Google.ro atacat


Probabil unii dintre voi aţi văzut asta cu ochii voştri,  astăzi la accesarea Google.ro era încărcată o pagină de forma unui deface prin care atacul informatic era revendicat de către o grupare de hackeri algerieni.

Nu am găsit încă informaţii tehnice cu privire la acest eveniment, dar bănuiesc forma de atac care stă în spatele acestei probleme. Cred că e vorba de un atac de tip DNS poisoning, atac care a fost îndreptat către Rotld, în niciun caz către serverele pe care e hostat Google, părerea mea, cu alte cuvinte, atacatorii nu au făcut altceva decât să schimbe DNS-urile domeniului Google.ro. Pentru cei care nu ştiu, DNS-urile (Direct Name Servers) fac legătura dintre un IP şi un nume de domeniu, precum wordpress.com. Este o explicaţie simplă, mult prea simplă, dar suficientă pentru a înţelege acest atac.
Atacatorii au reuşit să schimbe IP-ul către care trimite domeniul Google.ro.
Acest atac nu poate fi numit deface, cred eu.

În fine, atacatorii au adus prejudicii însemnate motorului de căutare, reuşind să facă un număr însemnat de internauţi să vadă acea pagină.

Până în acest moment nu am găsit informaţii despre tipul de atac folosit, dar la aflarea primelor veşti oficiale sau din partea unor experţi voi posta un alt articol prin care să confirm sau să infirm ipoteza postată de mine aici.

 

Edit: Observ că între timp au apărut diverse ştiri pe site-urile de profil din România. Experţii în securitate susţin că a fost un atac de tip DNS poisoning, dar părerile sunt împărţite. Nu este clar la ce nivel a fost realizat atacul, dar se crede că a fost unul local, la nivel de ISP(furnizor de internet).

Anunțuri

Dreptul tău la replică. Liber și garantat. Mă poți contrazice, îmi place să mi se demonstreze că greșesc.

Completează mai jos detaliile tale sau dă clic pe un icon pentru a te autentifica:

Logo WordPress.com

Comentezi folosind contul tău WordPress.com. Dezautentificare / Schimbă )

Poză Twitter

Comentezi folosind contul tău Twitter. Dezautentificare / Schimbă )

Fotografie Facebook

Comentezi folosind contul tău Facebook. Dezautentificare / Schimbă )

Fotografie Google+

Comentezi folosind contul tău Google+. Dezautentificare / Schimbă )

Conectare la %s