Cookie / Süti tájékoztató
Kedves Látogató! Tájékoztatjuk, hogy a weboldal működésének biztosítása, látogatóinak magasabb szintű kiszolgálása, látogatottsági statisztikák készítése, illetve marketing tevékenységünk támogatása érdekében cookie-kat alkalmazunk. Az Elfogadom gomb megnyomásával Ön hozzájárulását adja a cookie-k, alábbi linken elérhető tájékoztatóban foglaltak szerinti, kezeléséhez.
Elfogadom
Nem fogadom el
2011.09.07

A Balkánról indul az informatikai világháború?

Az F-Secure antivírus cég szeptember 6-i közlése szerint a korábbi "Comodogate" ügyben elhíresült állítólagos iráni szuperhacker vállalta a felelősséget a holland DigiNotar hitelesítés-szolgáltató (CA) elleni hacker-támadásért - amelynek keretében az irániak nagy számú hamisított elektronikus tanúsítványt generáltak saját felhasználásra. A bejelentés hitelességének bizonyítására a hacker közzétette az általa feltört hálózaton teljes joggal rendelkező "PRODUCTION\Administrator" felhasználó jelszavát: Pr0d@dm1n.
Ichsun X2, "a perzsa sárkány" a korábbi esethez hasonló módon most is kérkedett szakmai tudásával és azzal a képességével, hogy képes egy éjszaka megtanulni számára addig ismeretlen programozási nyelveket - miközben arra is utalt, hogy a feltörésnek áldozatul esett DigiNotar / PKI-Overheid cég infrastruktúrája komoly tűzfalas és hálózati elkülönítésen alapuló védelemmel volt ellátva, amelyen neki is csak több "nulladik napi" sebezhetőség felhasználásával sikerült áttörnie.

A hacker által a Pastebin webportálon elhelyezett közlemény más, ennél jelentősebb információt is tartalmaz: a többek között a holland állam részére dolgozó e-tanúsító cég elleni támadást Ichsun nem elsősorban gazdasági károkozás szándékával hajtotta végre - bár becslése szerint az sem elhanyagolható tényező, mert a vállalkozásba invesztált 13 millió euró közpénz nagy része kárba vész, ha a hitelesség végleges elvesztése miatt fel kell számolni a PKI-Overheid ágazatot.

Hexadecimális évfordulón hackelt

Ichsun szerint a DigiNotar feltörés bosszúvá vált egy pont 16 évvel korábbi incidensért, amelyben a jugoszláv polgárháborúba küldött holland ENSZ békefenntartók harminc bajtársuk elengedéséért kiadtak 8 ezer bosnyák muzulmán civilt a szerb militánsoknak - akik azután árokba lőtték Srebrenica férfi lakosságát. A II. vh. utáni legsúlyosabb európai népirtás mára Hollandia holokausztjává nőtte ki magát - de a muszlim hacker, úgy tűnik nem elégedett a bocsánatkérésekkel és Mladic szerb hadúr Hágában folyó büntetőperével.

A "Perzsa Sárkány" várhatóan a jövőben is folytatja a Nyugat elleni megtorló támadásait - ha csak az általa hamisított tanúsítványokkal megfricskázott CIA, Mossad és MI6-SIS képviselői meg nem állítják. Ichsun saját bevallása szerint jelenleg további négy, kiemelt szerepet betöltő elektronikus hitelesítés-szolgáltató cég hálózatához rendelkezik illetéktelen távoli hozzáféréssel - két általa feltört vállalatot, a StartCom-ot és GlobalSign-t pedig meg is nevezett a közleményében.

A hackerkézen lévő CA-hátsóajtók főként akkor válhatnak veszélyessé, ha a net biztonságának egyik alapvető infrastruktúráját érő támadások közvetlen célja a nyugati világ gazdaságának és kormányzatainak bénítása lesz. A mostani DigiNotar tanúsítvány-szerzéseket ugyanis még lehet úgy értelmezni, hogy Iránnak a "belső ellenség" (saját ellenzéke) megfigyelése, félrevezetése céljából van szüksége az egyébként országon kívül alig felhasználható, hamisított SSL-titkosító aláírásokra és az ideológia ehhez csak körítés.

Következő esemény
2025.05.27 00:00