300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata
Vesti, 07.09.2011, 02:33 AM
Forenzičkom analizom koju je sprovela kompanija Fox-IT istražujući incident sa krađom na stotine digitalnih sertifikata holandske kompanije DigiNotar, ustanovljeno je da su Gmail nalozi oko 300 hiljada Iranaca hakovani a njihove email poruke čitane od strane za sada neidentifikovanih napadača.
Iako se u izveštaju Fox-IT nije odredio prema pitanju ko bi mogao biti odgovoran za incident sa krađom sertifikata i špijuniranjem iranskih korisnika Google-ovog email servisa, stručnjaci su uperili prstom u iranske vlasti koje su i ranije bile umešane u pokušaje presretanja komunikacije političkih aktivista i građana Irana.
Izveštaj Fox-ITa je objavljen u ponedeljak, a naručilac istrage je vlada Holandije koja je želela da istraži slučaj hakovanja servera kompanije DigiNotar koja izdaje digitalne sertifikate, kada je ukradeno više od 500 SSL sertifikata, između ostalih i oni za Google-ove sajtove i servise, uključujući i Gmail.
Prema izveštaju kompanije Fox-IT, oko 300000 IP adresa od kojih svaka predstavlja najmanje jedan kompjuter odnosno jednog korisnika pristupilo je sajtovima koji su prikazivali lažni sertifikat za google.com i to u periodu od 27. jula do 29. avgusta. Čak 99% ovih IP adresa potiču iz Irana. Zato stručnjaci pretpostavljaju da se lažni sertifikat za google.com koristio uglavnom za špijuniranje Gmail naloga građana Irana.
SSL (Secure Socket Layer) sertifikate koriste veb sajtovi i browser-i za identifikaciju sajta kao legitimnog kako bi se onemogućili takozvani “man in the middle” napadi zloupotrebom nelegitimnih domena i presretanje komunikacije korisnika. U slučaju o kome je ovde reč, lažni sertifikat za google.com omogućio je hakerima da se uloguju na Gmail naloge korisnika i da pregledaju poštu koja se nalazi u mailbox-u. Iste podatke za prijavljivanje na Gmail nalog hakeri su mogli koristiti i za pristup drugim servisima žrtava, kao što su Google Docs i Google Latitude, što im omogućava da lociraju korisnika hakovanog naloga, a takođe i da hakuju Facebook i Twitter naloge špijuniranih korisnika.
Holandska vlada u međuvremenu je započela istragu kako bi se ustanovili eventualni propusti u radu i odgovornost kompanije DigiNotar. Izveštaj koji je objavio Fox-IT ne ide u prilog DigiNotar-u jer pokazuje da u kompaniji nedeljama nisu bili svesni da postoji problem i da hakeri kontrolišu njihove servere. Da stvari budu gore, kompanija nije koristila antivirusni softver koji bi se oglasio prilikom pokušaja ubacivanja malicioznog softvera od strane napadača.
Hakerski napadi na DigiNotar su i dalje u toku.
Izdvojeno
Hakeri koriste novi alat za phishing napade na korisnike Microsoft 365
Istraživači sajber bezbednosti iz kompanije Trustwave otkrili su „Rockstar 2FA“, phishing-as-a-service platformu koja pomaže hakerima d... Dalje
Nova AI funkcija Google Chromea omogućava brzu proveru pouzdanosti veb sajtova
Google Chrome će dobiti novu funkciju pod nazivom „Store reviews“ („Recenzije prodavnice“) koja koristi veštačku inteligenc... Dalje
Prevaranti poklanjaju pretplatu za Telegram Premium - evo šta se krije iza toga
Prosečni čovek troši 938 dolara godišnje na 12 pretplata, otkrila je nedavno sprovedena studija kompanije Kaspersky. Postoje pretplate za sve: muz... Dalje
Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara
Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje
Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade
Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje
Pratite nas
Nagrade