Ostromllapot Amerikban
2010.01.23. 22:36
Eddig nem tapasztalt szupertmads rte tbbek kzt az Adobe s a Google hlzatt.
Az amerikai McAfee antivrus cg kzlse szerint tavaly december kzepn-vgn magasan fejlett eszkzkkel vgrehajtott netes tmads rte az Adobe s a Google szoftvercgek s mg legalbb 20 msik vllalat rendszert - ehhez hasonl hacker-kpessgek nyomaival a kutatk korbban csak katonai s hadiipari kmgyekben tallkoztak.
Az eset szmos rszlete egyelre titokban maradt, br Dmitri Alperovitch vruskutatsrt felels McAfee-elnkhelyettes nyilatkozata szerint a kezdeti behatolst az Internet Explorer webbngsz egy addig ismeretlen, n. nulladik napi sebezhetsgt kihasznlva hajtottk vgre a vlheten knai tmadk. A slyos IE-hibra a gyrt Microsoft mg nem tudott javtst kiadni: egyelre csak kerl megoldsokat javasol a cg KB979352 jelzs tudsbzis cikke.
A krtkony, n. exploit-kdot tartalmaz webhivatkozsokat clzott adathalsz levelekbe, azonnali IM zenetekbe s Facebook rtestkbe rejtettk a hackerek. A tmadk a ksbbiekben esetleg az Acrobat PDF-olvas program s az Office szvegszerkeszt hibit is felhasznlhattk a cges hlzatokba val benyomulshoz - arra azonban nincs bizonytk, hogy a kezdeti tmads ezekkel trtnt volna.
Jl becsomagolt karcsonyi ajndkot kldtek
A tmads eredetre a Google feltrsnek egyik rszlete utal: a hackerek nem csak a cg bels hlzatt kutattk t, de megprbltak behatolni knai ellenzkiek vdett Gmail postafikjba is. Az iDefense portl jelentse ezen kvl kt anonim, nemzetvdelmi terleten dolgoz informtorra hivatkozik, akik megerstettk, hogy az IP-cmek alapjn a betrseket knai hackerek, vagy Kna megbzsbl tevkenyked klfldiek kvettk el.
Egy harmadik, mszaki szempontbl rdekes bizonytk az a krtev visszafejtsekor felfedezett CRC ellenrzsszeg-genertor algoritmus, amelyet csekly memria-hasznlatra optimalizltak, ezrt a szoksos 256 helyett csak 16 konstanst hasznl a mkdse sorn. Ilyen kddal korbban sehol sem tallkoztak - kivve egyetlen, mikrokontrollerekrl szl knai nyelv publikcit. A SecureWorks cg elemzi szerint a hackerek gyakran klcsnznek tleteket a sajt hazjukban elrhet szakirodalombl, amelyben jobban megbznak az elterjedtebb angol nyelv forrsoknl.
A bonyolult hackerakci egybknt azrt maradhatott hosszabb ideig szrevtlen, mert a vrusrk hromszorosan titkostott szkript kdot ksztettek az egyedi krtevk bejuttatshoz, gy sikerlt elrejtenik jelenltket a biztonsgi szoftverek ell. A megszerzett anyagot a hackerek nem tovbbtottk rgtn klfldre - a texasi Rackspace hoszting cg feltrt szerverei s a nyugat szvetsgesnek szmt Tajvanon tallhat gpek szolgltak kzvettknt a nagy mennyisg informci kevsb feltn kijuttatshoz.
Csak tiszta forrsbl mertettek a hackerek
A helyzet felismerst neheztette, hogy az v vgi nnepek eltt s alatt a vllalatok informatikai rszlegei is cskkentett ltszmmal mkdtek, ezrt a tvolrl teleptett htsajt program egy SSL-titkostott s tartalmilag nem vizsglhat adatcsatornn knnyen kijuttathatta a bejelentkezsi azonostkat a hackereknek - akik az uralmuk al vont gpeket hdfllsknt hasznltk a teljes cges hlzat tkutatshoz s tovbbi dokumentumok eltulajdontshoz.
A nyomozsra felkrt McAfee szakrti szerint az on-line betrk az Adobe s a Google ltal fejlesztett szoftvertermkekhez tartoz forrskd-gyjtemnyt akartk ellopni. Ezt a clt minden bizonnyal sikerlt is elrnik, mert a kiber-kmkedst tmogat n. botnet-hlzatot csak janur 4-n sikerlt lelltani s ennyi id alatt a hackerek knnyen megszerezhettk a teljes forrskdot vagy annak nagy rszt.
A programforrsok elvesztse ketts veszlyt rejt magban: a szoftverek jogosulatlan lemsolsa s rustsa nagy krt okoz a vlsggal kzd amerikai gazdasgnak, illetve j szem hackerek az olvashat forrst elemezve tovbbi, eddig fel nem ismert sebezhetsgeket tallhatnak - amelyekkel jabb, mg veszlyesebb kiber-tmadsokat tudnak indtani, vlekedik Mikko H. Hypponen, az F-Secure antivrus cg kutatsvezetje.
llami szinten foglalkoznak a botrnnyal
A mega-feltrsi gy kiemelt hangslyt kap a politikban s az informatikai szakmban is. A Google vezetse vlaszknt mr a Knbl trtn zleti kivonuls lehetsgt mrlegeli, amit a cg hivatalos kzlemnye a kommunista llam emberi jogi problmival indokol. A Pentagon is lpsknyszerbe kerlhet, mert a nagy hackels-sorozat tovbbi 34, kevsb publiklt ldozata kztt ott szerepel a lopakodt gyrt Northrop-Grumman cg s az atomiparban jrtas Dow Chemical konszern is.
Taln nem vletlen egybeess, hogy a Google s a McAfee kdfejti szerint a tbbszrsen titkostott szuperkrtevt kszt hacker gpn a f knyvtr neve Aurora volt - ami utalhat a hres forradalmr cirklra, de a Northrop cg "fekete" projektjnek tartott SR-91 feldert rreplgp kdnevre is (br vitatott, hogy ltezik-e egyltaln ez a 9 millird dollros csodafegyver).
Egysg s soksznsg
Elkpzelhet, hogy a nagyszabs hackergy vgeredmnyben sszekovcsolja az Atlanti-cen kt partjt. Korbban az eurpai cscstechnolgiai cgek arra panaszkodtak, hogy amerikai vetlytrsaik az NSA gynksgtl minden fejlesztsrl elre rtesltek - most viszont a knai hackerek mindkt fl eszn tljrtak. Szemlyi szmtgpeket hasznlva nagyobb krt tudtak okozni, mint az Echelon projekt sokmillird dollros mhold-tnyrjai - gy krrm helyett egysges fellpsre lesz szksg a fejlett ipari llamok vdelmben.
A Nmet Informci-biztonsgi Hivatal mr meg is nyilvnult az gyben. Kzlemnyk szerint Internet Explorer teljes mellzst javasoljk a netezknek, tekintettel az idkzben nyilvnossgra kerlt s mg be nem foltozott szuperhibra. Ez a figyelmeztets csak akkor rheti el a cljt, ha a felhasznlk tmegesen vlasztanak alternatv webbngszt a Chrome, a Firefox vagy az Opera knlatbl - mert ha a hackereknek ngy elterjedt program ellen felkszlnik, akkor a sok exploit-kd megrsval elaprzzk erejket s kevsb vllalkozhatnak tfog tmadsra.
|