211service.com
Clinton presser Kina over Google-angreb
I en tale holdt i går på Newseum i Washington, D.C., lagde den amerikanske udenrigsminister Hillary Clinton pres på den kinesiske regering for at tage fat på de cyberangreb, som Google for nylig har afsløret. I meget af talen, som i høj grad fokuserede på at fremme internetfrihed, undgik Clinton specifikt at nævne Kina. Men hendes kommentarer fordømte internetcensur og cyberangreb i klare vendinger.

Udfordrer Kina: I en tale på Newseum i Washington, D.C., sagde den amerikanske udenrigsminister, Hillary Clinton, at ingen virksomhed skulle tolerere regeringens indtrængen i internetfriheden.
Clintons bemærkninger maler den amerikanske vision om internettet i skarp kontrast til Kinas. I sit foredrag understregede Clinton fordelene ved at håndhæve principperne om ytringsfrihed, forsamlingsfrihed og universel adgang online. I modsætning hertil har Kina et ry for rutinemæssigt at blokere adgangen til politisk følsomt indhold og indsamler oplysninger om dissidenter via deres internetkommunikation.
Clinton henvendte sig også direkte til Googles afsløring. Vi forventer, at de kinesiske myndigheder foretager en grundig gennemgang af de indtrængen, der fik Google til at offentliggøre sin meddelelse, sagde Clinton.
Clinton kritiserede skarpt internetcensur og virksomheder, der samarbejder med den. Censur bør ikke på nogen måde accepteres af nogen virksomhed hvor som helst, sagde hun og advarede om, at bestræbelser på at begrænse informationsstrømmen skaber et mindre nyttigt, fragmenteret internet. Især sagde hun, at uhindret adgang til søgemaskineteknologi er så vigtig i individuelle liv.
Hun opfordrede også til mere samarbejde på tværs af jurisdiktioner, når man bekæmper internetkriminalitet. Lande eller enkeltpersoner, der engagerer sig i cyberangreb, bør møde konsekvenser og international fordømmelse, sagde hun.
Selvom Google ikke har frigivet detaljer om de angreb, det opdagede, er sikkerhedsforskere begyndt at samle oplysninger sammen. Selvom eftersøgningsgiganten holdt op med at give den kinesiske regering direkte skylden for angrebene, indebærer dens beslutning om at afslutte samarbejdet med statscensuranmodninger kraftigt, at virksomheden mistænker regeringens involvering.
Uafhængige forskere er også begyndt at indsamle beviser, der peger på kilden til angrebene. Joe Stewart, direktør for malware-forskning for modtrusselsenheden hos et Atlanta-baseret sikkerhedsfirma, der ringede til SecureWorks , blev offentliggjort i denne uge med forskning, der tyder på en sammenhæng mellem den malware, der blev brugt i angrebet, og forskning i algoritmer, der er udgivet på kinesisksprogede websteder.
Stewart analyserede Hydraq Trojan, ormen, der menes at være ansvarlig for at få adgang til interne virksomhedsnetværk hos de virksomheder, der blev angrebet, da han fandt ud af, at softwaren brugte en ukendt algoritme til at kontrollere for fejl i lagrede eller overførte data. Stewart undersøgte det og fandt ud af, at denne særlige implementering kun var blevet beskrevet på kinesisksprogede websteder, hvilket tyder på et link til hackere på det kinesiske fastland.
Stewart bemærker, at reverse-engineering af en eksekverbar binær fil aldrig er afgørende, men tilføjer, at trojanerens adfærd også passer med andre angreb, der stammer fra Kina. Han siger dog, at han ikke har bemærket nogen funktioner i malwaren, der tyder på sofistikering ud over andre nylige angreb.
Efter at have penetreret et system gennem en vis sårbarhed, siger Stewart, installerer trojaneren sig selv på systemet og forsøger at ringe hjem til en kontrolserver. Når den først er tilsluttet, kan den samle filer og information om netværket og endda tage kontrol over lokale systemer.
Nogle forskere har foreslået, at de seneste angreb sandsynligvis lignede GhostNet , en cyberspionageoperation med oprindelse i Kina, der siges at have rettet sig mod Dalai Lama og andre menneskerettighedsaktivister. Til denne serie af angreb sendte hackere målbrugere omhyggeligt udformede e-mails med personlige oplysninger i et forsøg på at overbevise dem om at klikke på et ondsindet link eller åbne en vedhæftet fil fyldt med malware.
I sidste uge frigav sikkerhedsfirmaet McAfee nyheder om, at en fejl i Microsofts Internet Explorer havde åbnet døren for at installere malware på nogle af de berørte netværk. Microsoft udsendte også en patch i går for at lukke denne fejl.
Men nogle forskere har sagt, at det stadig er uklart, præcis hvordan virksomhedens netværk blev angrebet. Evgeny Morozov , en Yahoo! stipendiat ved Georgetown Universitys E.A. Walsh School of Foreign Service, siger, at der ikke er nogen fuldstændig sammenhængende forklaring på begivenhederne. Fejlen i Internet Explorer alene ville ikke have givet fuldstændig adgang, siger Morozov. Han bemærker, at der sandsynligvis var mange andre vigtige funktioner ved angrebene, herunder hvordan netværk og filer blev konfigureret. Nogle har endda spekuleret i, at angriberne kunne have fået hjælp fra arbejdere i Google.
Amichai Shulman, CTO for Imperva , et datasikkerhedsfirma baseret i Redwood Shores, CA, er enig i, at der er blevet lagt for meget opmærksomhed på fejlen i Internet Explorer. De fleste botnets og malware er ikke afhængige af en enkelt sårbarhed for infektion, siger han. De forsøger normalt at udnytte to eller tre sårbarheder på samme tid.
Selv hvis Google trækker sine aktiviteter ud af Kina, vil det stadig stå over for internetsikkerhedstrusler, siger Morozov. Afsløringen af cyberangrebene kan have givet virksomheden den amerikanske regeringsstøtte og en vej ud af en vanskelig censursituation, siger han, men cyberangreb er blevet en daglig plage, som enhver virksomhed er nødt til at håndtere. Så længe Google tilbyder vigtige tjenester som e-mail, vil det stadig være et mål.