Outlook zaatakowany przez chińskich hakerów?

Outlook zaatakowany przez chińskich hakerów?

Autor: Krzysztof Sulikowski

Opublikowano: 1/19/2015, 8:20 PM

Liczba odsłon: 2482

Podczas minionego weekendu część użytkowników poczty Microsoft Office doświadczyła błędów w jej działaniu. Był to najprawdopodobniej efekt cyber-ataku metodą man-in-the-middle (MITM). Badaczom udało się ustalić, że źródło ataku znajdowało się w Chinach.

Wspomniany problem z połączeniem został zaobserwowany zarówno w przeglądarkowym kliencie Outlook.com, jak i w jego wersji na smartfony. Jak twierdzi portal GreatFire.org, za atakiem stoją chińscy hakerzy. "Podejrzewamy Chińską Administrację Cyberprzestrzeni [Cyberspace Administration of China], oskarżaną o cenzurę i GFW [Great Firewall of China], o bezpośrednią odpowiedzialność za atak MITM przeciwko [serwisowi] Outlook i inne powiązane ataki MITM w Chinach" - pisze redakcja portalu. Powiązania te ustalono na podstawie badań zaprezentowanych na cytowanej stronie. Outlook nie jest jedyną ofiarą ataku. Całkiem niedawno kompletnemu paraliżowi na terytorium Chin uległ także klient poczty Gmail.com.

Windows

Czym jest wspomniany atak typu man-in-the-middle (ang. człowiek pośrodku)? Pozwala on niejako stanąć pomiędzy nadawcą i odbiorcą połączenia, przechwytywać dane, modyfikować je lub całkowicie zablokować połączenie. Jednym z powodów wybrania właśnie takiej metody miała być jej recepcja. Przeciętny użytkownik, doświadczający problemów z połączeniem, myśli raczej o awarii sieciowej, aniżeli celowej ingerencji władz. "Klient poczty normalnie pracuje w tle. Użytkownicy zobaczą jedynie nagle wyskakujące ostrzeżenie, gdy klient próbuje automatycznie odzyskać wiadomości. Użytkownicy mogą wówczas kliknąć przycisk 'Kontynuuj' i zignorować komunikat" - dodaje GreatFire.org.

Tego typu ataki na 'niewygodne' serwisy mogą pojawiać się coraz częściej. Krytycy twierdzą, że jest to jeden z kroków prowadzących do utworzenia swoistego 'Chińskiego Muru' - Great Firewall of China - który miałby odizolować obywateli tego kraju od zewnętrznego Internetu.

Źródło: http://www.neowin.net/news/microsofts-outlook-email-service-was-under-attack-in-china

Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium
Warsztaty: Bezpieczna praca w chmurze z Microsoft 365 Business Premium

Wydarzenia