211service.com
Clinton spaudžia Kiniją dėl „Google“ atakos
Vakar pasakytoje kalboje Vašingtono „Newseum“ JAV valstybės sekretorė Hillary Clinton spaudė Kinijos vyriausybę imtis veiksmų dėl „Google“ neseniai atskleistų kibernetinių atakų. Didžiąją kalbos dalį, kurioje daugiausia dėmesio buvo skirta interneto laisvės propagavimui, Clinton vengė konkrečiai paminėti Kiniją. Tačiau jos komentarai vienareikšmiškai pasmerkė interneto cenzūrą ir kibernetines atakas.

Iššūkis Kinijai: Kalbėdama Vašingtone, JAV valstybės sekretorė Hillary Clinton sakė, kad jokia įmonė neturėtų toleruoti vyriausybės kišimosi į interneto laisvę.
Clinton pastabos nuspalvina JAV interneto viziją visiškai priešingai nei Kinijos. Savo kalboje Clinton pabrėžė žodžio, susirinkimų laisvės ir visuotinės prieigos internete principų įgyvendinimo naudą. Priešingai, Kinija garsėja nuolat blokuojančia prieigą prie politiškai jautraus turinio ir renka informaciją apie disidentus per savo interneto ryšį.
Clinton taip pat tiesiogiai kreipėsi į „Google“ atskleidimą. Tikimės, kad Kinijos valdžios institucijos atliks nuodugnią įsibrovimų, paskatinusių „Google“ paskelbti savo pranešimą, peržiūrą, sakė Clinton.
Clinton aštriai kritikavo interneto cenzūrą ir su ja bendradarbiaujančias įmones. Cenzūra jokiu būdu neturėtų būti priimta nė vienoje įmonėje iš bet kur, sakė ji ir perspėjo, kad pastangos riboti informacijos srautus sukuria mažiau naudingą, fragmentuotą internetą. Visų pirma, ji teigė, kad nevaržoma prieiga prie paieškos sistemų technologijų yra tokia svarbi asmeniniame gyvenime.
Ji taip pat paragino labiau bendradarbiauti visose jurisdikcijose kovojant su nusikalstamumu internete. Ji sakė, kad šalys ar asmenys, dalyvaujantys kibernetinėse atakose, turėtų susidurti su pasekmėmis ir tarptautiniu pasmerkimu.
Nors „Google“ neatskleidė išsamios informacijos apie aptiktas atakas, saugumo tyrinėtojai pradėjo rinkti informaciją. Nors paieškų milžinas nustojo kaltinti Kinijos vyriausybę dėl išpuolių, jos sprendimas nutraukti bendradarbiavimą su valstybės cenzūros prašymais aiškiai reiškia, kad bendrovė įtaria, kad tai susiję su vyriausybe.
Nepriklausomi mokslininkai taip pat pradėjo rinkti įrodymus, kurie tiksliai nustato atakų šaltinį. Joe Stewart, Atlantoje įsikūrusios saugos įmonės kenkėjiškų programų tyrimų direktorius SecureWorks , šią savaitę pasirodė viešumoje su tyrimais, rodančiais ryšį tarp atakoje naudotos kenkėjiškos programinės įrangos ir kinų kalbos svetainėse paskelbtų algoritmų tyrimų.
Stewartas analizavo „Hydraq Trojos arklys“, kuris, kaip manoma, buvo atsakingas už prieigą prie vidinių įmonių tinklų įmonėse, kurios buvo užpultos, ir nustatė, kad programinė įranga naudojo nepažįstamą algoritmą, kad patikrintų, ar nėra klaidų saugomuose arba perkeltuose duomenyse. Stewartas jį ištyrė ir nustatė, kad šis konkretus diegimas buvo aprašytas tik svetainėse kinų kalba, siūlant nuorodą į įsilaužėlius žemyninėje Kinijoje.
Stewart pažymi, kad vykdomojo dvejetainio failo atvirkštinė inžinerija niekada nėra įtikinama, tačiau priduria, kad Trojos arklys taip pat atitinka kitų iš Kinijos kilusių atakų elgesį. Tačiau jis teigia nepastebėjęs jokių kenkėjiškos programinės įrangos savybių, kurios rodo sudėtingumą nei kitos pastarojo meto atakos.
Stewartas teigia, kad įsiskverbęs į sistemą per tam tikrą pažeidžiamumą, Trojos arklys įdiegiamas sistemoje ir bando paskambinti namo į valdymo serverį. Kai jis prijungtas, jis gali rinkti failus ir informaciją apie tinklą ir netgi valdyti vietines sistemas.
Kai kurie tyrinėtojai teigė, kad pastarieji išpuoliai greičiausiai buvo panašūs į GhostNet , kibernetinio šnipinėjimo operacija, kilusi iš Kinijos, kuri, kaip teigiama, buvo nukreipta prieš Dalai Lamą ir kitus žmogaus teisių aktyvistus. Per šią atakų seriją įsilaužėliai tiksliniams vartotojams siuntė kruopščiai parengtus el. laiškus su asmeninės informacijos, siekdami įtikinti juos spustelėti kenkėjišką nuorodą arba atidaryti priedą, kuriame yra kenkėjiškų programų.
Praėjusią savaitę saugos bendrovė „McAfee“ paskelbė naujieną, kad „Microsoft“ naršyklės „Internet Explorer“ trūkumas atvėrė duris kenkėjiškų programų diegimui kai kuriuose paveiktuose tinkluose. „Microsoft“ vakar taip pat išleido pataisą, kad pašalintų šią trūkumą.
Tačiau kai kurie tyrinėtojai teigė, kad lieka neaišku, kaip tiksliai buvo užpulti įmonės tinklai. Jevgenijus Morozovas , Yahoo! Džordžtauno universiteto E.A. Walsh School of Foreign Service teigia, kad nėra visiškai nuoseklaus įvykių paaiškinimo. Vien tik „Internet Explorer“ trūkumas nebūtų suteikęs visos prieigos, sako Morozovas. Jis pažymi, kad tikriausiai buvo daug kitų svarbių atakų ypatybių, įskaitant tinklų ir failų konfigūravimą. Kai kurie netgi spėliojo, kad užpuolikams galėjo padėti „Google“ darbuotojai.
Amichai Shulman, CTO Imperva , duomenų saugos įmonė, įsikūrusi Redwood Shores, CA, sutinka, kad per daug dėmesio buvo skirta „Internet Explorer“ trūkumui. Jis sako, kad dauguma robotų tinklų ir kenkėjiškų programų nepasikliauja vienu pažeidžiamumu dėl infekcijos. Paprastai jie vienu metu bando išnaudoti du ar tris pažeidžiamumus.
Net jei „Google“ ištrauks savo veiklą iš Kinijos, ji vis tiek susidurs su interneto saugumo grėsmėmis, sako Morozovas. Pasak jo, kibernetinių atakų atskleidimas įmonei galėjo suteikti JAV vyriausybės paramą ir išeitį iš sudėtingos cenzūros situacijos, tačiau kibernetinės atakos tapo kasdieniu rūpesčiu, su kuriuo susiduria kiekviena įmonė. Kol Google siūlys svarbias paslaugas, pvz., el. paštą, ji vis tiek bus taikinys.