نظام كلمات السر الخاص بـ Google تعرض للاختراق خلال هجمات ديسمبر الماضي
صفحة 1 من اصل 1
نظام كلمات السر الخاص بـ Google تعرض للاختراق خلال هجمات ديسمبر الماضي
وفقاً لمصدر على صلة وثيقة بالتحقيقات الجارية لدى Google، فإنه عندما قام قراصنة صينيون في ديسمبر الماضي عام 2009 باختراق أنظمة Google الداخلية، استطاعوا في طريقهم الحصول على الشفرة المصدرية الخاصة بنظام Gaia (نسبة للآلهة الإغريقية القديمة) المسؤول عن التحكم بمعظم خدمات ويب الخاصة بالشركة.
وقد ذكرت صحيفة The New York Times بأن هجمات ديسمبر أدت إلى سرقة الشفرة المصدرية التي تتحكم بآلية Single Sign-On التي تستخدمها Google لملايين المستخدمين لخدمات العملاق، بما في ذلك Gmail وتطبيقات الشركة التجارية على الويب.
وفقاً للصحيفة، فإن الهجوم بدأ عندما وصلت رسالة فورية IM إلى أحد موظفي Google في الصين والذي كان يستخدم Microsoft Messenger. عندما قام الموظف بالنقر على الرابط الموجود في الرسالة أصبح بإمكان المهاجمين التحكم بجهازه ومنه استطاعوا تلغيم أجهزة مستخدمة من قبل مجموعات حساسة من المطورين في مقر الشركة الرئيسي في Mountain View في الولايات المتحدة الأمريكية. في النهاية استطاعوا الوصول إلى نسخ مصدرية لشفرات خاصة بنظام Gaia كانت مخزنة على النظام.
الشفرة تم نقلها إلى أجهزة مستضافة من قبل Texas-based webhost Rackspace، قبل أن يتم نقلها لاحقاً إلى وجهة “غير معروفة”.
ووفقاً للـ Times الأمريكية، ففي مرحلة ما استطاع القراصنة الولوج إلى مسار داخلي في أنظمة Google اسمه Moma, والذي يستضيف معلومات حول نشاطات العمل خاصة بموظفي الشركة. هذا الأمر قد يكون قد تم استغلاله لملاحقة أفراد بعينهم ضمن الشركة. “على ما يبدو، فإن المخترقين كانوا على دراية دقيقة” حول أسماء المطورين العاملين في مشروع Gaia.
على الرغم من هذا، تقول الـ Times، فإنه لا يظهر أن القراصنة استطاعوا سرقة كلمات سر حسابات مستخدمي Gmail.
وفقاً للـ Times أيضاً، ستستمر Google باستخدام نظام Gaia, و نحن هنا نتسائل فيما إذا كان القراصنة سيستخدمون الشفرة المصدرية التي حصلوا عليها لتحديد نقاط ضعف أمنية أخرى في النظام نفسه.
وقد ذكرت صحيفة The New York Times بأن هجمات ديسمبر أدت إلى سرقة الشفرة المصدرية التي تتحكم بآلية Single Sign-On التي تستخدمها Google لملايين المستخدمين لخدمات العملاق، بما في ذلك Gmail وتطبيقات الشركة التجارية على الويب.
وفقاً للصحيفة، فإن الهجوم بدأ عندما وصلت رسالة فورية IM إلى أحد موظفي Google في الصين والذي كان يستخدم Microsoft Messenger. عندما قام الموظف بالنقر على الرابط الموجود في الرسالة أصبح بإمكان المهاجمين التحكم بجهازه ومنه استطاعوا تلغيم أجهزة مستخدمة من قبل مجموعات حساسة من المطورين في مقر الشركة الرئيسي في Mountain View في الولايات المتحدة الأمريكية. في النهاية استطاعوا الوصول إلى نسخ مصدرية لشفرات خاصة بنظام Gaia كانت مخزنة على النظام.
الشفرة تم نقلها إلى أجهزة مستضافة من قبل Texas-based webhost Rackspace، قبل أن يتم نقلها لاحقاً إلى وجهة “غير معروفة”.
ووفقاً للـ Times الأمريكية، ففي مرحلة ما استطاع القراصنة الولوج إلى مسار داخلي في أنظمة Google اسمه Moma, والذي يستضيف معلومات حول نشاطات العمل خاصة بموظفي الشركة. هذا الأمر قد يكون قد تم استغلاله لملاحقة أفراد بعينهم ضمن الشركة. “على ما يبدو، فإن المخترقين كانوا على دراية دقيقة” حول أسماء المطورين العاملين في مشروع Gaia.
على الرغم من هذا، تقول الـ Times، فإنه لا يظهر أن القراصنة استطاعوا سرقة كلمات سر حسابات مستخدمي Gmail.
وفقاً للـ Times أيضاً، ستستمر Google باستخدام نظام Gaia, و نحن هنا نتسائل فيما إذا كان القراصنة سيستخدمون الشفرة المصدرية التي حصلوا عليها لتحديد نقاط ضعف أمنية أخرى في النظام نفسه.
mezo man- عدد المساهمات : 147
تاريخ التسجيل : 05/10/2009
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى
الثلاثاء نوفمبر 09, 2010 7:39 am من طرف Admin
» ملفات حل الاتصالات العملي (1) (2)
الثلاثاء نوفمبر 09, 2010 3:35 am من طرف Admin
» AddressBookONE: خدمة لإدارة جهات الاتصال الخاصه بك
الإثنين نوفمبر 01, 2010 3:28 am من طرف Admin
» محاضرة قواعد البيانات (DataBase) العملي
الخميس أكتوبر 28, 2010 5:33 am من طرف Admin
» محاضرة #2 الاتصالات و الوظيفة
الأربعاء أكتوبر 20, 2010 1:54 am من طرف Admin
» سلايدات مادة الخوارزميات (2) بصيغة PDF
الأحد أكتوبر 17, 2010 5:02 am من طرف Admin
» محاضرة الاتصالات (1) و الوظيفة (عملي)
الأربعاء أكتوبر 13, 2010 12:27 am من طرف Admin
» محاضرة الاتصالات (1) و الوظيفة (عملي)
الأربعاء أكتوبر 13, 2010 12:20 am من طرف Admin
» محمد نور و fbinstant.net
الإثنين أكتوبر 11, 2010 8:52 pm من طرف Admin
» كتاب مادة الخوارزميات (introduction of algorithm)
الأحد أكتوبر 10, 2010 10:20 pm من طرف Admin
» جديد مجموعات فيس بوك في الحدث الأخير
الخميس أكتوبر 07, 2010 3:22 pm من طرف Admin
» جديد مجموعات فيس بوك في الحدث الأخير
الخميس أكتوبر 07, 2010 3:20 pm من طرف Admin
» طالب سوري يطور موقعا للبحث الفوري في فيسبوك
الثلاثاء أكتوبر 05, 2010 3:16 am من طرف Admin
» خلل في facebook و انقطاع عن الخدمة
الجمعة سبتمبر 24, 2010 5:36 am من طرف Admin
» Intel ستجعلك تدفع 50 دولارا لتستفيد من كامل قوة معالج حاسوبك
الثلاثاء سبتمبر 21, 2010 5:34 am من طرف Admin
» Intel ستجعلك تدفع 50 دولارا لتستفيد من كامل قوة معالج حاسوبك
الثلاثاء سبتمبر 21, 2010 5:28 am من طرف Admin
» هاتف فيس بوك قريبا و بميزات ليست بقليلة
الإثنين سبتمبر 20, 2010 9:47 pm من طرف Admin
» تويتر بحلّة جديدة
الأربعاء سبتمبر 15, 2010 9:18 pm من طرف Admin
» إنطباعات النسخة الكاملة من فيفا 11 لعبة كرة القدم الأشهر المنتظرة
الأحد سبتمبر 12, 2010 6:58 am من طرف Admin
» الكشف رسميا عن لعبة Dead or Alive: Dimensions للننتندو 3DS
الخميس سبتمبر 09, 2010 6:57 am من طرف Admin