvallers zouden geen wachtwoorden hebben gestolen. De mogelijkheid bestaat wel dat de aanvallers door toegang tot de broncode, potentiële beveiligingslekken in Gaia ontdekken waar de zoekgigant niets van weet. Google blijft het wachtwoordsysteem gebruiken, dat nu als Single Sign-On bekendstaat. Sinds de aanval heeft Google wel de beveiliging van Gmail en datacentra verder aangescherpt.

MSN
De aanval op de zoekgigant begon met een MSN-bericht naar een Google-medewerker in China. Die klikte op een link met de Internet Explorer 6-exploit. Zodoende kregen de aanvallers toegang tot het Google-netwerk. Volgens de New York Times hadden de aanvallers uitgebreide kennis van de ontwikkelaars die aan Gaia werkten en probeerden ze eerst hun computers te hacken. Hiervoor gebruikten ze de interne Google corporate directory genaamd Moma, waar informatie over het werk van alle Google-medewerkers is opgeslagen.

Vervolgens gebruikten ze "geraffineerde technieken" om toegang tot de repositories te krijgen waar de broncode van het programma is opgeslagen. De broncode werd uiteindelijk naar een server bij een Amerikaanse hostingprovider gestuurd. Wat er daarna mee gebeurde is onbekend.

Reacties (2)
21-04-2010, 09:44 door Anoniem
Tja, dit is ook mijn grootste angst met de huidige trend om alles te beheren in een cloud: Je bent compleet overgeleverd aan de beveiliging van een derde partij, Google in dit geval.

Implementatie van google docs en gmail in je bedrijf en dit dus bedrijfsbreed als communicatietools uitrollen is op het eerste oog ideaal: het scheelt veel ICT werk en storagebeheer.
Dit voordeel weegt echter niet op tegen het nadeel: één slippertje in de beveiliging van de cloud en je hele bedrijf ligt op straat.
27-10-2010, 19:36 door Anoniem
ik word contstant op gamepoint gehackt en ook mijn msn is al een paar keer gehackt ben het erg zat om iedere keer gehackt te worden
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.