„Google“ atskleidžia Kinijos šnipinėjimo pastangas

Pasak ekspertų, „Google“ grasinimas nutraukti savo veiklą iš Kinijos atskleidė nepaprastai sudėtingą kompiuterizuotą šnipinėjimo tinklą iš šios šalies.





Išeiti iš strategijos? Gėlės matomos priešais „Google“ biurų Pekine būstinę.

Praėjusią naktį Google paskelbė kad ji nebedalyvaus vyriausybės cenzūroje kiniškajai savo svetainės Google.cn versijai ir pagrasino visiškai nutraukti savo veiklą Kinijoje. Tinklaraščio įraše Davidas Drummondas, vyresnysis įmonių plėtros viceprezidentas ir „Google“ vyriausiasis teisės pareigūnas, rašė, kad toks sprendimas buvo priimtas reaguojant į daugybę interneto atakų prieš „Google“ ir kitas įmones, taip pat į slaptą žmonių stebėjimą internete. teisių aktyvistai.

Nors „Google“ neatskleidė tikslaus atakų pobūdžio, Drummondas rašė: Gruodžio viduryje aptikome labai sudėtingą ir tikslinę ataką prieš mūsų įmonės infrastruktūrą, kilusią iš Kinijos, po kurios iš „Google“ buvo pavogta intelektinė nuosavybė. Jis pridūrė, kad bendrovė surinko įrodymų, kad taip pat buvo užpulta 20 kitų didelių interneto, finansų, technologijų, žiniasklaidos ir chemijos įmonių.



„Google“ atveju užpuolikai bandė patekti į „Gmail“ paskyras, priklausančias Kinijos žmogaus teisių aktyvistams, sakė Drummondas. Bendrovė mano, kad pastangos nebuvo sėkmingos, tačiau įsilaužėliai, taikydami įvairius įsilaužimo būdus, nusitaikė į žmogaus teisių aktyvistus, įsikūrusius kitose pasaulio šalyse.

Amichai Shulman, CTO Imperva , duomenų saugumo įmonė, įsikūrusi Redwood Shores, Kalifornijoje, teigia, kad „Google“ tikriausiai pavadino ataką labai sudėtinga, nes įsilaužėliai pateko į jos duomenų bazės ir slaptažodžių sąrašo esmę. Intelektas ir ištekliai, reikalingi tokiai chirurginei atakai įvykdyti, yra stulbinantys, atsižvelgiant į gynybos priemones, kurias „Google“ įdiegė siekdama apsaugoti skaitmeninį turtą, sako jis.

Siūlo, kad įsilaužėliai tikriausiai naudojo socialinės inžinerijos metodus, kad pažeistų „Google“ apsaugą Nartas Villeneuve'as , Kanados įmonės SecDev.cyber vyriausiasis tyrimų pareigūnas ir cenzūros apėjimo įrankio, vadinamo, operacijų direktorius Psifonas .



2009 m. kovo mėn. Villeneuve'as atskleidė GhostNet , kibernetinio šnipinėjimo operacija, kilusi iš Kinijos, kuri, kaip teigiama, buvo nukreipta prieš Dalai Lamą ir kitus žmogaus teisių aktyvistus. Nors Villeneuve'as neturi tiesioginių žinių apie „Google“ aptiktas atakas, jis sako, kad tikėtina, kad jos atitinka jo stebimus metodus.

Villeneuve'as sako, kad įsilaužėliai, kuriuos jis tyrinėjo, pirmiausia siunčia naudotojams tikslinės tinklo sistemoje kruopščiai parengtą el. laišką, pilną asmeninės informacijos. Jis sako, kad tai nėra tas pats, kas šlamšto žinutė – vietoj to kažkas rengia ataką. Užpuolikas prisegs PDF arba Word dokumentą su kenkėjiška programa, kuri pažeidžia vartotojo kompiuterį, kai jis bus atidarytas. Vartotojai gali tam tikru mastu apsisaugoti naudodami antivirusinę programinę įrangą, tačiau Villeneuve'as teigia, kad tokios programos nustatė tik šešis iš 41 užkrėsto dokumento, kurį jis patikrino. Kai kompiuteris yra užkrėstas, užpuolikas gali valdyti jį nuotoliniu būdu.

Kai užpuolikai valdo vieną kompiuterį tinkle, jie atsišakoja iš ten, tiria kitus kompiuterius tame pačiame tinkle ir puola el. pašto paskyras, kad gautų daugiau amunicijos socialinės inžinerijos atakoms. Jie iš esmės apgaudinėja vartotojus išnaudoti save, sako Villeneuve'as ir priduria, kad perimetro apsauga yra nenaudinga, jei užpuolikai gali apgauti žmones perduoti informaciją arba užkrėsti save.



Tačiau kadangi daugelis įsilaužimo grupių veikia naudodamos šią taktiką, Villeneuve'as teigia, kad gali būti velniškai sunku atsekti atakas iki jų šaltinio. Jis sako, kad dažnai nežinome [tikslių užpuolikų] santykių su Kinijos vyriausybe detalių. Vis dėlto Villeneuve'as mano, kad Kinijos vyriausybei ši veikla tikrai būtų naudinga.

Rossas Andersonas , Kembridžo universiteto saugumo inžinerijos profesorius, sutinka, kad tokie triukai naudojamas prieš Tibeto judėjimą greičiausiai suteiks užuominų apie naujausius išpuolius prieš Google ir kitas įmones.

Netrukus po to, kai „Google“ paskelbė savo pranešimą, „Adobe“ paskelbė skelbimas kompiuterių saugumo incidento, susijusio su sudėtinga, koordinuota ataka prieš įmonės tinklo sistemas, valdomas Adobe ir kitų įmonių. „Adobe“ teigia, kad apie išpuolį sužinojo sausio 2 d., tačiau nepatvirtino, kad ši ataka buvo tokia pati, kaip ir „Google“.



„Google“ per kelias ateinančias savaites planuoja derėtis su Kinijos vyriausybe, kad išsiaiškintų, ar Kinijoje įmanoma paleisti standartinę jos paieškos variklio versiją. Šios atakos ir jų atskleistas stebėjimas, kartu su bandymais per pastaruosius metus dar labiau apriboti žodžio laisvę internete, leido mums padaryti išvadą, kad turėtume peržiūrėti savo verslo operacijų Kinijoje pagrįstumą, rašė Drummondas.

Jokia kita didelė JAV paieškos sistema kol kas nesakė, kad keistų savo veiklą Kinijoje. „Yahoo“ atstovas spaudai teigė, kad mes pritariame „Google“ nuomonei, kad tokio pobūdžio atakos kelia didelį nerimą, ir tvirtai tikime, kad mes, interneto pionieriai, turime prieštarauti vartotojų privatumo pažeidimui. Tačiau paieškos sistema tylėjo apie klausimą, ar ji keis savo politiką. „Microsoft“ pareiškime rašoma: Neturime jokių požymių, kad kuri nors iš mūsų pašto ypatybių būtų pažeista.

paslėpti