Publikussá vált az a nagyon súlyos Internet Explorer sebezhetőség, mellyel nem régiben a Google-t támadták meg kínai hackerek. Sőt egyelőre nincs is biztonsági javítás az exploit kiküszöböléséhez, így azt bárki kihasználhatja még most is!
Főként az Internet Explorer 6 és a Windows XP kombinációt használók vannak kitéve nagy veszélynek, de az újabb verziók sincsenek biztonságban. A Microsoft egy biztonsági figyelmeztető közlönyt is kiadott, melyben leírja a vizsgálatuk eddigi eredményeit.
Maga a biztonsági rés már egy jó ideje ismert. Ugyanis ezt kihasználva támadták meg a Google-t és másik körülbelül 30 cégtől is loptak forráskódokat és információkat még december közepén. Azóta az összehangolt támadások neve is kiderült: Operation Aurora. Az Aurora keretében többek között a Yahoo, a Symantec, a Juniper Networks, a Northrop Grumman, és a Dow Chemica voltak a főbb célpontok.
Azóta pedig január 15-én beküldték a Wepawet exploitokat elemző honlapra, ahol bárki tanulmányozhatja magát a kódot, és a védekezésen kívül fel is használhatja azt. A Microsoft egyelőre még mindig nem adta ki a patch-et a fenyegetés megszüntetéséhez. Dave Marcus, a McAfee biztonsági kutatásokért és kommunikációért felelős igazgatója szerint péntekre az exploit beépítésre került legalább egy bárki számára elérhető “hacking eszközbe”, így felbukkanhat az online támadások során. Az igazgató szerint a helyzet valóban megváltozott most, hogy az exploit szabadon elérhetővé vált.
A legtöbb szakember ugyan úgy véli, hogy csak nehezen lehet kihasználni a hibát a Windows Vista és Windows 7 rendszerekben, hála azok biztonsági újításainak, de ugyanakkor mások szerint ezeken az operációs rendszereket is rendszerhibákat okozhat egy-egy támadás. Már az IT-biztonságért felelős német szövetségi ügynökség is kiadott egy közleményt, melyben a sebezhetőség kijavításáig az Internet Explorer mellőzését, és valamely alternatív böngésző használatát javasolják!
A történet persze ennél összetettebb, mivel a Google a támadáskért nem egyszerű kínai hackereket, hanem magát a kínai kormányt gondolja felelősnek. Hiszen a Google nem hajlandó tovább cenzúrázott tartalmat biztosítani a kínai felhasználóknak (mindennemű emberi jogokra, Tibetre, vagy más általuk nem elfogadott témára irányuló keresést ignorálnak). Ezt Kína nem akarja elfogadni, így a Google már a kivonulással fenyegetőzött. A helyzet pedig odáig fajult, hogy Washington hivatalos magyarázatot követelt Pekingtől a történtekre, azaz ez már diplomáciai ügy!

Hillary Clinton amerikai külügyminiszter közleményben reagált a Google bejelentésére: “Magyarázatot fogunk kérni a kínai kormánytól. Alapvető jog egy modern társadalomban és gazdaságban, hogy mindenki bizalommal tudja használni a kibernetikai teret”. P.J. Crowley, a külügyminisztérium szóvivője pedig így nyilatkozott: “A Google már bejelentésük előtt egyeztetett velünk. Minden országnak kötelessége, hogy a maga területén gondoskodjon az internet biztonságáról, függetlenül attól, hogy honnét támadják azt a területet rossz szándékkal”.
forrás: gazdasagiradio.hu, hup.hu