300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Vesti, 07.09.2011, 02:33 AM

300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Forenzičkom analizom koju je sprovela kompanija Fox-IT istražujući incident sa krađom na stotine digitalnih sertifikata holandske kompanije DigiNotar, ustanovljeno je da su Gmail nalozi oko 300 hiljada Iranaca hakovani a njihove email poruke čitane od strane za sada neidentifikovanih napadača.

Iako se u izveštaju Fox-IT nije odredio prema pitanju ko bi mogao biti odgovoran za incident sa krađom sertifikata i špijuniranjem iranskih korisnika Google-ovog email servisa, stručnjaci su uperili prstom u iranske vlasti koje su i ranije bile umešane u pokušaje presretanja komunikacije političkih aktivista i građana Irana.

Izveštaj Fox-ITa je objavljen u ponedeljak, a naručilac istrage je vlada Holandije koja je želela da istraži slučaj hakovanja servera kompanije DigiNotar koja izdaje digitalne sertifikate, kada je ukradeno više od 500 SSL sertifikata, između ostalih i oni za Google-ove sajtove i servise, uključujući i Gmail.

Prema izveštaju kompanije Fox-IT, oko 300000 IP adresa od kojih svaka predstavlja najmanje jedan kompjuter odnosno jednog korisnika pristupilo je sajtovima koji su prikazivali lažni sertifikat za google.com i to u periodu od 27. jula do 29. avgusta. Čak 99% ovih IP adresa potiču iz Irana. Zato stručnjaci pretpostavljaju da se lažni sertifikat za google.com koristio uglavnom za špijuniranje Gmail naloga građana Irana.

SSL (Secure Socket Layer) sertifikate koriste veb sajtovi i browser-i za identifikaciju sajta kao legitimnog kako bi se onemogućili takozvani “man in the middle” napadi zloupotrebom nelegitimnih domena i presretanje komunikacije korisnika. U slučaju o kome je ovde reč, lažni sertifikat za google.com omogućio je hakerima da se uloguju na Gmail naloge korisnika i da pregledaju poštu koja se nalazi u mailbox-u. Iste podatke za prijavljivanje na Gmail nalog hakeri su mogli koristiti i za pristup drugim servisima žrtava, kao što su Google Docs i Google Latitude, što im omogućava da lociraju korisnika hakovanog naloga, a takođe i da hakuju Facebook i Twitter naloge špijuniranih korisnika.

Holandska vlada u međuvremenu je započela istragu kako bi se ustanovili eventualni propusti u radu i odgovornost kompanije DigiNotar. Izveštaj koji je objavio Fox-IT ne ide u prilog DigiNotar-u jer pokazuje da u kompaniji nedeljama nisu bili svesni da postoji problem i da hakeri kontrolišu njihove servere. Da stvari budu gore, kompanija nije koristila antivirusni softver koji bi se oglasio prilikom pokušaja ubacivanja malicioznog softvera od strane napadača.

Hakerski napadi na DigiNotar su i dalje u toku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Windows Update korisnicima LG monitora automatski instalira aplikaciju sa reklamama

Pojedini LG monitori mogu da navedu Windows Update da automatski instalira aplikaciju LG Monitor App Installer bez prethodne saglasnosti korisnika. Na... Dalje

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Novi macOS malver ClickLock krade podatke uz pomoć korisnika

Istraživači kompanije Group-IB otkrili su novi macOS malver pod nazivom ClickLock Stealer, koji za kompromitovanje uređaja ne koristi ranjivosti op... Dalje