Hirdetés
Hirdetés
Talpon vagyunk, köszönjük a sok biztatást! Ha segíteni szeretnél, boldogan ajánljuk Előfizetéseinket!
Új hozzászólás Aktív témák
-
#06658560
törölt tag
ha IMén keresztül kapta, akkor az gondolom gtalk volt. S ha azon át jött, akkor gondolom imseröstöl. Vagyis annak a gépét is elég volt feltörni, majd egy akár politikai témájú, a napi élethez kötödö linkkel már megetethetö volt a júzer. kemény meló volt a feltörés szerintem, lehet a cv már a gugli asztalán pihen a hr osztály igazgatónál.
-
EmberXY
veterán
Gondolom, hogy a trójai, amivel megfertőzték szép munkát végzett, kvázi biztosan talált, vagy csinált magának szabad portot, de ha előtte valóban körül is néztek, akkor konkrétan ismerték, hogy milyen programokat kell feltörniük, és ez az infó már szinte egyenértékű a biztos "sikerrel"...
Tudhatták az IP cimét esetleg, tudhatták, hogy milyen weblapokat néz, ha pl egyik weblap "saját készitésű", annak a segitségével is meg lehet tudni, hogy milyen oprendszer, milyen böngésző áll rendelkezésre, stb, és ez még csak találgatás...
Akik ezt véghez vitték, eléggé biztosra mentek. (Még azt sem tartom kizártnak, hogy valaki bennfentes is segithetett nekik, a mai világban az összeesküvés elméletek nagy szerepet kapnak sajnos.) -
tkazmer
addikt
-
EmberXY
veterán
Nyilván körülnéztek az akció előtt, és ha már valami úton-módon az adott alkalmazott gépét megfertőzték, onnan már nem volt annyira nehéz a dolog, hiszen az alkalmazottnak valószinűleg volt jogosultsága elérni olyan helyeket, amik csak az alkalmazottak számára voltak elérhetők, főleg adatbázisok, dokumentációk, stb.., ha az ő gépén keresztül mentek, az nem lehetett feltűnő, valószinűleg ezért nem vették észre azonnal a betörést. Egy ideig gondolom úgy tűnt, hogy jogszerű minden lekérés, aztán hogy mitől lett gyanús, ezt már a szakemberek tudnák megmondani.. (biztos a gyanúsan nagy mennyiségű letöltött adat, vagy tudomisén...
)
-
tkazmer
addikt
feltehetően a google használ külső biztonsági szoftvert is, ha annak megtalálták egy biztonsági rését az nem biztos, hogy a google számára a ciki.
persze ehhez már eleve azt is tudni kellett, hogy az adott alkalmazott környezetében milyen biztonsági és nem biztonsági szoftvereket használnak, azokon kellett keresni valamilyen rést és azt kihasználhatóvá tenni egy ilyen egyszerű linkelős trükkel...
hát nem tudom, de ha ez tényleg így van, akkor az vagy sok millió felhasználót érintő hiba (böngésző, vírusírtó, tűzfal, esetleg ezek egy bizonyos kombinációja), vagy nem így volt (viszont akkor meg miről, illetve miért épp erről beszél ez a névtelen informátor...).
legalábbis jobb ötletem most nincs. -
EmberXY
veterán
Akik a feltöréssel próbálkoztak (vagy sikerült is? , ki tudja..), legalább olyan szinten programoznak, mint a google programozói, ha nem jobban.. Aki egy ilyen munkába belefog, az tudja, hogy mit csinál, legalábbis tudja, hogy mibe vágja a fejszéjét, kvázi amig a szoftvereket emberek irják, addig az emberek bele is tudnak piszkálni, ha tetszik, ha nem.
Ezek valószinűleg nem olyan hackerek, akik pornóoldalak jelszavait lopkodják, hanem minden bizonnyal komolyabb szinten dolgoznak.
Én nem csodálkozom ezen, kész szerencse, hogy viszonylag gyorsan reagálni tudtak a google-nél, és nem lett nagyobb baj...
Legalábbis egyelőre.. -
tkazmer
addikt
válasz
attila9988 #14 üzenetére
na de éppen az a bizonyos "névtelen forrás" mondja ezt, az meg kizárt, hogy a névtelen forrás a google legyen, hacsak nem valamelyik, a válság miatt kirúgott most nagyon mérges volt alkalmazottról van szó...
-
tkazmer
addikt
már nem azért, de nekem ez ott sántít egy kicsit, hogy ráklikkelt egy linkre és átvették a gépe fölött az irányítást. ez annyit jelent, hogy a google belső hálózatán a computerek ennyire védtelenek hogy csak úgy egy linkre kattintva át lehet venni fölöttük az irányítást?
-
attila9988
őstag
A cikk, és a megszólaltatott szakemberek legfontosabb mondanivalója:
az adatcentralizáció és cloud computing összekapcsolásával létrehozott nagy rendszerek alkalmazása milyen hallatlan kockázatokat rejthet magában.Tehát jaj de jó nekünk az egységesítés, meg a cloud, mert milyen szuper biztonságban vannak az adataink az adatközpontokban.. Hát igen... Feltéve hogy nem használja azt fel maga a cég akinél tároljuk, esetleg nem megy el az internetkapcsolatunk számottevő időre, vagy nem rohad le a gmail, nem történik esetleg adatvesztés vagy nem törik -e éppen fel az adott szolgáltatást.... Baromi jó kilátások. Valahogy én a hátam közepére se kívánom a cloud -os jövőt. Jobban örülök annak, ha az adataim nálam vannak elmentve.
A cloud -nak meg kellene maradnia egy bizonyos szinten. Videót renderelni jó lehet server farmon, esetleg nyilvánosnak szánt adatokhoz (ugyebár maga az internetes publikáció is csak olyan adatokra terjed ki, amit a nagyközönségnek szánunk, és nem bánjuk ha bárki látja) de semmiképpen se bízzuk az életünket egy (több) profitorientált vállalatra, mert abból lehet még elég bajunk... Ki tudja. Talán az igazi információs világháború éppen a cloud terjedésével kezdődik majd.... talán az emberek észhez térnek idővel, és megértik hogy ez valami olyasmi, mintha minden vagyontárgyamat odaadnám annak, akinek a legnagyobb háza van a környéken, mondjuk kati néninek, aki majd vigyáz rá, és én bármikor használhatom ezeket, feltéve hogy odaadja nekem, vagy elérhető telefonon, esetleg nem adta el, nem kezdett spekulációkba azok alapján amivel árthat nekem, vagy netán nem rabolták ki a házát... ugyanis kati néni bizony semmilyen felelősséget nem vállal semmimért, csak mosolyogva elmondja hogy milyen jó lesz nekem ha mindenemet nála hagyom. (ide linkelni akartam a google licenc -et, de sajna épp nem nagyon akar betöltődni a gmail kezdő lapja ahonnan megtehetném... dehát na... ez a cloud igaz)
-
ttower
aktív tag
nekem az jött le hogy nem a biztonság volt rossz, hanem user error következett be. a netet egységesíteni kellene, hogy ne 10000+2 protokol/szabvány/hálózat/anyámkínját használjunk, hanem egy (max 3) normálisat.
-
fene_vad
senior tag
"továbbra is használják a ma már Single Sign-On néven futó Gaiát"
De most komolyan, az a neve hogy SSO? A neve?
-
moli.hu
őstag
nesze nektek gmail meg gdocs. lokal tarolas FTW!
-
localhost
Közösségépítő
Kezd a t*k*m tele lenni az egész internettel már. Ilyen formájában!
Trójaik, férgek, spamek, vírusok, mittudomén milyen fenyegetések. Trükkös hozzáférésvadászok, hátsó ajtók, falovak, banki adatok ellopása, ál-vírusírtók soroljam? Egy hibás beállítás vagy egy rossz router miatt leáll/bedől/elérhetetlen a fél világ ?
Gyökeres változásra lenne szükség, ez már nem sokáig mehet így tovább. Remélem én még megélem.
-
Narxis
nagyúr
Ezek a crackerek nem nyugszanak....
-
Syl
nagyúr
Ez a mindenhová egy név/jelszó dolog annyira nem is jó, mint ahogy ezt korábban előadták. Például ugyanaz a bejelentkezési adatom a messengerbe, live postafiókba és a connectre. Ez utóbbi viszont komoly tartalmat is biztosít (pl. win7 ultimate telepítők, kulcsok stb.).
-
Samus
addikt
Ez most komoly? Egy Google alkalmazott. Kap egy linket IM-en. Megnyitja anélkül, hogy ellenőrizné az eredetiségét? Kezdek megijedni...
Új hozzászólás Aktív témák
- Azonnali fotós kérdések órája
- gban: Ingyen kellene, de tegnapra
- Yettel topik
- Eldőlt, hogy lesz-e céges internetadó az EU-ban
- Debrecen és környéke adok-veszek-beszélgetek
- Xbox Series X|S
- Miért álltak az oldalak egy hétig, mi történt?
- AMD Navi Radeon™ RX 9xxx sorozat
- Teljes verziós játékok letöltése ingyen
- Ubiquiti hálózati eszközök
- További aktív témák...
- Olcsó Gamer PC-Számítógép! Csere-Beszámítás! Xeon 5650X / GTX 1650 / 24GB DDR3 / 250SSD+500HDD
- Samsung Galaxy S24FE 128GB Kártyafüggetlen 1Év Garanciával
- LG 27GP850P-B - 27" NANO IPS - 2560x1440 - 180Hz 1ms - NVIDIA G-Sync - AMD FreeSync - HDR 400
- Bomba ár! Lenovo X1 Yoga 1st - i7-6G I 8GB I 256SSD I 14" WQHD I HDMI I W10 I CAM I Garancia!
- HIBÁTLAN iPhone 13 Pro 256GB Gold -1 ÉV GARANCIA - Kártyafüggetlen, MS3021, 91% Akkumulátor
Állásajánlatok
Cég: FOTC
Város: Budapest