Szorul a hurok a kínai Google-hackerek körül

Vágólapra másolva!
Megtalálták azt a hackert, aki az amerikai cégek elleni támadásokhoz használt kódot írta. A szakértők szerint egy harmincas éveiben járó, független informatikai szakértő volt a szerző, de a támadásokat nem ő indította.
Vágólapra másolva!

A szabadúszó, "magasan képzett" informatikus egy fórumon is közzétette a kód részleteit, és a szakértők szerint a kínai kormány emberei számára is elérhetővé tette a munkáját, akiket a keresőcég és az amerikai hatóságok is a támadások felelősének tartanak - írja a Financial Times meg nem nevezett forrásaira hivatkozva. A programozó azonosítása a lap szerint megnehezítheti a kínai kormány számára, hogy továbbra is tagadja a vádakat.

A férfi által írt kártékony kód az Internet Explorer egyik, azóta befoltozott sebezhetőségét használta ki. A támadók a Gmail szervereit próbálták meg feltörni Kínában, a keresőcég szerint azért, hogy emberi jogi aktivisták levelezéséhez férjenek hozzá. A Google emiatt január közepén bejelentette, nem hajlandó tovább cenzúrázni a kínai keresőjén találatokat, és ha így nem működhet tovább az ázsiai országban, akkor legyen bármilyen jelentős is a kínai piac, kész kivonulni onnan.

Az amerikai nagyvállalatok elleni támadások a két ország diplomáciai viszonyának romlásához is hozzájárultak. Az Obama-kormány, eddig példátlan módon, hivatalos formában kért magyarázatott a kínai kormánytól a támadásokra. A hackertámadások valószínűleg nem érték váratlanul az érintett amerikai vállalatokat - többek között az Adobe-t -, hiszen az informatikai szakértők szerint a kínai hackerek folyamatosan ostrom alatt tartják őket, hogy technológiai titkokat próbáljanak megszerezni.

Elkerülhetetlen volt, hogy beszervezzék

A kódot szerző programozó a szakértők szerint nem a kormány alkalmazottja, és nem is akart nekik dolgozni, de a szakértelme elkerülhetetlenül felkeltette azok érdeklődését. Ezért a probléma már "túlmutat a puszta technológián", így "más ügynökségek bevonására is szükség van" nyilatkozta a Financial Timesnak Mischel Kwon, volt amerikai kiberbiztonsági kormányszakértő, aki jelenleg az RSA Security munkatársa. A támadásokat ugyanis csak akkor lehet pontosan felderíteni, ha sikerül visszagöngyölíteni, milyen forgatókönyv szerint zajlanak az ilyen akciók Kínában.

A mostani fogással párhuzamosan egy másik szakértői csoport két kínai felsőoktatási intézményhez vezette vissza a támadásokat. Az egyik a Sanghaj Csiaotung Egyetem, amelyik az egyik legjobb informatikai felsőoktatási intézmény az országban, a másik pedig egy katonai középiskola. Az oktatási intézmények tagadták, hogy közük lenne a támadásokhoz. Az esetről nyilatkozó független szakértők egy része lehetségesnek tartja, hogy a valódi hacker csak álcának használja azokat, a nyomozásban részt vevő szakemberek szerint viszont nem erről van szó, és az akció tényleg onnan indult, ahová visszavezették.