IE-hibát használtak ki a Google támadói
2010. január 18. 01:38, hétfő
A McAfee elemzői kiderítették, hogy egy eddig ismeretlen Internet Explorer-hiba kihasználásával tudtak hackerek sikeres online támadást végrehajtani számos amerikai vállalat ellen.

Hirdetés

A helyzet különösen azért aggasztó, mert a hibát még nem javították ki és az minden Windows operációs rendszert érint. A biztonsági rés tényét a redmondi konszern is elismerte és csupán annyit tudott javasolni a felhasználóknak, hogy a hiba kijavításáig a JavaScript kikapcsolásával, úgynevezett csökkentett módban és magas biztonsági beállítások mellett használják az Internet Explorert. Ezenkívül az IE 8-at használó internetezők aktiválják a Data Execution Prevention (DEP) funkciót.

A biztonsági szakemberek még sosem láttak ennyire rafinált módon kivitelezett támadást a kereskedelmi ágazatban, ilyenek eddig csak a kormányzati szektorban voltak. Bár nincs konkrét bizonyíték rá, hogy az akcióban a kínai hatóságok is részt vettek, de vannak arra utaló jelek, hogy a hackerek a kínai állam támogatásával végezték a tevékenységüket. A Google mellett célpont volt még az Adobe, a Yahoo, a Symantec, a The Washington Post, a Juniper Networks, a Northrop Grumman és a Dow Chemical.

A hiba egyaránt megtalálható az IE 6-os, 7-esés 8-as verziójában. A segítségével egy manipulált oldalról könnyen letölthető egy kártékony kód, illetve egy trójai program a célpont számítógépére. Utóbbi esetében később volt arra is példa, hogy egy úgynevezett backdoor alkalmazást is letöltött, ami lehetővé tette az adott készülék távolból történő irányítását. A manipulált oldalak linkjeit minden esetben e-mailben küldték el az adott cégek munkatársainak. A helyzet súlyosságát jelzi, hogy a Microsoft közölte: amint elkészül a hibajavítás, azt azonnal rendkívüli frissítésként elérhetővé teszik A Windows Vistát és 7-est használók kicsit nyugodtabbak lehetnek, mert ott az IE eleve védett módban működik. Persze az óvatosság az ő esetükben sem árt.


Amint az George Kurtznak,a McAfee elemzőjének blogbejegyzéséből ismertté vált, az akció fedőneve Aurora volt. Vagyis kiderült, hogy megdőlt a korábbi elmélet és nem módosított PDF-fájlok okozták a vállalatok vesztét. Ennek ellenére érthetetlen, hogy a támadott cégek munkatársai miért nyitották meg az ismeretlen feladóktól származó linkeket. Ráadásul az amerikai kormány már tavaly szeptemberben arra hívta fel a közvélemény és különösen a cégek figyelmét, hogy Kína erősíteni fogja kiberkémkedési tevékenységét és egyre gyakrabban, egyre sikeresebb akciókat hajt majd végre.

Még nem érkezett hivatalos bejelentés a kínai kereskedelmi minisztériumba arról, hogy a Google el kívánja hagyni az országot - közölte a tárca szóvivője. "Mindeddig a MOC és a fővárosi kormányzat kereskedelmi bizottsága nem kapott jelentést arról, hogy a Google kivonná befektetését Kínából, vagy elhagyná a piacot" - közölte sajtótájékoztatóján Jao Csien (Yao Jian). Jao az alkalmat megragadva emlékeztetett arra, hogy Kínában a reform és nyitás politikájának köszönhetően a beruházási körülmények jelentősen javultak és Kína továbbra is egészséges körülményeket kíván biztosítani a külföldi befektetők számára.

"A külföldi üzleti vállalkozásoknak - beleértve a Google-t is - ugyanakkor tiszteletben kell tartaniuk a vendéglátó ország törvényeit és rendelkezéseit, hagyományos kultúráját és a politikai irányait, valamint a köz érdekét" - húzta alá a szóvivő, aki még leszögezte: a Google esetleges kivonulása nem fogja veszélyeztetni a kínai-amerikai kereskedelmi kapcsolatokat.
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2010. nov. 11. 20:32 | válasz | #34
egy napig használnátok linuxot, vagy meket.... 1 napig. nem dingel, nem kerreg a vinyó, nem akad az egér, nem fogy a lemezterület, nem fagy le, nem olvasol hetente olyan hírt, hogy 10 éve bárki bárhogy fel tudta volna törni a géped, vagy törte, csak nem tudsz róla, nem kell újraindítani, nem kell vírusirtó, nem kell total commander, nem kell regeditor, nem kell védett mód, nem kell újratelepíteni. dehát jó szenvedést.
Nyomoka   "Rest in Peace Nyomoka" 
2010. jan. 19. 22:00 | válasz | #33
Én nem izraelben élek, hanem Magyarországon.
Tetsuo  
2010. jan. 19. 15:14 | válasz | #32
lol
2010. jan. 19. 08:21 | válasz | #31
Win7 alatt teljesen ki lehet szedni az IE-t és szerintem így is ajánlott tenni.
2010. jan. 19. 08:19 | válasz | #30
" másrészt pedig más operációs rendszerekért nem kell vagyonokat kidobni az ablakon..."

Először is, a Winfos nem kerül vagyonokba, ja, hogy olyan országban élsz, ahol a kormány még annyi pénzt se hagy nektek, hogy egy Winfost ki tudjál fizetni, ezért nem feltétlenül a Mikrofost kellene szidalmaznod. Másodszor meg, hát mást nem is tudsz...
2010. jan. 18. 23:41 | galéria | válasz | #29
jaj most milesz
Cat 02  
2010. jan. 18. 22:16 | galéria | válasz | #28
Mivel az IE a hibás, ezért tök mindegy min van.
2010. jan. 18. 21:28 | válasz | #27
Egyre fantáziátlanabb nickeket találsz ki! Nyomoka? Inkább nyomott.
2010. jan. 18. 21:18 | válasz | #26
Na, jó reggelt kívánok! Más portálok ezt már három napja megírták!
2010. jan. 18. 20:26 | válasz | #25
Egyébként nekem mindkét gépemen aktív a dep, semmit nem adtam hozzá a kivétellistához és mégis minden működik. Ugye milyen fura?
2010. jan. 18. 20:23 | válasz | #24
Szia flang3r, már hiányoztál :)

Azt arra értettem, hogy aki akar és ért is hozzá, az bármit feltör, nem csak a vindózt. Sőt, általában más oprendszereket kevesebb ideig szokott tartani feltörni. Ami meg a hiba fantasztikus súlyosságát illeti: ha 3 böngészőgeneráción keresztül jelen volt (ami alig 10 év) és eddig senki nem vette észre, akkor tényleg hatalmas probléma... Az acrobat readeren keresztül is ugyanígy szoktak gépeket feltördösni, egyébként meg szerinted annak nincs köze a vindóz gyakori felhekkeléséhez, hogy a világ gépeinek több, mint 90%-án az van, tehát ha valami kell neked akkor valószínűleg vindózos gépet kell hozzá felhekkelned? Vagy annyi logika már nincs a trollokban?
LOL.
2010. jan. 18. 19:49 | galéria | válasz | #23
Mondjuk az hozzátartozik a dologhoz hogy más oprenderekre a windows-os vírus mennyiség 1%-át se írják meg.
Viszont az MS-nek el kéne gondolkozni hogy abbahagyja a böngésző fejlesztést, pláne oprendszerbe integrálva...Legyen választható opció a szarjuk telepítéskor, mert ez így nevetséges.
2010. jan. 18. 19:16 | válasz | #22
"az pedig egyenesen felháborító mikor azt emlegetik hogy más operációsrendszereken is vannak ilyenek, mert egyrészt ez hazugság és nincsenek" mondj még ilyen huleségeket kérlek
Nyomoka   "Rest in Peace Nyomoka" 
2010. jan. 18. 18:57 | válasz | #21
a hibát még nem javították ki és az minden Windows operációs rendszert érint.

Ennyit a Windows 7-ről, és a szuperbiztonságáról.

"a hiba kijavításáig a JavaScript kikapcsolásával, úgynevezett csökkentett módban és magas biztonsági beállítások mellett használják az Internet Explorert. Ezenkívül az IE 8-at használó internetezők aktiválják a Data Execution Prevention (DEP) funkciót."

Ne nevettsessenek már.. a JavaScript nélkül mit ér manapság egy böngésző?? Aki meg a DEP-et aktíválja az megnézheti majd magát, hogy a gépén lévő mind a 2123586476378562783543782647868 darab exe-t majd egyesével hozzá kell adogatnia a kivétellistához...amiket használ...

Ennyi erővel ajánlhatnának valami rendesebb Linux disztrót, és mellé egy telefonos gagyibb WAPOS böngészőt...

az pedig egyenesen felháborító mikor azt emlegetik hogy más operációsrendszereken is vannak ilyenek, mert egyrészt ez hazugság és nincsenek, másrészt pedig más operációs rendszerekért nem kell vagyonokat kidobni az ablakon...


2010. jan. 18. 18:51 | válasz | #20
azért ez nagyon durva hiba (és ráadásul több ezer forintot kell kiadni, nem igaz, hogy nem lehet ilyen biztonsági hibákra figyelni)
2010. jan. 18. 17:34 | válasz | #19
De nem ugy volt hogy Win7-be valaszthato lesz telepitesnel a bongeszo?
hdo  
2010. jan. 18. 17:21 | válasz | #18
Windows XP SP3-tól felfele, vezérlőpultban van egy olyan hogy alapértelmezett programok beállítása. Ott lehet saját programot választani, és ami fontosab, van egy checkbox amivel _tiltani_ lehet a windows alapértelmezettekhez a hozzáférést. Így vigan elvagyok operával, letiltott IE mellett!
2010. jan. 18. 16:54 | válasz | #17
Azért ne gondoljátok, hogy más oprendszeren meg böngészőn nincs ilyen ;-)
Divat szidni a microsoftot, többnyire meg is érdemlik, de azért nem csak ott vannak ilyenek...

2010. jan. 18. 16:16 | válasz | #16
Ezert kelett volna linuxot hasznaljanak :D:D
2010. jan. 18. 15:40 | galéria | válasz | #15
win 7 előtti op.rendszerekbe (és még win7 bizonyos verzióiba) is bele van építve hogy az internet explorer-t NE TUDJA eltávolítani...
2010. jan. 18. 14:28 | válasz | #14
be kene mar tiltani azt a fos ie-t.
Tetsuo  
2010. jan. 18. 14:22 | válasz | #13
Van sóssuti is ;)
2010. jan. 18. 14:10 | galéria | válasz | #12
Ugye? Javascript és a web olyan mint a sütemény és a cukor, cukor nélküli sütemény? :XD
Vagy jó tételezzük fel, hogy IE-t használunk, nem tudom van-e olyan microsoft szolgáltatás ahol nem kell a javascript, enélkül csak az ő oldalaik 95% minimum 95% használhatatlan.
2010. jan. 18. 13:32 | válasz | #11
lol lol, na most kellene valami nagy hypot csapni, hogy az userek minnél előbb töröljék au IE-t... Igen, az emlékezetükből is :DD
2010. jan. 18. 13:08 | galéria | válasz | #10
A biztonsági rés tényét a redmondi konszern is elismerte és csupán annyit tudott javasolni a felhasználóknak, hogy a hiba kijavításáig használjanak Operát, Firefoxot vagy más normális, biztonságos böngészőt :D
2010. jan. 18. 12:29 | válasz | #9
Először is milyen tűzfalad van?
A legtöbben van olyan lehetőség, hogy kézzel állítsd be a dolgokat, csak hozzá kell adni az iexplorer.exe-t, mint "Mindig blokkolt". És ennyi.
fawcet  
2010. jan. 18. 11:07 | válasz | #8
Ezt kicsit részletesebben, kipróbálnám. Köszönöm!
2010. jan. 18. 11:00 | válasz | #7
Zseniális.
2010. jan. 18. 10:20 | válasz | #5
nemhiába csinálom minden géptelepítés után a "firefox felrak, iexplore.exe tűzfalban letilt" rutinlépéseket... amióta ezt csinálom valahogy kevesebb bajom van
Cat  
2010. jan. 18. 10:06 | galéria | válasz | #4
Kaptak egy emailt, és a megnyitásakor egyből beindult az IE hibát kihasználó script. (Hiába használ Chrome-ot, az Explorer attól még ott van a gépén.)
2010. jan. 18. 09:56 | válasz | #3
IE-t hasznalnak a google dolgozok?
2010. jan. 18. 08:35 | válasz | #2
vigyázz usa, kína harap...
2010. jan. 18. 06:36 | válasz | #1
"A külföldi üzleti vállalkozásoknak - beleértve a Google-t is - ugyanakkor tiszteletben kell tartaniuk a vendéglátó ország törvényeit és rendelkezéseit, hagyományos kultúráját és a politikai irányait, valamint a köz érdekét"
Milyen köz érdeket? Az internet cenzúrázása lenne a köz érdeke? Na ne már! Vagy esetleg arra gondolt, hogy a kínai államnak joga van a kiberbűnözéshez külföldi országok ellen? Pofám leszakad...