Operation Aurora

Det Operation Aurora er en stor cyberangreb kinesisk, type avancerede vedvarende trussel , til tredive primært amerikanske virksomheder, hvilket bringer frem i lyset af12. januar 2010af Google , et af ofrene. De ansvarlige er blevet identificeret som værende på vegne af den kinesiske regering, skønt sidstnævnte benægter enhver involvering. Da Google meddelte, at de havde til hensigt at forlade Kina i lyset af en sådan adfærd, blev sagen til en diplomatisk hændelse mellem Folkerepublikken Kina og De Forenede Stater . Nogle ser denne handling som en styrkeforestilling fra Kina.

Endelig giver Google sit pres fra Beijing om at beholde sin internetoperatørlicens, mens de tilbyder brugerne en manuel omdirigering identisk med den, der tidligere blev tilbudt i Hong Kong.

De telegrammer fra amerikanske diplomati afsløringer fra WikiLeaks , der blev offentliggjort den4. december 2010af The Guardian og The New York Times , bekræft, at den kinesiske regering står bag Operation Aurora .

Navnets oprindelse

Angrebet blev navngivet "Operation Aurora" af Dmitri Alperovitch, vicepræsident for cybersikkerhedstrusselforskning hos McAfee-firmaet. Dette navn stammer fra navnet på en filmappe ved navn "Aurora" i den anvendte malware, der var på computeren til en af ​​angriberne. McAfee-forskere hævdede, at når angriberen kompilerede kildekoden til malware til en eksekverbar fil, skrev compileren navnet på den originale mappe ned på angriberens maskine.

Indsatser

Ifølge mcAfee White Paper havde hackere adgang til konfigurationsstyringssoftware , som ville have gjort det muligt for dem at stjæle kildekoden eller diskret foretage ændringer i den for at infiltrere inkognito i senere kommercielle versioner af produkterne. Kildekode tyveri giver hackere for at studere det nøje for at finde sårbarheder og derefter udnytte dem, angribe kunder, der bruger softwaren. Således er dette angreb ikke kun computertyveri, men også et stort hacking- og spionageforsøg.

SCM'erne var vidt åbne. Ingen har nogensinde tænkt på at sikre dem, og alligevel er de perler af de fleste af disse virksomheder på så mange måder. De er meget mere værdifulde end personligt identificerbare økonomiske eller personlige data, som de gør meget for at beskytte sig selv for. "

- Dmitri Alperovitch, McAfee vicepræsident for trusselforskning

Historisk

Målrettede mål og mål

Ifølge nogle undersøgelser var denne operation genstand for en stor forberedelse.

Angrebet blev først offentliggjort af Google den 12. januar 2010på hans officielle blog. I et indlæg sagde Google, at angrebet stammer fra Kina. Angrebet målrettet mod 34 organisationer i alt, inklusive Adobe , Juniper Networks og Rackspace, der offentligt har bekræftet, at de er blevet målrettet. Ifølge medieindberetninger var Yahoo , Symantec , Northrop Grumman og Dow Chemical også blandt målene.

En kinesisk kontakt fortalte angiveligt den amerikanske ambassade i Beijing, at den kinesiske regering var ansvarlig for denne operation, og at den var strengt politisk og primært målrettet mod dissidenter. Spørgsmålet om at omgå internetcensur i Kina er et stort emne for Kina, der ser det som en trussel fra USA om dets stabilitet.

Komplikation af aftalen med Google

Efter angrebet sagde Google i sin blog, at de planlægger at stoppe sin søgemaskincensur i Kina "lovligt, hvis overhovedet", og erkendte, at hvis det ikke er muligt, kunne virksomheden forlade Kina og lukke sine lokale kontorer. Kinesiske statsmedier reagerede og sagde, at hændelsen var en del af en amerikansk regerings sammensværgelse .

Meddelelsen om det californiske selskab blev af nogle fora opfattet som en bluff, da det kinesiske internetmarked er meget stærkt (384 millioner internetbrugere i slutningen af ​​2009), og at Microsoft meddelte, at de trods alt ville fortsætte deres aktiviteter med Bing . Denne handling blev betragtet som en handling af stort mod. Google blev hurtigt en forsvarer af friheden i Kina og resten af ​​verden. For at hylde og bekræfte deres støtte til sådanne beslutninger placerede mange kinesere blomster, lys og støtteord på bygningen med firmaets logo. Disse handlinger blev et højt profileret fænomen, og sagen blev til en diplomatisk hændelse mellem USA og Folkerepublikken Kina .

Sagen bliver til en diplomatisk hændelse

Google ønskede ikke at lade sagen passere og udforskede mulige veje for at finde de skyldige. Den amerikanske presse var hurtige til at udsende intentionen om samarbejde mellem internetgiganten og NSA , som rejste spørgsmål om skæbnen til Googles databaser, der blev betroet FBI og NSA for at kende oprindelsen til cyberangrebet og dets tilskyndere.

I slutningen af ​​ugen fra 14 til 21. marts, hævdede New York Times , baseret på anonyme kinesiske kilder, at Operation Aurora var blevet gennemført fra to kinesiske datalogenskoler. Begge institutioner - Shanghai Jiaotong University og Lanxiang Specialized School - afviser anklagerne.

”Vi er chokerede og rasende over at høre disse grundløse anklager, der kan skade universitetets omdømme [...] New York Times-oplysningerne er udelukkende baseret på IP-adressen. Med hensyn til udvikling af netværksteknologi er sådan information hverken objektiv eller afbalanceret, ” videresendte en talsmand for Shanghai Jiatong University til Xinhua nyhedsbureauet.

Hillary Clinton , USA's udenrigsminister, forårsagede betydelige spændinger efter en faktarelateret tale i Washington torsdag21. januar 2010. I denne tale præsenterede hun USA som et land, der forsvarede internetfrihed, radikalt imod censur. Tværtimod er den kinesiske politik stærkt fordømt. Stødformler vil blive forkyndt der uden nogensinde at forklare den kinesiske regering:

”Jeg håber, at afvisningen af ​​at støtte politisk censur bliver et typisk træk ved amerikanske virksomheder i den tekniske industri. Jeg vil gerne have, at det bliver som et nationalt brand. "

- Hillary Clinton, Washington Tale torsdag21. januar 2010

”Når kontrakter truer denne frihed, skal virksomheder tænke over, hvad der er retfærdigt, ikke kun udsigten til hurtig fortjeneste. "

- Hillary Clinton, Washington Tale torsdag21. januar 2010

”Lande eller enkeltpersoner, der deltager i cyberangreb, skal lide konsekvenserne og blive fordømt internationalt. "

- Hillary Clinton, Washington Tale torsdag21. januar 2010

”I en sammenhængende verden kan et angreb på en nations netværk være et angreb på alle nationer. "

- Hillary Clinton, Washington Tale torsdag21. januar 2010

Selvom sådanne beskyldninger ikke direkte henviser til Kina, minder de om begivenheder og taler, der fandt sted under den kolde krig . USAs udenrigsminister har selv sagt, at ”et nyt gardin kommer ned på information i store dele af verden. " Dette afspejler den berømte sætning, der blev fremsat af Churchill efter Anden Verdenskrig .

De kinesiske myndigheder, der kategorisk har benægtet enhver involvering fra starten, forsøgte oprindeligt at berolige sagen og sagde, at det ikke var "et problem mellem de kinesiske og amerikanske regeringer." " For det kinesiske udenrigsministerium udgør disse beskyldninger ubegrundede lovovertrædelser, som det fordømmer: " Vi opfordrer De Forenede Stater til at respektere kendsgerningerne og stoppe med at gribe det formodede problem med ytringsfrihed på Internettet for at bebrejde Kina for ingenting. " Efterfølgende hærdet Beijing tonen ved at beskylde USA for sammensværgelse om at nedværre Kina. Den folks daglige lagt ud på sin internet redaktionelle at: ”Disse udtalelser og handlinger (på den del af amerikanerne) er lavet på trods af virkeligheden og beskadige billede af Kina, underminerer udviklingen af kinesisk-relationer sunde og stabile amerikanere.” Tilføjer at ”Det er ikke svært at se skyggen af ​​den amerikanske regering bag politiseringen af ​​Google-affæren” .

For at regulere sin situation med hensyn til censur og for at være tro mod sine forpligtelser handler Google ikke ved at decensurere sin kinesiske søgemaskine, men ved at omdirigere brugere til den Hong Kong- baserede version , som ikke er censureret. Denne unddragelse vil blive betragtet af regeringen som en misligholdelse af kontrakten: Google har "overtrådt et skriftligt løfte, som det havde afgivet, da de kom ind på det kinesiske marked ved at stoppe med at filtrere sin søgemaskine" . Beijing er allerede begyndt at blokere visse tjenester fra det californiske firma og foretage transformationer af dets adgang til det kinesiske internet. Derudover formidlede den digitale presse oplysningerne om, at den kinesiske regering pressede de største nationale operatører til at annullere ordrer på telefoner, der kører Android , Googles flagskibs mobile operativsystem , som en gengældelse. Disse målinger blev bekræftet den næste dag, torsdag25. marts 2010.

Følgerne hos Microsoft

Regeringerne i Tyskland, Australien og Frankrig har offentligt udsendt advarsler til Internet Explorer- brugere efter angrebet og rådet dem til at bruge alternative browsere, hvis kun indtil en løsning på sikkerhedssårbarheden er tilgængelig. Derfor betragter disse tre regeringer alle versioner af Internet Explorer som sårbare eller potentielt sårbare.

I en erklæring udsendt den 14. januar 2010, Sagde Microsoft , at angriberne udnyttede en fejl i browseren. Sårbarheden påvirker versioner af Internet Explorer 6, 7 og 8 på Windows 7 , Vista , Windows XP , Server 2003 , Server 2008 SP2 samt IE 6 på Windows 2000 Service Pack 4. [24]

Internet Explorer-udnyttelsesteknikken, der blev brugt i angrebet, er blevet frigivet og er blevet inkorporeret i Metasploit-penetrationsprøvningsværktøjet. Denne proces blev kommunikeret til Wepawet, en malwareopdagelses- og analysetjeneste ledet af Computer Security Group ved University of California .

Microsoft indrømmede, at den anvendte sikkerhedssårbarhed havde været kendt for dem siden september (2009). Arbejdet med en opdatering er siden blevet en prioritet og torsdag Januar 2 , 2010, Microsoft har udgivet en sikkerhedsrettelse for at løse denne svaghed. Denne operation forbedrede ikke Microsofts popularitet og vakte mange frygt for pålideligheden af ​​Internet Explorer, der blev brugt af hundreder af millioner af internetbrugere.

Tillæg

Relaterede artikler

eksterne links

Noter og referencer

  1. Le Monde, "  " Operation Aurora ": Beijing reagerer på Washington  " ,22. januar 2010(adgang til 22. marts 2010 )
  2. (i) The Guardian , amerikanske ambassade kabler: Google hacking 'instrueret af kinesiske politbureau Itself' , den 4. december 2010
  3. (i) ZDNet , WikiLeaks: Kina stod bag cyberangreb på Google , den 29. november 2010
  4. (i) Kim Zetter, "  Google Hack Attack Var Ultra Sofistikeret, New Details Vis  " , www.wired.com,14. januar 2010(adgang til 24. marts 2010 )
  5. (in) Kim Zetter, '  ' Google 'Hackere havde evne til at ændre kildekoden  " , www.wired.com,3. marts 2010(adgang til 24. marts 2010 )
  6. (in) Adobe, "  Adobe undersøger sikkerhedsudstedelse for virksomhedsnetværk  " ,12. januar 2010(adgang til 22. marts 2010 )
  7. Aude Boivin Filion, "  Påvisning af en større cyberangreb på globalt plan  " , techno.branchez-vous.com,18. februar 2010(adgang til 24. marts 2010 )
  8. Jean-Baptiste Su, "  Chinese Hacking Against Google, The Little Too Much  " , www.lexpansion.com,14. januar 2010(adgang til 24. marts 2010 )
  9. Yves Eudes, "  WikiLeaks: Beijings spionage på Google ville være" 100% politisk "  " , Le Monde ,4. december 2010
  10. (in) Den officielle Google-blog, "  En ny tilgang til Kina  " , googleblog.blogspot.com,12. januar 2010(adgang til 24. marts 2010 )
  11. (i) Kathrin Hille, "  Kinesiske medier ramte på 'Det Hvide Hus Google'  ' ,20. januar 2010(adgang til 24. marts 2010 )
  12. "  Asien: Befolkning blandt internetbrugere  " , /www.journaldunet.com,18. januar 2010(adgang 20. marts 2010 )
  13. Nil Sanyas, "  Kina: Google diskuterer, Microsoft har til hensigt at udvikle sig der  " , www.pcinpact.com,5. marts 2010(adgang til 22. marts 2010 )
  14. Hélène Duvigneau, "  Kinesiske internetbrugere støtter Google mod Beijing  " , www.lexpansion.com,13. januar 2010(adgang til 22. marts 2010 )
  15. Julien L., "  Hacking: NSA kunne komme Google til hjælp ... men til hvilken pris?  " , Www.numerama.com,5. februar 2010(adgang til 24. marts 2010 )
  16. Julien L., “  Google Hacking: Den kinesiske regering involveret?  " , Www.numerama.com,23. februar 2010(adgang til 24. marts 2010 )
  17. Julien L., "  Google hacking: de to kinesiske skoler afviser beskyldningerne  " , www.numerama.com,22. februar 2010(adgang til 24. marts 2010 )
  18. Guerric Poncet, "  Hillary Clinton definerer en amerikansk politik for internettet, Beijing skuffet  " , www.lepoint.fr,22. januar 2010(adgang til 24. marts 2010 )
  19. ZDNet France, "  Hillary Clinton:" Lande, der iværksætter cyberangreb, skal lide konsekvenserne "  " , www.zdnet.fr,22. januar 2010(adgang til 24. marts 2010 )
  20. Reuters, "  Hillary Clinton beder om gratis internet, Beijing afviser kritik,  " www.01net.com,22. januar 2010(adgang til 24. marts 2010 )
  21. Le Monde, "  " Operation Aurora ": Beijing reagerer på Washington  " ,22. januar 2010(adgang til 24. marts 2010 )
  22. 20 minutter, "  Kina skærper sin tone over Washington i Google-affære  " ,27. januar 2010(adgang til 24. marts 2010 )
  23. Le Monde, "  For at omgå kinesisk censur trækker Google sig tilbage til Hong Kong  " ,23. marts 2010(adgang til 24. marts 2010 )
  24. ZDNet Frankrig., "  Kina: Google omgår censur ved at omdirigere resultaterne til Hong Kong  " , www.zdn onsdag den 24. marts 2010,23. marts 2010
  25. ZDNet Frankrig, "  Kina: Google omgår censur ved at omdirigere resultater til Hong Kong  " , www.zdnet.fr,24. marts 2010(adgang til 24. marts 2010 )
  26. ZDNet Frankrig, "  Kina: gengældelsesforanstaltninger mod Google er begyndt  " , www.zdnet.fr,24. marts 2010(adgang til 24. marts 2010 )
  27. AFP, "  Teleoperatører, inklusive Kina mobile, ville opgive Google  " , www.google.com,25. marts 2010(adgang til 25. marts 2010 )
  28. Marc Rees, "  Fejl: Frankrig og Tyskland fraråde Internet Explorer  " , www.pcinpact.com,20. januar 2010(adgang til 24. marts 2010 )
  29. Arnaud Devillard, "  Microsoft beskylder myndighederne for at skræmme Internet Explorer-brugere  " , www.01net.com,19. januar 2010(adgang til 24. marts 2010 )
  30. Jérôme G., “  IE-fejl: Microsoft klar siden september 2009!  " , Www.generation-nt.com,22. januar 2010(adgang til 24. marts 2010 )
  31. "  Internet Explorer- fejl : en almindelig hændelse offentliggjort af Google-angrebet  " , www.rtlinfo.be,19. januar 2010(adgang til 24. marts 2010 )