Kinesisk angreb på Google gik efter kildekode

En sårbarhed i Adobes Acrobat Reader blev brugt af kinesiske hackere til at angribe Google og 32 andre firmaer. Målet var kildekode til firmaets software.

Måske bliver Kina i fremtiden helt Google-frit, og en af grundene til dette drastiske træk er, at søgegiganten opdagede, at firmaet blev hacket fra Kina.

Sådan lød det tirsdag fra Google i en meget opsigtsvækkende udmelding, og nu har Wired.com skaffet mere information om det hackerangreb, der kan føre til et brud mellem Google og de kinesiske myndigheder.

Udover Google blev mindst 32 andre amerikanske it-firmaer og banker ramt, fortæller it-sikkerhedsfirmaet Idefense, og metoden var både gammelkendt og yderst sofistikeret.

Medarbejdere i firmaerne fik tilsendt målrettede e-mails med links til en PDF-fil. Klikkede de på linket, blev der installeret en trojaner på computeren, via en upatchet sårbarhed, som Acrobat Reader blev ramt af i december. Trojaneren var forklædt som en Windows DLL-fil og blev ikke umiddelbart opdaget af antivirus-software, og sårbarheden i Acrobat Reader blev først lukket i begyndelsen af januar.

Dermed var der frit løb for de kinesiske hackere til at opsnappe informationer, og målet for angrebet var ifølge it-sikkerhedsfirmaet kildekode til Googles og de andre ofres produkter.

Selv har Google været mere uklar i mælet, men har meldt ud, at hackerne også koncentrerede sig om at få adgang til en række Gmail-konti, der blev brugt af kinesiske systemkritikere.

Angrebet beskrives som 'usædvanligt sofistikeret' af sikkerhedsfirmaet, og en nærmere undersøgelse af kommunikationen fra trojaneren til bagmændene viser, at det er i familie med et storstilet angreb tilbage i juli måned.

Hele sagen har fået Google til fremover at nægte at censurere søgningerne på Google.cn, som de kinesiske myndigheder kræver, hvilket ifølge Google kan betyde, at firmaet lukker og slukker for al aktivitet i det folkerige land.

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Kommentarer (14)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
Christian W. Moesgaard

"http://www.susiewee.com/blog/2010/0...

Synes den er ret interessant."

Ja, det er ret interessant.
Denne blogger skriver dog, at man er nødt til at arbejde sammen med Kineserne for at blive venner med dem - man kan ikke true dem.

Jeg tror ikke at Google's idé med at trække sig ud af Kina er at true den kinesiske regering. Jeg tror mere, at det blot er en konstatering af, at Kinesisk lovgivning nu er tæt på umulig at følge.

For et par måneder siden måtte Blizzard Entertainment ligeså holde op med at hoste World of Warcraft i Kina, fordi de ville udgive en udvidelsespakke kaldet "Wrath of the Lich King". I Kina må man ikke vise knogler i medierne. Det behøver ikke mere forklaring.

Det Kinesiske styre er ved at styrte, og alle disse underlige beskyttelses-love er kun tegn på deres sidste desperate forsøg på at holde magten: Holde folk uvidende. (Det kan man ikke når internettet er, som det er) Det kan minde lidt om Berlinermuren i en forstand.

  • 0
  • 0
Simon Rigét

THOMAS Jeg tror ikke det er specielt god business at forlade et stort marked man har en førende position på. Jeg er sikker på at firmaer med en ledelse som som f.eks. MS ville tilpasse sig og tjene pengene. Den nuværende ledelse af Google er faktisk ret troværdig - mere troværdig end mange regeringer. Det er en svært etisk overvejelse og de har truffet en beslutninger der ikke giver profitmaksimering (Men måske noget på goodwill kontoen) Det er faktisk ret godt gået.

  • 0
  • 0
Venligst Slet Min Bruger

Simon:

Google var ikke markedsførende på det kinesiske marked - slet ikke. De lå omkring 30% og langt de fleste analytikere var enige om, at de næppe ville få mere.

Nogle rygter går på, at Google ikke tjente ret mange penge (set i forhold til, hvad de ellers tjener) på Kina, så de har nok set dette som en billig PR-mulighed. Var der mange penge i Kina, så var de også blevet der.

Det er jo ikke for sjov, at de gik med til at censurere søgeresultater i lang tid :)

  • 0
  • 0
Jens Madsen

Nu har de jo kildekoden.

Netop, på grund af "sårbarhederne" i amerikansk software, har Kina også for længst fravalgt amerikansk software. Det er utroligt, at amerikanerne ikke selv kan se, at de har et problem.

Amerikanerne dur ikke til at lave sikker software. Selv millitærets fly kan hackes, og fjernstyres af fjenden. Meget tyder på, at fjenden ikke kun ler udenfor - men også indenfor.

Problemet er ikke kina. Problemet, er de "hackere" der sidder i virksomhederne og placerer sårbarheder, meddens de påstår det er uheld. Selvom det kan være uheld, så ser det ikke ud til, at amerikanerne er i stand til at kunne spore sådanne uheld, og forhindre dem. Når man ikke er dygtigere, bør man overveje, om man ikke bør lukke helt, og overlade styringen til andre.

  • 0
  • 0
Carsten Sonne

Det Kinesiske styre er ved at styrte, og alle disse underlige beskyttelses-love er kun tegn på deres sidste desperate forsøg på at holde magten: Holde folk uvidende.

Du tager fejl. Den kinesiske regering har i vid udstrækning befolkningen opbakning.

Når man ser på Kina med sine vanelige vestlige briller, kan overstående måske syntes at være det der er ved at ske. Sandheden er blot at situationen er ikke så simple.

Regeringen i Kina har igennem de sidste 20-30 år formået at gøre et u-land, hvor folk levede i dybeste fattigdom og armod, til den snart stærkeste økonomi i verden. De har formået at løfte millioner af mennesker ud af fattigdommen og op til en levestandard der kan sammenlignes med vestens.

En stor del af den kinesiske befolkning kan godt huske Kina fra Maos tid. Det har selv oplevet fremskridtet. De har et godt og trygt liv sammenlignet med det de havde i deres ungdom og det liv deres forældre og bedsteforældre havde.

Samtidig er kineserne et meget stolt folkefærd med en historie der så lang at vestens historie blot et et par siden i en historiebog.

Vestens kritik og pres opfattes i Kina modsat vestens motiv. Kritikken fra vesten rammer ikke kun regeringen i Kina. Den rammer dybt ind i hjerte på kineserne og deres selvforståelse.

For ikke mange så år siden blev landet plyndret af vestlige kongedømmer. Store dele af Kinas kulturskat befinder sig rund omkring på vestlige museer. Det er ikke glemt i den kinesiske selvforståelse.

Det er den virklighed kineserne ser igennem deres briller. Ikke den du og lang størstedelen af den vestlige befolkning ser med deres vestlige briller.

  • 0
  • 0
Christian W. Moesgaard

For det første er den kinesiske rigdom ikke et resultat af regeringen. Enhver kineser, som tror det, er sandsynligvis hjernevasket eller meget dum. Det er kommet fordi hele verden har satset kæmpestore beløb i Kina, så Kina har produceret en masse varer og derved fået en meget stor eksport. Den kinesiske regering arbejder faktisk imod, eksemplificeret af dette og tusindvis af andre episoder. Forskellen på den nuværende regering og den gamle, er at den gamle skabte planøkonomi, som blot gør det endnu værre.

Langt de fleste kinesere er begyndt at anvende Taiwanesiske proxy-servere eller OpenDNS el. lign. for at omgå de kinesiske spærringer. Green Dam blev mødt med ekstrem harme fra både kinesere og omverden, og YouTube har været blokeret længe i Kina. (Et år nu?) De har oprettet deres eget kalldet Youku.cn, men de er ikke helt tilfredse.

Og helt ærligt... forklar mig nationens velvilje og interesse i hacking af systemkritikere eller spærring af hjemmesider med "offensivt indhold" så som demokrati, menneskerettigheder, diktatorskab, despotisme, antikommunisme, massemord, knogler, den sino-russiske traktat, tiananmen square massakren, Tibets og Xinjiang frihed, playboy, informationer om Mao's privatliv, google's blog og så videre. Det er totalt absurd - mange af eksemplerne også for en kineser.

  • 0
  • 0
Jens Madsen

Det er helt utroligt, at man skal høre på "hvor frygteligt" det er at kineserne har ansat hackere. USA har gjort det i over 30 år. Og en stor del af deres software er produceret af hackere. Også staten, og CIA, har masser af hackere ansat. De ikke kun hacker - nej, de laver også bagdørene, så de kan "komme ind", f.eks. i kina. Før sovjetunionens fald, havde man "hacket" bagdøre ind i de russiske telefoncentraler, så CIA havde bedre muligheder for at aflytte russerne end de selv - og det i et totalitært regime, hvor overvågning og aflytning er hverdagskost. Idag læser amerikanerne vores emails, de aflytter vore telefonsamtaler, og kan få en rød lampe til at lyse, hvis vi siger et "antiamerikansk" ord, og de er i gang med at hacke og infiltrere vore tanker.

Når så at de i kina - 30 år efter - begynder at ansætte "hackere", så er det fy fy, og uha.

Jeg tror ikke at der er tvivl om, den kinesiske befolkning bakker regeringen op. De gør meget, for at undgå sult. Sult findes også i USA - her er det jo bare frivilligt. Dem der ingen penge har, må sulte. Eller stjæle. Og så er der frit salg af våben på gaden til kriminelle, så de kan skyde hinanden - så spares også dødsstraf. Flere bliver skudt, eller kørt over i USA, end der dødsstraffes i Kina om året. Her lader man bare banderne aflive hinanden, eller gør det "skjult". Så behøver de ikke dødsstraf. Intet land - måske med undtagelse af sovjetunionen - har udviklet så mange metoder som USA, til at slå folk ihjel, uden det kan afsløres af retsmedicinere og lægevidenskaben.

  • 0
  • 0
Carsten Sonne

For det første er den kinesiske rigdom ikke et resultat af regeringen. Enhver kineser, som tror det, er sandsynligvis hjernevasket eller meget dum.

Tja, det kan du jo mene. Jeg vil mene det er omvendt og rette den udtalelse mod idealister som dig.

Det er kommet fordi hele verden har satset kæmpestore beløb i Kina, så Kina har produceret en masse varer og derved fået en meget stor eksport.

Magen til arrogance skal man lede længe efter. Jeg vil da gerne se et link el. til en analyse, der når den konklusion.

Investeringer fra vestlige virksomheder er noget sker er begyndt at ske inden for de sidste 10 år. Langt størstedelen af Kinas velstand, skyldes kinesisk ejede virksomheder og kinesere der arbejder så hård og under så kummerlige forhold, at du ikke engang ville indvillige selv om du fik det dobbelte i løn. Det er ikke vesten der producere Kinas BNP.

Langt de fleste kinesere er begyndt at anvende Taiwanesiske proxy-servere eller OpenDNS el. lign. for at omgå de kinesiske spærringer

Jeg har igen ide om hvor du har de informationer fra. Igen af mine bekendte og familie fra Kina eller nogen i deres omgangskreds bruger proxyservere. Måske er de blot meget anderledes end "langt de fleste kinesere".

I øvrigt ses der ikke specielt positivt på Taiwans til tider "oprøske" handlinger imod PRC. Fastlandskinesere opfatter Taiwan som en del af PRC.

Og helt ærligt... forklar mig nationens velvilje og interesse i hacking af systemkritikere eller spærring af hjemmesider med "offensivt indhold" så som demokrati, menneskerettigheder, diktatorskab, despotisme, antikommunisme, massemord, knogler, den sino-russiske traktat, tiananmen square massakren, Tibets og Xinjiang frihed, playboy, informationer om Mao's privatliv, google's blog og så videre. Det er totalt absurd - mange af eksemplerne også for en kineser.

Censuren i Kina er et kapitel for sig. Det har dog intet at gøre med befolkningens opbakning til regeringen eller alt det andet vrøvl du skriver.

Befolkningen i Kina acceptere langt hen vejen censuren. Hvorfor? Bl.a. fordi det er en del af "pakke". Men, den nok væsentligste årsag: Fordi ytringsfrihed i Kina, er et luksusproblem. Det kæmper med langt større problemer og har langt større udfordringer end det at kunne ytre sig frit.

Hvis alle kinesere skulle leve et liv med din og min velstand, med dit og mit energiforbrug og pres på naturen, så ville verden meget hurtigt løbe tør for ressourcer og global opvarmning ville få en helt anden betydning.

De er den type problemer de kæmper med i Kina. Ikke censuren eller de andre ting som syntes så store inde i vores vestlige hoveder.

  • 0
  • 0
Log ind eller Opret konto for at kommentere
IT Company Rank
maximize minimize