黑客盜取了Google單點(diǎn)登錄認(rèn)證系統(tǒng)源代碼
Google于今年一月披露受到了黑客攻擊,并聲稱(chēng)有重要的知識(shí)產(chǎn)權(quán)遭竊取?,F(xiàn)在攻擊事件的更多細(xì)節(jié)正逐漸顯現(xiàn)。
《紐約時(shí)報(bào)》報(bào)道,一位熟知內(nèi)部調(diào)查的消息人士透露,黑客竊取了Google的單點(diǎn)登錄認(rèn)證系統(tǒng)Gaia的源代碼。Gaia是至關(guān)重要的訪問(wèn)控制密碼系統(tǒng),Google在全世界的員工通過(guò)這套系統(tǒng)能訪問(wèn)公司所有的Web服務(wù)器,包括電子郵件和商業(yè)應(yīng)用程序的服務(wù)器。
雖然Google正在修改這套系統(tǒng),但攻擊者可能通過(guò)分析代碼找到未來(lái)能利用的新漏洞。黑客攻擊的主戰(zhàn)場(chǎng)是Google中國(guó),一位使用MSN即時(shí)聊天工具的Google雇員收到了一個(gè)惡意鏈接,他點(diǎn)擊鏈接登錄了一個(gè)惡意網(wǎng)站,使黑客控制了他的電腦,并進(jìn)而獲得了Google總部一個(gè)重要的軟件開(kāi)發(fā)組的電腦的訪問(wèn)權(quán)限。最終攻擊者獲得了開(kāi)發(fā)團(tuán)隊(duì)所用的軟件源代碼倉(cāng)庫(kù)的訪問(wèn)權(quán)限。
【編輯推薦】