300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Vesti, 07.09.2011, 02:33 AM

300000 Iranaca špijunirano uz pomoć lažnih Google sertifikata

Forenzičkom analizom koju je sprovela kompanija Fox-IT istražujući incident sa krađom na stotine digitalnih sertifikata holandske kompanije DigiNotar, ustanovljeno je da su Gmail nalozi oko 300 hiljada Iranaca hakovani a njihove email poruke čitane od strane za sada neidentifikovanih napadača.

Iako se u izveštaju Fox-IT nije odredio prema pitanju ko bi mogao biti odgovoran za incident sa krađom sertifikata i špijuniranjem iranskih korisnika Google-ovog email servisa, stručnjaci su uperili prstom u iranske vlasti koje su i ranije bile umešane u pokušaje presretanja komunikacije političkih aktivista i građana Irana.

Izveštaj Fox-ITa je objavljen u ponedeljak, a naručilac istrage je vlada Holandije koja je želela da istraži slučaj hakovanja servera kompanije DigiNotar koja izdaje digitalne sertifikate, kada je ukradeno više od 500 SSL sertifikata, između ostalih i oni za Google-ove sajtove i servise, uključujući i Gmail.

Prema izveštaju kompanije Fox-IT, oko 300000 IP adresa od kojih svaka predstavlja najmanje jedan kompjuter odnosno jednog korisnika pristupilo je sajtovima koji su prikazivali lažni sertifikat za google.com i to u periodu od 27. jula do 29. avgusta. Čak 99% ovih IP adresa potiču iz Irana. Zato stručnjaci pretpostavljaju da se lažni sertifikat za google.com koristio uglavnom za špijuniranje Gmail naloga građana Irana.

SSL (Secure Socket Layer) sertifikate koriste veb sajtovi i browser-i za identifikaciju sajta kao legitimnog kako bi se onemogućili takozvani “man in the middle” napadi zloupotrebom nelegitimnih domena i presretanje komunikacije korisnika. U slučaju o kome je ovde reč, lažni sertifikat za google.com omogućio je hakerima da se uloguju na Gmail naloge korisnika i da pregledaju poštu koja se nalazi u mailbox-u. Iste podatke za prijavljivanje na Gmail nalog hakeri su mogli koristiti i za pristup drugim servisima žrtava, kao što su Google Docs i Google Latitude, što im omogućava da lociraju korisnika hakovanog naloga, a takođe i da hakuju Facebook i Twitter naloge špijuniranih korisnika.

Holandska vlada u međuvremenu je započela istragu kako bi se ustanovili eventualni propusti u radu i odgovornost kompanije DigiNotar. Izveštaj koji je objavio Fox-IT ne ide u prilog DigiNotar-u jer pokazuje da u kompaniji nedeljama nisu bili svesni da postoji problem i da hakeri kontrolišu njihove servere. Da stvari budu gore, kompanija nije koristila antivirusni softver koji bi se oglasio prilikom pokušaja ubacivanja malicioznog softvera od strane napadača.

Hakerski napadi na DigiNotar su i dalje u toku.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje