Montag, 4. Dezember 2023
VADIAN.NET, St.Gallen



Nachrichten.ch

Aktuell

Forum


Inland

Die Zukunft der Kunstausbildung: ZHdK bestätigt als beitragsberechtigt durch den Bund

Teilabgabe von Medikamenten wird kaum genutzt

Sabine Wunderlin - Fotografin in einer Umbruchzeit

Personenfreizügigkeit: Einwanderung erweitert das Arbeitsmarktpotenzial

Wirtschaft

Trends in der Online-Glücksspielbranche in der Schweiz

Immobilienmakler in der Schweiz werden - die Ausbildung im Überblick

Erfolgswege in der Alpenstadt: Einblicke in Life und Business Coaching in Zürich

Macau in China weiter unter Druck

Ausland

Möglicherweise tödliche Folgen: KI-Militärdrohne der USA könnte ihren Benutzer angreifen

Meta muss 1,2 Mrd. Euro Strafe zahlen

Tesla baut neue Mega-Factory in Shanghai

So sieht die Klimabilanz der Staatschefs beim G20 Gipfel wirklich aus

Sport

Die Geschichte der Sportbekleidung

Effektive Home-Workouts: So bleibt man auch zu Hause fit

Die Wertvollsten Spieler im Fussball: Aktuelle Top-Stars

Technologische Fortschritte im Fitnessbereich

Kultur

Blutch - Demain! im Cartoonmuseum Basel

Effizient und Stilvoll: Wie Sie Ihr Fotostudio-Büro perfekt Gestalten

Sehenswerte Museen in der Schweiz

Sammlung Emily Fisher Landau soll 400 Mio. Dollar einbringen

Kommunikation

Mehr als nur Videospiele: Virtual Reality findet heute zahlreiche Anwendungen in der Wirtschaft

Auch in der Schweiz immer beliebter: Online-Dating

Der Aufstieg und Fall von Peppr: Ein Einblick in den technikgetriebenen Begleitservice

Wie modernes Webdesign Unternehmen zum Erfolg führt

Boulevard

SchlosserProfis24 - ein Schweizer Schlüsselservice setzt auf Festpreispolitik

Von Babys bis Teenagern: Ein Hochstuhl, der mitwächst

Holzstuhl in der Innenarchitektur: Holzstühle als ästhetischer Blickfang

Sehenswerte Weihnachtsmärkte in der Schweiz

Wissen

AlphaMissense: KI-Programm hilft bei der Diagnose seltener Krankheiten

Studie belegt: Musiksammeln steigert den Hörgenuss signifikant

Neues Antibiotikum entschlüsselt

Neurowissenschaftler können Songs aus der Gehirnaktivität rekonstruieren

Wetter


Kolumne


Möchten Sie zu diesen Themen eine eigene
Internetpräsenz aufbauen?

www.wissensvorsprung.info  www.schwachstellen.at  www.komponenten.com  www.ueberblick.info  www.passwortsystem.at  www.entwickler.com  www.leichtglaeubigkeit.info  www.codeanalyse.at  www.passwoerter.com  www.angreifern.info  www.repository.at

Registrieren Sie jetzt komfortabel attraktive Domainnamen!

Branchenbuch.ch
Domainregistration seit 1995
Internes

Impressum


Werbung


Publireportagen


Newsfeed


Die veröffentlichten Inhalte sind ausschliesslich zum persönlichen Gebrauch bestimmt. Die Vervielfältigung, Publikation oder Speicherung in Datenbanken, jegliche kommerzielle Nutzung sowie die Weitergabe an Dritte sind nicht gestattet.

Nachrichten.ch (c) Copyright 2023 by news.ch / VADIAN.NET AG

Chinesische Hacker klauen Googles Passwortsystem

New York/Langenzersdorf - Bei jenen Hacker-Attacken, die mitverantwortlich für Googles Rückzug aus China waren, dürfte den Angreifern ein echtes Juwel in die Hände gefallen sein.

fest / Quelle: pte / Dienstag, 20. April 2010 / 20:32 h

Einem Insider mit Kenntnis des aktuellen Ermittlungsstand zufolge haben die Hacker nämlich den Quellcode des Passwort-Systems «Gaia» gestohlen, das den Zugang zu Googles vielfältigen Webservices kontrolliert, berichtet die New York Times. Obwohl Google intern schnell auf diesen Diebstahl reagiert haben soll, könnte der Wert für die Hacker dennoch gross sein. «Diese Angreifer hatten die nötigen Fähigkeiten, um den ursprünglichen Einbruch bei Google durchzuführen. Sie sind also sicher auch in der Lage, aus dem Quellcode verwertbare Erkenntnisse zu gewinnen», meint der selbständige IT-Security-Consultant Thomas Mandl im Gespräch. Das liegt nicht zuletzt daran, dass den Hackern ein tieferes Verständnis des Systems möglich wird.

Aus China bis ins Code-Herz

Mitte Januar ging Google damit an die Öffentlichkeit, dass bei einem Hackerangriff aus China nicht näher definiertes geistiges Eigentum gestohlen worden sei. Dem aktuellen Bericht zufolge soll die Attacke mit einer Microsoft-Messenger-Nachricht an einen Google-Mitarbeiter in China ihren Anfang genommen haben. Über eine verseuchte Webseite haben die Hacker die Kontrolle über den PC des Mitarbeiters erlangt und sind in weiterer Folge bis zum Code-Repository von Gaia vorgedrungen.

Zwar haben die Angreifer angeblich keine Gmail-Passwörter gestohlen, doch wären diese Entwickler-Ressourcen ohnehin ein weitaus grösserer Schatz.



Mit dem Quellcode ergibt sich ein kompletter Überblick über die Architektur von Google. /

Denn dort würden sich wohl auch Informationen über bekannte, aber noch nicht geschlossene Sicherheitslücken in Googles Single-Sign-On-Lösung finden.

Freilich soll Google in den letzten Monaten seine Sicherheitsvorkehrungen allgemein nachgebessert haben. Mandl zufolge ist naheliegend, dass dabei auch grosses Augenmerk auf das Schliessen bekannter Gaia-Lücken gelegt wurde. Aber der Diebstahl birgt noch andere Risiken.

Tiefe Einblicke

Zum einen sitzen die Hacker damit praktisch an der Quelle, um neue Lücken zu finden. «Man kann Quellcode mit relativ geringem Aufwand auf Schwachstellen untersuchen», sagt Mandl. Er betont, dass es kommerzielle Tools zur Codeanalyse gibt und es plausibel wäre, dass auch die Google-Hacker solche Methoden nutzen. Freilich hat die Möglichkeit der automatisierten Code-Analyse auch das Unternehmen selbst, sodass sich die Angreifer damit nicht unbedingt einen grossen Wissensvorsprung sichern können.

Das grösste Problem könnten also die tiefen Einblicke in Gaia sein, welche die Hacker nun haben. «Mit dem Quellcode ergibt sich eine komplette Überblick über die Architektur», erklärt Mandl. Während Google zwar einzelne Komponenten leicht nachbessern kann, wäre ein grundlegender Umbau ein enormer Aufwand.

Ausserdem könnte ein genaueres Verständnis des Single-Sign-On-Systems die Entwicklung effektiver Social-Engineering-Attacken erleichtern, bei denen gar keine Schwachstelle im engeren Sinne, sondern letztendlich die Leichtgläubigkeit von Usern ausgenutzt wird.

 

 


In Verbindung stehende Artikel




Hacker-Angriff auf Gmail in den USA





USA und China im Hacker-Zwist





Ex-CIA-Chef: Cyberkrieg braucht klare Regeln





Minarettverbot löste Hackerangriff aus





China: Internet ist Unterhaltungsmaschine





Umstellung bei Google führt zu Blockade in China





Mobile Google-Dienste in China teils blockiert





China reagiert mit Blockaden auf Google-Rückzug





Streit um Hackerangriffe eskaliert





Google-Angreifer nutzen Lücke im Internet Explorer





Der Cyberkrieg wird schlimmer als der Kalte Krieg

Publireportagen

«Ausländer-Kredit» für Investitionen in der Heimat? Immer öfter - gerade auch vor den Ferien - wird das Beratungsteam von kredit.ch angefragt, ob auch in der Schweiz lebende Ausländer die Möglichkeit haben, einen günstigen, fairen Kredit zu erhalten. Fortsetzung



Endlich: SMS versenden mit Outlook 2007/2010 St. Gallen - Das mühsame Getippe ist vorbei. Als erster Schweizer Anbieter stellt ASPSMS.COM eine Anbindung an den Mobile Service von Microsofts Outlook 2007/2010 zur Verfügung. Ohne zusätzliche Software können SMS bequem via Outlook 2007/2010 versendet werden – und das auch noch günstiger als mit dem Handy. Fortsetzung



Radiolino - Grosses Radio für kleine Ohren Radiolino ist das erste deutschsprachige Web-Radio der Schweiz für Kinder zwischen 3 und 12 Jahren. Das Programm richtet sich aber auch an Eltern, Grosseltern, Onkeln und Tanten, sprich an die ganze Familie. Fortsetzung








Android warnt bald vor unerwünschten Trackern Google hat neue Funktionen für Android angekündigt, die vor unbekannten Bluetooth-Trackern wie Apple AirTags warnen sollen. Die Funktionen werden in diesem Monat für Mobilgeräte mit Android 6.0 und höher ausgerollt. Fortsetzung


Datendiebstahl bei IT-Firma XPlain - auch Regierungsdaten gestohlen Ein unbekannter Hacker oder eine Gruppe von Hackern hat Anfang Juni 2023 sensible Daten des IT-Unternehmens XPlain in der Schweiz gestohlen. Zu den gestohlenen Daten gehören Kundeninformationen, Finanzdaten, geistiges Eigentum und Daten von Schweizer Behörden. Fortsetzung


Internet

New York Times prüft Urheberrechtsklage gegen OpenAI Die New York Times prüft eine Urheberrechtsklage gegen OpenAI, ein KI-Forschungslabor, das ChatGPT entwickelt hat, einen Chatbot, der Texte generieren kann, die von Menschen geschriebenen Texten ähneln. Fortsetzung


Internet Archive wegen Digitalisierung und Weitergabe von 78rpm-Schallplatten verklagt Das gemeinnützige Internet Archive wurde von sechs grossen Musiklabels verklagt, weil es Aufnahmen von 78rpm-Schallplatten, die bis etwa in die 1950er Jahre produziert wurden, digitalisiert und weitergegeben hat. Fortsetzung


Kommunikation

Zuckerbergs Meta mit 16% mehr Gewinn Meta Platforms hat im zweiten Quartal 2023 einen Umsatz von 32 Milliarden US-Dollar und einen Gewinn von 7,8 Milliarden US-Dollar erzielt. Dies entspricht einem Umsatzwachstum von 11 % und einem Gewinnwachstum von 16 % gegenüber dem Vorjahresquartal. Fortsetzung


Metas Threads lässt den Twitter-Datenverkehr abstürzen Der Start von Metas neuer Plattform «Threads» hat zu einem erheblichen Rückgang des Datenverkehrs auf Twitter geführt, wie aus den Analysen von Cloudfare und Similarweb hervorgeht. Die Zahlen zeigen, dass sich Nutzer vermehrt Threads zuwenden und die Interaktionen auf Twitter deutlich abgenommen haben. Fortsetzung


Informatik

Die revolutionäre Kunst von Keith Haring auf dem Amiga Computer in den 80er Jahren Während viele Menschen mit dem Leben von Keith Haring und seinen Leistungen als Künstler und Aktivist vertraut sind, ist nicht viel über seine digitale Kunst bekannt. Dieser Aspekt seines Werks hat kürzlich durch einen Verkauf Aufmerksamkeit erlangt. Fortsetzung


Urteil: Computer alleine haben keinen Anspruch auf Urheberrecht In zunehmend mehr Bereichen wird die KI-Technologie eingesetzt, jedoch hat ein US-Gericht bestätigt, dass Kunstwerke, die von dieser Technologie erstellt wurden, keinen Urheberrechtsschutz geniessen. Fortsetzung


Verbrechen

Fotografie in der Kriminalistik: «Auf den Spuren von Rodolphe A. Reiss» Nach mehrjähriger Arbeit wurde die fotografische Sammlung von Rodolphe Archibald Reiss von der Informationsressourcen- und Archivabteilung der UNIL (Université de Lausanne, UNIRIS) vollständig inventarisiert und digitalisiert. Es ist jetzt in das digitale Sammlungsportal der UNIL integriert und bietet freien Zugang zu einem einzigartigen Erbe. Fortsetzung


Security-Trends 2022: Wenn der Hacker durch die Seitentür einsteigt Jena - Wenn die Kassen in Elektro-Flächenmärkten nicht mehr klingeln, im Strassenverkehrsamt keine Kfz zugelassen werden können oder Kliniken neue Patienten abweisen müssen - dann ist in der Regel ein Virus schuld. Dieser heisst jedoch nicht Corona, sondern beispielsweise Ransomware und verbreitet sich digital so schnell wie die Omikron-Variante. Fortsetzung


Stellenmarkt.ch
C# Software-Entwickler (m/ w) 80-100% Unser Kunde gehört zu den führenden Anbietern von IT- und Kommunikationslösungen. Das Kerngeschäft wird definiert durch die Entwicklung von...   Fortsetzung

IT-Support / Web 80-100% Seit vielen Jahren tragen wir als Personaldienstleister erheblich zur erfolgreichen Umsetzung der Aufträge und Projekte unserer Kunden bei. Wir...   Fortsetzung

Security & Surveillance Agent 100% #041D39 FIFA Museum FIFA Museum Zurich Permanent 100 Security & Surveillance Agent 100% https:/ / www.youtube.com / embed/ B8MFi8eWySA More than a job...   Fortsetzung

Informatiker IT-Infrastruktur (Allrounder) (m/ w) 80-100% Zu unseren geschätzten Kunden zählt ein führendes Technologieunternehmen, das durch seine führende Position, seine fortschrittliche Ausrichtung und...   Fortsetzung

IT-Wirtschaftsinformatiker Abacus (m/ w) 80-100% Unser Partner sucht dringend Verstärkung! Sind Sie motiviert und voller Tatendrang? Dann sind Sie die Person, die wir suchen. Unser Kunde aus dem...   Fortsetzung

Dienstchef/ in Kommunalpolizei Uitikon 100 % Ihr Aufgabenbereich umfasst: Personelle und fachliche Führung sowie organisatorische Leitung der Kommunalpolizei mit einem Mitarbeitenden...   Fortsetzung

IT Applikationsverantwortlicher (m/ w) Unsere Kunde ist eine renommierte Baufirma und sucht einen engagierten und erfahrenen Applikationsmanager. Mit einer Branchenerfahrung von über 30...   Fortsetzung

IT Consultant Digital Transformation (m/ w) 80-100% Unser Kunde ist ein namhafter IT-Dienstleister, welcher mit mehreren Standorten in der ganzen Schweiz eine optimale Marktposition einnehmen kann....   Fortsetzung