300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Vesti, 07.09.2011, 02:33 AM

300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Forenzičkom analizom koju je sprovela kompanija Fox-IT istražujući incident sa krađom na stotine digitalnih sertifikata holandske kompanije DigiNotar, ustanovljeno je da su Gmail nalozi oko 300 hiljada Iranaca hakovani a njihove email poruke čitane od strane za sada neidentifikovanih napadača.

Iako se u izveštaju Fox-IT nije odredio prema pitanju ko bi mogao biti odgovoran za incident sa krađom sertifikata i špijuniranjem iranskih korisnika Google-ovog email servisa, stručnjaci su uperili prstom u iranske vlasti koje su i ranije bile umešane u pokušaje presretanja komunikacije političkih aktivista i građana Irana.

Izveštaj Fox-ITa je objavljen u ponedeljak, a naručilac istrage je vlada Holandije koja je želela da istraži slučaj hakovanja servera kompanije DigiNotar koja izdaje digitalne sertifikate, kada je ukradeno više od 500 SSL sertifikata, između ostalih i oni za Google-ove sajtove i servise, uključujući i Gmail.

Prema izveštaju kompanije Fox-IT, oko 300000 IP adresa od kojih svaka predstavlja najmanje jedan kompjuter odnosno jednog korisnika pristupilo je sajtovima koji su prikazivali lažni sertifikat za google.com i to u periodu od 27. jula do 29. avgusta. Čak 99% ovih IP adresa potiču iz Irana. Zato stručnjaci pretpostavljaju da se lažni sertifikat za google.com koristio uglavnom za špijuniranje Gmail naloga građana Irana.

SSL (Secure Socket Layer) sertifikate koriste veb sajtovi i browser-i za identifikaciju sajta kao legitimnog kako bi se onemogućili takozvani “man in the middle” napadi zloupotrebom nelegitimnih domena i presretanje komunikacije korisnika. U slučaju o kome je ovde reč, lažni sertifikat za google.com omogućio je hakerima da se uloguju na Gmail naloge korisnika i da pregledaju poštu koja se nalazi u mailbox-u. Iste podatke za prijavljivanje na Gmail nalog hakeri su mogli koristiti i za pristup drugim servisima žrtava, kao što su Google Docs i Google Latitude, što im omogućava da lociraju korisnika hakovanog naloga, a takođe i da hakuju Facebook i Twitter naloge špijuniranih korisnika.

Holandska vlada u međuvremenu je započela istragu kako bi se ustanovili eventualni propusti u radu i odgovornost kompanije DigiNotar. Izveštaj koji je objavio Fox-IT ne ide u prilog DigiNotar-u jer pokazuje da u kompaniji nedeljama nisu bili svesni da postoji problem i da hakeri kontrolišu njihove servere. Da stvari budu gore, kompanija nije koristila antivirusni softver koji bi se oglasio prilikom pokušaja ubacivanja malicioznog softvera od strane napadača.

Hakerski napadi na DigiNotar su i dalje u toku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare

Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje

Odeljenje 4: ruski tajni fakultet za hakere

Odeljenje 4: ruski tajni fakultet za hakere

Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Prevaranti koriste veštačku inteligenciju za masovne investicione prevare

Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje