Google攻击最新调查结果曝光:密码系统受害

简介: 据一位了解Google去年12月遭受攻击调查细节的专家在几天前的一次安全技术会议上描述,受到攻击的系统中,包括代号为Gaia的Google内部密码系统。Google的员工和成百万全世界的用户都通过这个系统登录到Gmail和其他各种网上服务。

据一位了解Google去年12月遭受攻击调查细节的专家在几天前的一次安全技术会议上描述,受到攻击的系统中,包括代号为Gaia的Google内部密码系统。Google的员工和成百万全世界的用户都通过这个系统登录到Gmail和其他各种网上服务。

目前没有证据表明有Gmail用户的密码被盗。Google公司方面表示,在受到攻击数小时后,公司就激活了Gmail新的加密层,而且加强了数据中心的安全性,并进一步加强了其网上服务与用户计算机之间通信连接的安全。但是,有安全分析人员指出,攻击者在攻入了内部密码系统之后,有可能在Gaia系统和Google全球数据中心中安装木马,只不过在Google的安全专家获知受攻击之后,这变得非常困难。另外,攻击者在获取了系统的源代码并了解了系统运作机理之后,也有可能(虽然可能性不大)发现Google还不知道的安全漏洞,这种隐患很令安全专家头痛。

此次Google所受攻击的详细过程:

1. 攻击者首先通过微软MSN给一个Google中国的员工A发去一条即时消息。

2. 这个员工在不知情的情况下点击了其中的网址,并访问了“已污染的”网站,使攻击者获得了访问A使用的计算机的权限。

3. 攻击者由此访问了Google公司的内部目录系统(名为Moma),其中保存着所有Google员工的工作情况,包括具体员工的信息。

4. 在查找到了位于Google美国总部的Gaia软件开发者的名字之后,他们继而首先尝试访问开发者的工作电脑。

5. 然后使用了一连串复杂的技术获取了Gaia系统源代码库的访问权限。

6. 接下来,他们把偷到的软件传输到云计算服务提供商Rackspace的计算机上,此后再传到哪里,就不再为人所知。

Gaia系统目前仍然在使用,现在的正式名称被称为Single Sign-On,本周一Google的高管拒绝对此进行评论,说其中暴露的安全问题早已经解决。

有安全专家表示,新的攻击细节很可能增加人们对云计算安全的担心。由于海量的信息现在被相对集中存放在一些计算机系统中,单点被攻破就可能带来灾难性的损失。

目录
相关文章
|
人工智能 编解码
Google Earth Engine(GEE)——Landsat 全球土地调查 1975年数据集
Google Earth Engine(GEE)——Landsat 全球土地调查 1975年数据集
215 0
Google Earth Engine(GEE)——Landsat 全球土地调查 1975年数据集
|
canal 数据挖掘 定位技术
Google Earth Engine(GEE)——欧盟(EU)调查土地利用/覆盖矢量(LUCAS)点数据集无需GEE也可以下载
Google Earth Engine(GEE)——欧盟(EU)调查土地利用/覆盖矢量(LUCAS)点数据集无需GEE也可以下载
180 0
Google Earth Engine(GEE)——欧盟(EU)调查土地利用/覆盖矢量(LUCAS)点数据集无需GEE也可以下载
|
编解码 定位技术
Google Earth Engine(GEE)—— 全球生态系统动态调查(GEDI)综合数据集(高程、森林覆盖、城市占比)
Google Earth Engine(GEE)—— 全球生态系统动态调查(GEDI)综合数据集(高程、森林覆盖、城市占比)
848 0
Google Earth Engine(GEE)—— 全球生态系统动态调查(GEDI)综合数据集(高程、森林覆盖、城市占比)
Google Earth Engine ——LANDSAT/GLS1975(1972年-1983年)1975年全球土地调查(GLS)数据集
Google Earth Engine ——LANDSAT/GLS1975(1972年-1983年)1975年全球土地调查(GLS)数据集
179 0
Google Earth Engine ——LANDSAT/GLS1975(1972年-1983年)1975年全球土地调查(GLS)数据集
|
Web App开发 安全 Windows
微软称Google的Chrome Frame 让 IE 攻击翻倍
微软抱怨Google设计的Chrome Frame插件尽管让IE更快了,但也带来了更多潜在的恶意攻击危险。 尽管IE9获得了很明显的速度提升,但它只支持Windows 7和Windows Vista,而显然Windows XP依然是用户量最大的操作系统。
678 0
|
安全 Windows
Google工程师发现公布XP漏洞 并提供攻击代码
来自TechTarget的报道称:Google工程师塔维斯·奥曼迪(Tavis Ormandy)日前公开了Windows XP的一处漏洞,该漏洞允许黑客控制用户计算机,此举导致微软很不高兴。 尽管奥曼迪已经声明,该行为只代表个人,与 Google 公司无关,但微软还是很生气。
793 0
|
安全 测试技术
安全人员称攻击Google的是业余黑客
专门侦测及分析僵尸网络的Damballa周二(3/2)发表了攻击Google的Aurora行动调查报告,藉由侦测该攻击行动的命令及控制活动,指出虽然Aurora是极具杀伤力的攻击,破坏一些全球最精密的网络,但它是一个很平常的僵尸网络,且执行Aurora攻击行动的黑客应是业余的。
1006 0
|
安全
Google Talk被黑客利用 发动钓鱼攻击
近期开始有黑客利用Google Talk欺骗用户,发起钓鱼攻击。 黑客会冒充用户好友发送虚假留言,一旦用户上当就可能会被黑客骗取到其Google Talk的账号和密码。 如果您是Google Talk用户,并且收到好友发来信息说:“Hi,see this video!http://tinyurl.com/xyz”。
856 0
|
新零售 安全 数据安全/隐私保护
金融安全资讯精选 2017年第十三期 百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准
百慕大离岸律师事务所遭黑客攻击,Google 发布HTTPS 普及度报告,Bad Rabbit攻击预警和安全建议,PCI SSC 发布新的 3DS 支付标准
2210 0
下一篇
DataWorks