annonse

Angrep Google via ukjent IE-hull

Av Marius Jørgenrud, fredag 15. januar 2010 kl 09:41
annonse
Truer alle versjoner av Microsofts nettleser.
Sikkerhetsbransjen jobber på spreng med å etterforske hva som skjedde da Google og en rekke andre nettselskaper ble utsatt for et målrettet kyberangrep.

Angrepet skal ifølge Google hatt til hensikt å avdekke e-posten til kinesiske menneskerettighetsforkjempere i flere deler av verden.

Google ser en sammenheng mellom hackerinnbruddet og kinesiske myndigheters sensur, og svarte med å avslutte samarbeidet med dem om å sensurere søkemotoren i Kina. Samtidig truer de med å trekke seg helt ut av landet.

IT-sikkerhetsselskapet McAfee er blant aktørene som har deltatt aktivt i etterforskningen av angrepene. De har fått tilgang til ondsinnet kode som ble benyttet av hackerne.

En hittil ikke offentlig kjent sårbarhet i alle versjoner av nettleseren Internet Explorer (IE) fra Microsoft ble utnyttet av hackerne.

Det skriver McAfee i et blogginnlegg torsdag.

- Vår etterforskning viser at Internet Explorer er sårbar for dette hullet i alle versjoner og Microsoft sine nyere operativsystemer, inkludert Windows 7, men så langt har vi bare sett hullet utnyttet i IE6, skriver selskapet.

Microsoft har samarbeidet med McAfee om funnet, og bekrefter at sårbarheten truer de fleste av selskapets nyere produkter i denne meldingen.

Samtidig varsler selskapet at de jobber med en sikkerhetsfiks som lukker sårbarheten.

Cocktail av skadevare
McAfee skriver videre at IE-sårbarheten trolig bare var én av flere angrepsvektorer som hackerne har benyttet seg av. - Det er ikke uvanlig av slike angrep benytter en «cocktail» av metoder for å utnytte ulike svakheter i systemene de vil bryte seg inn i.

Operasjon Aurora
De har imidlertid ikke funnet bevis for at Google-angrepet, som de har døpt «Operasjon Aurora» har utnyttet sårbarheter i PDF-filer, slik andre sikkerhetsselskaper melder.

- «Aurora»-navnet var en del av filstien på angripernes maskin. Vi tror dette var det interne navnet som hackerne benyttet for denne operasjonen, skriver McAfee.

F-Secure og sikkerhetseksperten Mikko Hyppönen er blant de som hevder angrepene ble utført ved hjelp av falske e-postmeldinger med riggede PDF-vedlegg.

- Utrolig nok kunngjorde Adobe at de ble angrepet av et målrettet angrep samtidig som Google, skriver Hyppönen.

Adobe la tirsdag ut en sikkerhetsoppdatering for PDF-leseren Adobe Reader som skal lukke flere sårbarheter.

Etterforskningen vedvarer, og i tiden som kommer får vi trolig flere detaljer rundt det Google selv omtaler som et svært sofistikert kyberangrep.

Hendelsene har blitt en diplomatisk varm potet, og torsdag kalte USA kinesiske diplomater inn på teppet for å kreve en forklaring.


Les mer om: operation aurora, kyberkrig, google, kina, internet explorer 6, microsoft

DISKUTER SAKEN

Superskjerm til bærbare

Superskjerm til bærbare

Samsung varsler OLED-modeller. På sikt skal teknologien bli allemannseie.

Les mer [4]

Falske banker florerer på nett

Falske banker florerer på nett

Hver uke oppretter svindlere 57.000 nye webadresser.

Les mer [3]

Ny fartsrekord med transistor av karbon

Ny fartsrekord med transistor av karbon

Forskere overvinner vanskeligheter med super­materialet grafen.

Les mer [0]

annonse

Siste debattinnlegg

  • This thing called love

Pearl igjen på jakt etter SAP-eksperter

Pearl igjen på jakt etter SAP-eksperter

Omsetningen økte kraftig i første halvår, og ledelsen vil fortsette veksten.

Les mer [5]

Tilbyr privat nettsky på 30 dager

Tilbyr privat nettsky på 30 dager

HP snekrer sammen en ny tjeneste basert på konseptet «konvergent infrastruktur».

Les mer [0]

annonser
Nettkatalogen.no Telefon- og
bedriftskatalog
 
digi.no on Facebook
 
Teller