黑客盜取了Google單點登錄認證系統(tǒng)源代碼
Google于今年一月披露受到了黑客攻擊,并聲稱有重要的知識產權遭竊取。現(xiàn)在攻擊事件的更多細節(jié)正逐漸顯現(xiàn)。
《紐約時報》報道,一位熟知內部調查的消息人士透露,黑客竊取了Google的單點登錄認證系統(tǒng)Gaia的源代碼。Gaia是至關重要的訪問控制密碼系統(tǒng),Google在全世界的員工通過這套系統(tǒng)能訪問公司所有的Web服務器,包括電子郵件和商業(yè)應用程序的服務器。
雖然Google正在修改這套系統(tǒng),但攻擊者可能通過分析代碼找到未來能利用的新漏洞。黑客攻擊的主戰(zhàn)場是Google中國,一位使用MSN即時聊天工具的Google雇員收到了一個惡意鏈接,他點擊鏈接登錄了一個惡意網站,使黑客控制了他的電腦,并進而獲得了Google總部一個重要的軟件開發(fā)組的電腦的訪問權限。最終攻擊者獲得了開發(fā)團隊所用的軟件源代碼倉庫的訪問權限。
【編輯推薦】