F-Secure: Google korkattiin pdf-tiedostolla

Kimmo Mäntylä/Lehtikuva
F-Secure: Google korkattiin pdf-tiedostolla
Mikko Hyppönen uskoo hyökkääjien käyttäneen uskottavaa sähköpostia tiedostoliitteen kera.
Adoben tiistaina korjaama haavoittuvuus oli apuna, kun krakkerit iskivät Googlea ja useita muita yrityksiä vastaan, tietoturvayhtiö F-Secure uskoo.
Tuomas Linnake
14.1.2010 14:08
Kommentit 29

Hakukoneyhtiö Googlea ja yli 30 muuta yritystä vastaan hyökänneet krakkerit käyttivät luultavasti hyväkseen ohjelmistoyhtiö Adoben Acrobat- ja Reader-ohjelmistojen haavoittuvuutta. Adobe korjasi haavoittuvuuden tiistaina. Yhtiö oli kertonut joulukuussa, että tiedossa on hyökkäyksiä.

F-Securen tutkimusjohtaja Mikko Hyppönen esitti epäilyksensä keskiviikkona tietoturvayhtiön blogissa. Googlen tietoja onnistuttiin vohkimaan oletetusti vakuuttavan sähköpostin avulla ja liitteeksi laitetulla vaarallisella pdf-tiedostolla. Hyppönen valottaa taustoja kysyttäessä.

– Emme ole olleet suoraan yhteydessä Googleen tai Adobeen. Epäilymme pohjautuu keskusteluun alan ihmisten kanssa, jotka ovat olleet purkamassa tapausta Googlen ja Adoben kanssa, Hyppönen sanoo.

Google kertoi tapauksesta itse eilen ja ilmoitti samalla saaneensa tarpeekseen kiinalaisten suhtautumisesta verkon sananvapauteen. Yhtiö lopettaa sensuurin Kiinan palvelussaan, ja jos Kiina ei siihen suostu, Google poistuu maasta kokonaan.

Adobe kertoi miltei samalla hetkellä olleensa yksi hyökkäyksen kohteista.

– Veikkaan, että Google tuli asian kanssa ulos nimenomaan eilen, koska he olivat luultavasti synkanneet julkaisun Adoben kanssa. Adobe tuskin halusi julkaista asiaa ennen kuin heiltä oli korjaus saatavilla, Mikko Hyppönen pohtii.

Kiinan tiedustelua
epäillään

Toinen tietoturvayritys iDefense pitää todennäköisenä, että suurhyökkäyksen takana oli joko suoraan tai välillisesti Kiinan tiedustelu. Yhtiö ei osaa sanoa, olivatko hyökkääjät tiedusteluelimen palkollisia vai ulkopuolelta palkattuja.

Googlen lisäksi hyökkäyksen kohteena oli arviolta 33 muuta yhtiötä useilta eri aloilta. Ei ole tiedossa onnistuiko hyökkäys Adobea vastaan sen omalla haavoittuvuudella vai jäikö isku vain yrityksen asteelle.

Yhdysvaltain ulkoministeri Hillary Clinton on vaatinut Kiinan hallitusta selittämään hyökkäyksen.

Lisää Aiheesta
UutinenF-Secure perui puheensa pdf-iskusta (18.1.2010 21:37)
UutinenGoogleen hyökättiin IE-aukolla (15.1.2010 14:31)
UutinenGoogle lopettaa sensuurin Kiinassa (13.1.2010 10:36)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (29)

Huono 0
Monellakohan koneella Googlella on Adoben Acrobat Reader?
Oma arvaus, ettei yhdelläkään.
sju
Monellakohan koneella Googlella on Adoben Acrobat Reader?
Oma arvaus, ettei yhdelläkään.

...varsinkaan, kun tuotteen nimi on nykyään Adobe Reader.
bubi
Näiden pdf tiedostojen katseluun löytyy edelleenkin niitä parempia vaihtoehtoja kuin adobe reader esim. foxit reader tms.
Monellakohan koneella Googlella on Adoben Acrobat Reader?Oma arvaus, ettei yhdelläkään....varsinkaan, kun tuotteen nimi on nykyään Adobe Reader.

Adobe reader ja adobe acrobat on kaksi eri ohjelmistoa.
Kun ne myydään yhdessä, on nimi Adobe acrobat reader.

Ongelma koskee sekä readeriä, sekä acrobattia, joten omasta mielestäni on luonnollista puhua tällöin adobe acrobat readerista tässä kohtaa.
Hessu
Huono 6
Näiden pdf tiedostojen katseluun löytyy edelleenkin niitä parempia vaihtoehtoja kuin adobe reader esim. foxit reader tms.

Mitä parempaa (kuin tietoturva) Foxit readerissa on?
Itse olen nyt n. kuukauden käyttänyt Foxit readeria Adobe readerin tilalla ja ei siinä mielestäni ole mitään sen ihmeellisenpää kuin Adobenkaan readerissa.
Käyttöliittymä nyt on pitkän Adobereaderin kanssa touhunneena Foxitissa vähän outo joka on vaatinut hieman opettelua.
Jos ei ala Foxitin edut tulemaan kuukauden sisään ilmi, niin taidan vaihtaa takaisin Adoben readeriin.
werty
Foxit readerissa parempaa on ainakin ohjelman keveys verrattuna Adobeen. Wertyllä taitaa olla liian tehokas kone.
Foxi
Huono 3
Mitä parempaa (kuin tietoturva) Foxit readerissa on?

Foxit on myös suljettu ohjelma, joten höpinät tietoturvasta ovat pelkkää mutuhöpöhöpöä.
x
Huono 2
Olen käyttänyt jo monta vuotta Foxit readeria ja on toiminut ihan hyvin. Ei ole niin massiivinen paketti kuin Adobe reader.
Foxit paras
Huono 8
Hyppösellä on jotain henkilökohtaista Adobe readeria kohtaan...on muistanut mainita sen aukoista ja huonoudesta vuosikaudet.
Alan mies
Foxit on myös suljettu ohjelma, joten höpinät tietoturvasta ovat pelkkää mutuhöpöhöpöä.
AHHAhahhahhahhaaaahahhaaa..

päivän naurut, kiitos. Mistä teitä "FOSS ohjelmat ainoastaan turvallisia" hölmöläisiä oikeen tulee?! LOL!

No hei HALOO.

Eiköhän tuo kommentti viitannut siihen että koska Foxit sattuu olemaan suljettu, kenelläkään Foxitin ulkopuolella ei ole tietoa kuinka hyvin se on tehty.

Ja on siihen tullut kriittisiä bugifixejä ihan kiitettävästi, ottaen huomioon että se on vähemmistosofta jota ei tutkita kovin tarkkaan.
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949