Skip to main content

Az Apple és a Microsoft felhőszolgáltatásait támadja Kína

FacebookFacebookFacebookFacebook
Igencsak érdekli Kínát, hogy milyen adatokat tárolnak az iCloudban és a OneDrive-ban - meg is támadták őket.

Hirdetés

Közbeékeléses (Man in the Middle) módszerrel támadja Kína az Apple iCloud, és kisebb mértékben a Microsoft OneDrive szolgáltatását – a cenzorokat alighanem az bőszíthette fel, hogy a két amerikai cég alaposan felturbózta ezek biztonsági szintjét (ezt egyébként már az amerikai FBI is kritizálta), így már nem olyan egyszerű belesni az ügyfelek kommunikációjába.

A támadás alapvetően a Kínában tartózkodó felhasználókat érinti, oly módon, hogy az onnan saját fiókukba belépni kívánókat egy olyan adathalász oldalra irányítják, amely szépen ellopja a beírt felhasználónév/jelszó párokat. A kétfaktoros azonosítás használata persze ettől még megvédene, de ha tényleg államilag elrendelt akcióról van szó, akkor annak sincs akadálya, hogy a mobiltelefonra érkező igazolószámos SMS-t az állami mobilszolgáltató szépen lenyúlja. A támadás időzítése egybevág az iPhone 6/6 Plus kínai forgalmazásának megkezdésével.

A támadást a kínai cenzúra ellen küzdő GreatFire.org jelentette, és rögtön védekezési megoldást is kínál: számítógépről használjunk VPN-t, mobil eszközről pedig egyelőre inkább felejtsük el a felhők használatát, legalábbis amíg a kínai tűzfalon keresztül kell elérjük őket.