211service.com
Google afslører kinesiske spionagebestræbelser
Googles trussel om at trække sin drift tilbage fra Kina har kastet mere lys over et bemærkelsesværdigt sofistikeret computerstyret spionagenetværk, der stammer fra landet, siger eksperter.

Exit strategi? Blomster ses placeret foran hovedkvarteret på Googles kontorer i Beijing.
Google i aftes annonceret at det ikke længere ville deltage i regeringens censur af den kinesiske version af sit websted, Google.cn, og truede med at lukke sine aktiviteter i Kina helt ned. I et blogindlæg skrev David Drummond, senior vicepræsident for virksomhedsudvikling og chief legal officer hos Google, at beslutningen blev truffet som reaktion på en række internetangreb mod Google og andre virksomheder, samt skjult internetovervågning af menneske- rettighedsaktivister.
Selvom Google ikke har afsløret den nøjagtige karakter af angrebene, skrev Drummond: I midten af december opdagede vi et meget sofistikeret og målrettet angreb på vores virksomhedsinfrastruktur, der stammer fra Kina, hvilket resulterede i tyveri af intellektuel ejendom fra Google. Han tilføjede, at virksomheden har indsamlet beviser for, at 20 andre store internet-, finans-, teknologi-, medier- og kemikalievirksomheder også blev angrebet.
I Googles tilfælde forsøgte angriberne at komme ind på Gmail-konti tilhørende kinesiske menneskerettighedsaktivister, sagde Drummond. Virksomheden mener, at indsatsen ikke var succesfuld, men at hackere har rettet sig mod menneskerettighedsaktivister baseret i andre dele af verden gennem en række hackingteknikker.
Amichai Shulman, CTO for Imperva , et datasikkerhedsfirma baseret i Redwood Shores, Californien, siger, at Google sandsynligvis kaldte angrebet meget sofistikeret, fordi hackerne kom ind i hjertet af deres database- og adgangskodeliste. Det intellekt og de ressourcer, der kræves for at udføre et sådant kirurgisk angreb, er svimlende i betragtning af det forsvar, Google har indført for at beskytte digitale aktiver, siger han.
Hackerne brugte sandsynligvis social engineering-teknikker til at bryde Googles forsvar, antyder Nart Villeneuve , forskningschef for den canadiske virksomhed SecDev.cyber, og driftsdirektøren for et censuromgåelsesværktøj kaldet Psiphon .
I marts 2009 afslørede Villeneuve GhostNet , en cyberspionageoperation med oprindelse i Kina, der siges at have rettet sig mod Dalai Lama og andre menneskerettighedsaktivister. Selvom Villeneuve ikke har noget direkte kendskab til angrebene opdaget af Google, siger han, at det er sandsynligt, at de matcher de metoder, han har overvåget.
Villeneuve siger, at de hackere, han har studeret, starter med at sende brugere inden for et målnetværkssystem en omhyggeligt udformet e-mail fuld af personlige oplysninger. Dette er ikke det samme som en spam-besked, siger han - i stedet er det nogen, der laver et angreb. Angriberen vil vedhæfte et PDF- eller Word-dokument fyldt med malware, der kompromitterer brugerens computer, når den åbnes. Brugere kan beskytte sig selv til en vis grad med antivirussoftware, men Villeneuve siger, at sådanne programmer kun identificerede omkring seks ud af 41 af de inficerede dokumenter, han har tjekket. Når en pc er blevet inficeret, kan angriberen styre den eksternt.
Når først angriberne kontrollerer én computer på et netværk, forgrener de sig derfra, undersøger andre computere på det samme netværk og raiderer e-mail-konti for at få mere ammunition til social engineering-angreb. De narre grundlæggende brugere til at udnytte sig selv, siger Villeneuve og tilføjer, at perimeterforsvar er ubrugelige, hvis angribere kan narre mennesker til at udlevere information eller inficere sig selv.
Men da mange hackergrupper opererer ved at bruge disse taktikker, siger Villeneuve, at det kan være djævelsk svært at spore angreb tilbage til deres kilde. Vi kender ofte ikke [de nøjagtige detaljer om angribernes] forhold til den kinesiske regering, siger han. Alligevel mener Villeneuve, at den kinesiske regering helt sikkert vil drage fordel af aktiviteten.
Ross Andersen , professor i sikkerhedsteknik ved University of Cambridge, er enig i, at den slags tricks Brugt mod den tibetanske bevægelse giver sandsynligvis spor til de seneste angreb mod Google og andre virksomheder.
Kort efter Google havde offentliggjort sin meddelelse, udsendte Adobe en bekendtgørelse af en computersikkerhedshændelse, der involverer et sofistikeret, koordineret angreb mod virksomhedens netværkssystemer, der administreres af Adobe og andre virksomheder. Adobe siger, at de fik kendskab til angrebet den 2. januar, men bekræftede ikke, at dette angreb var det samme som det, der ramte Google.
Google planlægger at forhandle med den kinesiske regering i løbet af de næste par uger for at se, om det er muligt at køre en standardversion af sin søgemaskine i Kina. Disse angreb og den overvågning, de har afdækket – kombineret med forsøgene i det seneste år på yderligere at begrænse ytringsfriheden på nettet – har fået os til at konkludere, at vi bør gennemgå gennemførligheden af vores forretningsdrift i Kina, skrev Drummond.
Ingen anden større amerikansk søgemaskine har hidtil sagt, at den ville ændre sine aktiviteter i Kina. En talsmand for Yahoo sagde i en erklæring, 'Vi står på linje med Google, at denne form for angreb er dybt foruroligende og er overbevist om, at krænkelse af brugernes privatliv er noget, som vi som internetpionerer alle må være imod. Men søgemaskinen var tavs på spørgsmålet om, hvorvidt den ville lave nogen ændringer i sine egne politikker. En Microsoft-erklæring lød: Vi har ingen indikationer på, at nogen af vores mailegenskaber er blevet kompromitteret.