Vil du lytte videre?
Få et Digital Plus-abonnement og lyt videre med det samme.
Allerede abonnent? Log ind
Skift abonnement
Med Digital Plus kan du lytte til artikler. Du får adgang med det samme.
Hov, giv os lov at afspille podcasten. Den er klar, når du har klikket ‘Tillad alle’
De store spørgsmål er nu, hvem de andre 33 selskaber er og hvordan angrebet konkret er gennemført. Hvis man skal tro amerikanske medier, så har angrebet blandt andet været rettet mod Yahoo, Symantec, Northrop Grumman og Dow Chemical, men ingen af dem vil bekræfte det. Microsoft er også en sandsynlig kandidat, men vil ikke sige noget, måske fordi man frygter at ødelægge sine muligheder for at lave forretninger i Kina.
Men det er interessant, at Adobe udsendte en meddelelse om et uspecificeret angreb kun minutter efter Google. Der skulle være tale om et angreb mod netværk som styres af ”Adobe og andre firmaer”.
Ifølge VeriSign's iDefense sikkerhedsafdeling har hackerne sendt målrettede e-mail beskeder med vedhæftet malware, der udnytter en helt ny sårbarhed, og derfor er programmerne sluppet fordi de sædvanlige antivirus-filtre. Malwaren har været skjult i et almindeligt dokument.
Programmerne har så samlet adgangsdata på computeren og spredt sig videre for at nå frem til en bruger med administrativ adgang til mål-systemerne hos bl.a. Google.
Og alt tyder på, at der er tale om pdf-dokumenter inficeret med malware. Adobe har netop udsendt en sikkerhedsopdatering til Adobe Reader og Acrobat, som lukker otte forskellige sikkerhedshuller. Seks af dem betegnes som kritiske og giver mulighed for at skjule programkode i et pdf-dokument, som køres automatisk på computeren når dokumentet åbnes.
Adobe fortæller selv, at sårbarhederne i mindst en måned har været udnyttet aktivt til angreb på nettet.
Og denne sikkerhedsopdatering fra Adobe kommer samtidig med meldingen fra Google om det store kinesiske internet-angreb med manipulerede dokumenter.
Sammenholdt med Adobes egen meddelelse om et angreb er der stærke indikationer for, at kineserne har brugt pdf-sikkerhedshullet til at angribe Google og de 33 andre firmaer.
Hackerne har sandsynligvis sendt mails med manipulerede pdf-dokumenter til ansatte hos Google og de andre firmaer, som så har installeret malware og forsøgt at sprede sig videre i de interne firma-netværk for at få fat i de adgangskoder, der er nødvendige for at komme ind hos f.eks. G-mail.
Pdf-læseprogrammet Adobe Reader er installeret på langt de fleste netopkoblede computere og sikkerheds-eksperter advarer om, at pdf-formatet i stigende grad vil blive brugt til angreb fremover.