stellenmarkt.ch
.Zolldeklarant:in am Grenzzollamt Kreuzlingen
Ausgangslage Für ein kompetentes Deklaranten Team am GZA in Kreuzlingen suchen wir Verstärkung! Wenn Sie als Zolldeklarant/ in bereits Erfahrung im...   » Weiter
Head of SAP CC / SAP Logistik (m/ w)
Ihr Aufgabengebiet <li style="font-size:10pt;color:#000000;margin-left:14.2pt;"> Verantwortung der strategischen und operativen Leitung des SAP...   » Weiter
Telematiker HFC- / FTTH-Netz (m/ w) 100 %
Ihre Aufgaben Projektmitarbeit bei Neubau und Erweiterung unseres Koax- und Glasfaserkabelnetzes (HFC + FTTH) Planung, Betrieb und Unterhalt des HFC-...   » Weiter
Gerichtsschreiberin / Gerichtsschreiber mit der Hauptsprache Deutsch
80%-100% / St. Gallen Sie interessieren sich für öffentliches Recht und haben Freude an der Redaktion von Urteilen des Bundesverwaltungsgerichts....   » Weiter
Zolldeklarant:in Gemeinschaftszollanlage
100%, Kreuzlingen und Konstanz Das kannst du bewirken Du bist der Star, wenn es um die Zollabfertigung geht. Mit deinem Know-how erledigst du...   » Weiter
Full Stack Entwickler:in LAMP-Stack (80-100%, m/ w/ d)
Dein Aufgabenbereich: Du hilfst mit bei der Entwicklung von hochwertigen webbasierten und/ oder mobilen Applikationen und unterstützt uns, bestehende...   » Weiter
Projektleiter IT Retailsysteme (m/ w/ d) 80-100%
<h2 class="headline h3 headline_hasBackground"> Einleitung Lidl Schweiz verfügt mit einem modernen Filialnetz über eine zunehmend dichte Präsenz im...   » Weiter
Legal Counsel Trading 60-100%
Repower ist eines der führenden Energieunternehmen der Schweiz. Als Arbeitgeberin setzt Repower auf Eigeninitiative und Vertrauen, um die Kreativität...   » Weiter
» Mehr freie Stellen
Stellenmarkt
Presse
Inland
Wirtschaft
Ausland
Sport
Kultur
Internet
Boulevard
Wetter

Fussball
Formel 1
Radfahren

Telekommunikation
Informatik
Arbeitsmarkt
Immobilien
Reisen

Publireportage
Kultur
Gewerbe
Hotels
Shopping
Freizeit
Verkehr
Bildung
Soziales
Politik
Presse
Impressum
Datenschutzerklärung



Kostuem PRIESTER DES TODES KOSTÜM
PRIESTER DES TODES KOSTÜM
Fasnacht
Kostüme

 

Fussball-Trikots aus den 60er und 70er Jahren. Kult und Style pur!

LAZIO SHIRT
 

schatzsuche.ch
Gratis-Wettbewerb
Flugreise für 2 Personen & 100 Tagespreise zu gewinnen!
Spielspass pur!
schatzsuche.ch Gewinnspiel
 

www.auskunft.ch
Internetsuche:

Kanton SG
Schweiz



News - powered by news.ch


Mit dem Quellcode ergibt sich ein kompletter Überblick über die Architektur von Google.

Abbildung vergrössern

 
www.passwortsystem.info, www.chinesische.info, www.googles.info, www.hacker.info

.swiss und .ch Domains - Jetzt registrieren!

Möchten Sie zu diesen Themen eine eigene Internet Präsenz aufbauen? Registrieren Sie jetzt komfortabel attraktive Domainnamen!




 
Shopping - Geschenktipps und weiteres

Homer Simpson Lomo pop9 Kamera

 Homer Simpson
 Lomo pop9 Kamera



Dienstag, 20. April 2010 / 20:32:41

Chinesische Hacker klauen Googles Passwortsystem

New York/Langenzersdorf - Bei jenen Hacker-Attacken, die mitverantwortlich für Googles Rückzug aus China waren, dürfte den Angreifern ein echtes Juwel in die Hände gefallen sein.

Einem Insider mit Kenntnis des aktuellen Ermittlungsstand zufolge haben die Hacker nämlich den Quellcode des Passwort-Systems «Gaia» gestohlen, das den Zugang zu Googles vielfältigen Webservices kontrolliert, berichtet die New York Times. Obwohl Google intern schnell auf diesen Diebstahl reagiert haben soll, könnte der Wert für die Hacker dennoch gross sein.

«Diese Angreifer hatten die nötigen Fähigkeiten, um den ursprünglichen Einbruch bei Google durchzuführen. Sie sind also sicher auch in der Lage, aus dem Quellcode verwertbare Erkenntnisse zu gewinnen», meint der selbständige IT-Security-Consultant Thomas Mandl im Gespräch. Das liegt nicht zuletzt daran, dass den Hackern ein tieferes Verständnis des Systems möglich wird.

Aus China bis ins Code-Herz

Mitte Januar ging Google damit an die Öffentlichkeit, dass bei einem Hackerangriff aus China nicht näher definiertes geistiges Eigentum gestohlen worden sei. Dem aktuellen Bericht zufolge soll die Attacke mit einer Microsoft-Messenger-Nachricht an einen Google-Mitarbeiter in China ihren Anfang genommen haben. Über eine verseuchte Webseite haben die Hacker die Kontrolle über den PC des Mitarbeiters erlangt und sind in weiterer Folge bis zum Code-Repository von Gaia vorgedrungen.

Zwar haben die Angreifer angeblich keine Gmail-Passwörter gestohlen, doch wären diese Entwickler-Ressourcen ohnehin ein weitaus grösserer Schatz. Denn dort würden sich wohl auch Informationen über bekannte, aber noch nicht geschlossene Sicherheitslücken in Googles Single-Sign-On-Lösung finden.

Freilich soll Google in den letzten Monaten seine Sicherheitsvorkehrungen allgemein nachgebessert haben. Mandl zufolge ist naheliegend, dass dabei auch grosses Augenmerk auf das Schliessen bekannter Gaia-Lücken gelegt wurde. Aber der Diebstahl birgt noch andere Risiken.

Tiefe Einblicke

Zum einen sitzen die Hacker damit praktisch an der Quelle, um neue Lücken zu finden. «Man kann Quellcode mit relativ geringem Aufwand auf Schwachstellen untersuchen», sagt Mandl. Er betont, dass es kommerzielle Tools zur Codeanalyse gibt und es plausibel wäre, dass auch die Google-Hacker solche Methoden nutzen. Freilich hat die Möglichkeit der automatisierten Code-Analyse auch das Unternehmen selbst, sodass sich die Angreifer damit nicht unbedingt einen grossen Wissensvorsprung sichern können.

Das grösste Problem könnten also die tiefen Einblicke in Gaia sein, welche die Hacker nun haben. «Mit dem Quellcode ergibt sich eine komplette Überblick über die Architektur», erklärt Mandl. Während Google zwar einzelne Komponenten leicht nachbessern kann, wäre ein grundlegender Umbau ein enormer Aufwand.

Ausserdem könnte ein genaueres Verständnis des Single-Sign-On-Systems die Entwicklung effektiver Social-Engineering-Attacken erleichtern, bei denen gar keine Schwachstelle im engeren Sinne, sondern letztendlich die Leichtgläubigkeit von Usern ausgenutzt wird.

 

 

fest (Quelle: pte)

  • Artikel per E-Mail versenden
  • Druckversion anzeigen
  • Newsfeed abonnieren
  • In Verbindung stehende Artikel:


    Hacker-Angriff auf Gmail in den USA
    Donnerstag, 2. Juni 2011 / 08:25:27
    [ weiter ]
    USA und China im Hacker-Zwist
    Donnerstag, 18. November 2010 / 22:48:00
    [ weiter ]
    Ex-CIA-Chef: Cyberkrieg braucht klare Regeln
    Freitag, 30. Juli 2010 / 16:59:46
    [ weiter ]
    Ex-CIA-Chef: Cyberkrieg braucht klare Regeln
    Freitag, 30. Juli 2010 / 16:59:46
    [ weiter ]
    Minarettverbot löste Hackerangriff aus
    Donnerstag, 29. April 2010 / 11:44:02
    [ weiter ]
    China: Internet ist Unterhaltungsmaschine
    Mittwoch, 21. April 2010 / 18:48:06
    [ weiter ]
    Umstellung bei Google führt zu Blockade in China
    Dienstag, 30. März 2010 / 16:18:58
    [ weiter ]
    Mobile Google-Dienste in China teils blockiert
    Dienstag, 30. März 2010 / 07:46:08
    [ weiter ]
    China reagiert mit Blockaden auf Google-Rückzug
    Mittwoch, 24. März 2010 / 13:17:31
    [ weiter ]
    Streit um Hackerangriffe eskaliert
    Freitag, 22. Januar 2010 / 12:58:47
    [ weiter ]
    Google-Angreifer nutzen Lücke im Internet Explorer
    Freitag, 15. Januar 2010 / 16:11:43
    [ weiter ]
    Der Cyberkrieg wird schlimmer als der Kalte Krieg
    Dienstag, 17. November 2009 / 17:04:17
    [ weiter ]
     


     
     
     
     
     

    Foto: hpgruesen (Pixabay License)

    Publireportage

    Mit dem Privatjet durch Europa

    Nach Cannes, Nizza, Paris, Amsterdam, Düsseldorf oder London jetten? Von einem zentral in Europa gelegenen Flughafen wie dem von St. Gallen und Altenrhein in der Schweiz ist das überhaupt kein Problem. [ weiter ]

     
     


    World-class Startups. Swiss Made.
    venturelab AG
    Kesslerstrasse 9, 9000 St. Gallen

     
    Firma genial einfach gründen und Erfolg versprechend starten.
    IFJ Institut für Jungunternehmen
    Schützengasse 10, 9000 St. Gallen


    Das unabhängige Elektronische Medienhaus aus St.Gallen.
    VADIAN.NET AG
    Katharinengasse 10, 9000 St. Gallen


    Die Schweizer Hotel-Plattform
    hotel.ch
    Katharinengasse 10, 9000 St. Gallen

     
    Expanding Business Horizons
    Greater Zurich Area AG
    Limmatquai 122, 8001 Zürich

    1 bis 5 (von 4'131 Einträgen)

     Weiter 
     
     
     
    Mit Ihrem Eintrag präsentieren Sie Ihr Unternehmen in einem sehr attraktiven und dynamischen Umfeld von innovativen Unternehmen. Nutzen Sie jetzt Ihre Chance, attraktive Geschäftspartner für den zukünftigen Erfolg kennen zu lernen.

    © 2024 by St.Gallen
    online
    alle Rechte vorbehalten

    Ein Service der VADIAN.NET AG

    webdesign © 1997-2024
    by VEBTREX

    nach oben

    Stellenmarkt | Kredit | Leasing | Hotel | Seminare | Veranstaltungen
    Domain registrieren | Markenregister | Marktplatz
    SMS Blaster | Einkaufen | Feedback | Jobs | Werbung | Impressum