20.04.2010

Хакеры вновь атаковали сервисы Google

 В последние дни пользователи почтового сервиса Google Gmail столкнулись с тем, что их адреса используются неизвестными хакерами для рассылки спама. Проблема коснулась нескольких тысяч аккаунтов, пишет BFM.ru со ссылкой на The New York Times.

Газета выдвигает версию, что это последствия хакерской атаки в декабре прошлого года. Тогда злоумышленники из Китая получили доступ к парольной системе Gaia, которая контролирует доступ к большинству сервисов Google, включая почтовый сервис Gmail. После этого Google приняла определенные меры по усилению безопасности, но угроза повторной атаки, очевидно, сохраняется. Официальной реакции Google на новый инцидент еще не поступало.

Тысячи взломанных аккаунтов Gmail это большое событие и прецедент для Google, говорит "Ведомостям" старший вирусный аналитик "Лаборатории Касперского" Сергей Голованов. Хотя, по словам Голованова, у взломанных ящиков нет никаких связывающих характеристик: они принадлежат пользователям разных операционных систем (ОС) и браузеров, что не дает возможности приписать этот взлом, например, одному вирусу. Вероятно, злоумышленники нашли уязвимость в самом почтовом протоколе Gmail и сейчас эксплуатируют ее, говорит "Ведомостям" директор департамента аудита "Информзащиты" Максим Эмм. Но похоже, по его словам, что эта уязвимость дает лишь возможность рассылать письма. Действительно, жертвы взлома рассказывают на форумах, что хакеры не меняют настройки почтовых ящиков, а лишь рассылают спам с них.

Под паролем Gmail можно зайти и на другие сервисы Google (например, Youtube, Picasa), напоминает "Ведомостям" Голованов. Значит, злоумышленники могут опубликовать там от имени владельца ящика незаконный контент.