300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Vesti, 07.09.2011, 02:33 AM

300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Forenzičkom analizom koju je sprovela kompanija Fox-IT istražujući incident sa krađom na stotine digitalnih sertifikata holandske kompanije DigiNotar, ustanovljeno je da su Gmail nalozi oko 300 hiljada Iranaca hakovani a njihove email poruke čitane od strane za sada neidentifikovanih napadača.

Iako se u izveštaju Fox-IT nije odredio prema pitanju ko bi mogao biti odgovoran za incident sa krađom sertifikata i špijuniranjem iranskih korisnika Google-ovog email servisa, stručnjaci su uperili prstom u iranske vlasti koje su i ranije bile umešane u pokušaje presretanja komunikacije političkih aktivista i građana Irana.

Izveštaj Fox-ITa je objavljen u ponedeljak, a naručilac istrage je vlada Holandije koja je želela da istraži slučaj hakovanja servera kompanije DigiNotar koja izdaje digitalne sertifikate, kada je ukradeno više od 500 SSL sertifikata, između ostalih i oni za Google-ove sajtove i servise, uključujući i Gmail.

Prema izveštaju kompanije Fox-IT, oko 300000 IP adresa od kojih svaka predstavlja najmanje jedan kompjuter odnosno jednog korisnika pristupilo je sajtovima koji su prikazivali lažni sertifikat za google.com i to u periodu od 27. jula do 29. avgusta. Čak 99% ovih IP adresa potiču iz Irana. Zato stručnjaci pretpostavljaju da se lažni sertifikat za google.com koristio uglavnom za špijuniranje Gmail naloga građana Irana.

SSL (Secure Socket Layer) sertifikate koriste veb sajtovi i browser-i za identifikaciju sajta kao legitimnog kako bi se onemogućili takozvani “man in the middle” napadi zloupotrebom nelegitimnih domena i presretanje komunikacije korisnika. U slučaju o kome je ovde reč, lažni sertifikat za google.com omogućio je hakerima da se uloguju na Gmail naloge korisnika i da pregledaju poštu koja se nalazi u mailbox-u. Iste podatke za prijavljivanje na Gmail nalog hakeri su mogli koristiti i za pristup drugim servisima žrtava, kao što su Google Docs i Google Latitude, što im omogućava da lociraju korisnika hakovanog naloga, a takođe i da hakuju Facebook i Twitter naloge špijuniranih korisnika.

Holandska vlada u međuvremenu je započela istragu kako bi se ustanovili eventualni propusti u radu i odgovornost kompanije DigiNotar. Izveštaj koji je objavio Fox-IT ne ide u prilog DigiNotar-u jer pokazuje da u kompaniji nedeljama nisu bili svesni da postoji problem i da hakeri kontrolišu njihove servere. Da stvari budu gore, kompanija nije koristila antivirusni softver koji bi se oglasio prilikom pokušaja ubacivanja malicioznog softvera od strane napadača.

Hakerski napadi na DigiNotar su i dalje u toku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom je obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti. Ovo je objavljeno na blogu izvršnog direktora Zooma Erika Juana... Dalje

Zašto je lozinka ''123456'' vrlo loša ideja

Zašto je lozinka ''123456'' vrlo loša ideja

U jednoj od najvećih studija o upotrebi lozinki, analizom više od milijardu procurelih korisničkih podataka otkriveno je da je jedna od svake 142 ... Dalje

Zbog prikupljanja podataka korisnika, Indija zabranila 59 kineskih aplikacija, među kojima i TikTok i UC Browser

Zbog prikupljanja podataka korisnika, Indija zabranila 59 kineskih aplikacija, među kojima i TikTok i UC Browser

Indijska vlada zabranila je juče 59 kineskih mobilnih aplikacija zbog nacionalne bezbednosti. Zabrana dolazi nakon sukoba indijske vojske sa kineskim... Dalje

Kako je Telegram pobedio rusku vlast koja ga je zabranila

Kako je Telegram pobedio rusku vlast koja ga je zabranila

Pre dve godine, vlasnik Telegrama Pavel Durov odbio je da dozvoli ruskim bezbednosnim službama pristup šifrovanim porukama korisnika u svojoj popula... Dalje

Google će automatski brisati podatke koje prikuplja o novim korisnicima, a evo šta će biti sa podacima postojećih korisnika

Google će automatski brisati podatke koje prikuplja o novim korisnicima, a evo šta će biti sa podacima postojećih korisnika

Google menja svoja podrazumevana podešavanja tako da će ubuduće neki podaci koje prikuplja o korisnicima biti automatski brisani, umesto da korisni... Dalje