Chiński atak uderzył w system logowania Google

Mateusz PonikowskiSkomentuj
Chiński atak uderzył w system logowania Google
Technologia ta jest nadal wykorzystywana przez Google, obecnie pod nazwą Single Sign-On. Zakres jej działania został omówiony tylko raz – cztery lata temu podczas konferencji technicznej. Mechanizm Single Sign-On pozwala pracownikom Google i zwykłym użytkownikom na jednorazowe logowanie się i korzystanie z wielu usług bez ponownego podawania hasła.



Prawdopodobna kradzież systemu logowania Gaia nie oznacza, że hasła użytkowników popularnych usług takich jak Gmail czy Dokumenty Google są zagrożone. Działania hakerów mogą jednak doprowadzić do znalezienia luk w kodzie źródłowym technologii co może prowadzić do kolejnych ataków.

Atak na Google rozpoczął się od wysłania jednemu z pracowników Google w Chinach spreparowanego odnośnika przez komunikator internetowy. Po odwiedzeniu zainfekowanej strony Web doszło do włamania do systemu Windows prawdopodobnie przy wykorzystaniu luki w Internet Explorerze. Gdy napastnicy uzyskali dostęp do komputera jednego z pracowników mogli połączyć się z maszynami programistów w centrali Google.



Google odmawia komentarza w tej sprawie odsyłając do powiadomienia o samym fakcie włamania i kradzieży własności intelektualnej ze stycznia.

Źródło: The New York Times


Mateusz PonikowskiWspółzałożyciel serwisu instalki.pl od ponad 18 lat aktywny w branży mediów technologicznych.