Az Internet Explorer hibája is segítette a Google rendszerét feltörőket

Még a vártnál is nagyobb vihart kavart az a támadás, mely decemberben a Google mellett több mint 30 nagyvállalatot érintett, s melyet az előzetes megállapítások szerint Kínából indítottak.

Ha technológiai oldalról nézzük, akkor az egyik legnagyobb súlyú bejelentés, hogy a Microsoft hivatalosan is elismerte: az Internet Explorer gyakorlatilag összes verzióját érintő, egy még ki nem javított hiba is szerepet játszhatott abban, hogy a támadók több-kevesebb sikerrel jártak (nem közvetlenül, mivel a biztonsági résből következően csak akkor tudták a Google-t támadni, ha zombigéppé változtattak egy felhasználói gépet). A hírek szerint a Google a vizsgálat során jött rá erre, s ezt jelezték is a Microsoftnak. A probléma komolyságát nemcsak az jelzi, hogy a redmondi cég szinte azonnal elismerte a rés létezését, hanem az is, hogy – mivel még dolgoznak a foltozáson – arra kérik a felhasználókat, hogy ha ilyen támadást észlelnek, akkor rögtön forduljanak a Szövetségi Nyomozóirodához, az FBI-hoz. Általános támadásokról a Microsoft egyelőre nem tud, csak célzottakról – mint a Google és a többiek esetében. A hivatalos blog tanácsai szerint a védett mód használata jelentősen mérsékli a kockázatot, s erősen ajánlott az IE 8 előtti verziókban (ott alapértelmezett) az „adatvégrehajtás megakadályozása” eszköz (Data Execution Prevention – DEP) engedélyezése a beállításokban, emellett kívánatos a legmagasabb szintű biztonsági beállítások választása.

Időközben felmerültek olyan vélemények is, hogy a célzott támadásban szerepet játszottak az Adobe szoftvereinek biztonsági rései is, ám ezt – az Adobe mellett – több biztonságtechnikai cég, köztük a McAfee is cáfolta.

A támadás bejelentése, illetve a Google kivonulásának meglebegtetése egyébként természetesen politikai vihart is kavart. Hillary Clinton amerikai külügyminiszter vizsgálatot ígért, s újra csak felszólította Kínát az emberi jogok tiszteletben tartására. A kínai kormányzat viszonylag lassan reagált, de tagadják, hogy közük lenne a támadásokhoz (pontosabban: a kormányzati közlemény leszögezi, hogy elleneznek minden illegális tevékenységet, így a hackelést is, ezt a törvények is tiltják), s kifejtik azt is, hogy független országukban szabadon működhetnek a külföldi vállalatok, feltéve, ha betartják a helyi törvényeket. A kínai kereskedelmi minisztérium szóvivője kijelentette, hogy az incidens nem érinti az amerikai-kínai kereskedelmi kapcsolatokat – a Google mint cég úgy dönt, ahogy akar, ők viszont elvárják, hogy tiszteletben tartsák az őket befogadó ország törvényeit és hagyományait.

Sokan várják a többi nagy amerikai és nemzetközi cég válaszát is az új helyzetre (hiszen mindannyian megalkudtak a működés érdekében a kínai kormányzattal), de eddig csak egy hangsúlyos nyilatkozat született: Steve Ballmer, a Microsoft vezetője (aki egyébként hisztérikusnak tartja a Google reakcióját) kijelentette, hogy vállalata a törvényeket betartó működésével továbbra is jelen kíván lenni a kínai piacon.

Azóta történt

Előzmények