パスワードを忘れた? アカウント作成
213346 story
Google

Google、パスワード管理システムのコードを盗まれていた 20

ストーリー by reo
サマーウォーズの Blu-ray をまだ観ていなかった 部門より

ある Anonymous Coward 曰く、

昨年 12 月に Google が中国から受けたという大規模サイバー攻撃で、侵入者は Google は基幹システムにアクセスできる状態になっていた。開発チームのリポジトリの管理権限まで掌握され、盗まれた情報にはパスワード管理システムのコードも含まれていた、とのことだ (The New York Times の記事japan.internet.com の記事本家 /. 記事より) 。

Gaia と呼ばれるパスワード管理 (認証統合) システムは Google のほぼ全てのサービスへの認証を管理する同社の基幹システム。侵入を受けた後、Google は直ちにシステムへの変更を加えたとのこと。当初発表した通り 2 件の Gmail アカウントへの不正アクセスはあったが、他の Gmail ユーザのパスワードの漏えいなどはないという。

侵入の発端は Microsoft Messenger のメッセージだったと報じられている。中国の Google 社員に送られたメッセージには悪意あるリンクが含まれており、これをクリックした社員のコンピュータへ不正侵入することが可能になったという。侵入者はここから Google 本部の開発者のコンピュータに侵入、開発チームのソフトウエアリポジトリを掌握していたそうだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Account-mochi Coward (34881) on 2010年04月21日 17時33分 (#1752249) 日記

    元の記事にはパスワード認証システムのソースコードが盗まれていたとは書かれているけど、認証システムに侵入されていたとは一言も書かれていません。

    掲載時に黙って編集されてると意味不明になるので以下アレたま時の文章。

    Google、パスワード管理システムに侵入されていた

    NY Timesが報じるところによると、昨年12月にGoogleが中国から受けたという大規模サイバー攻撃で、Googleはパスワード管理システムへの侵入を受けていたそうだ(japan.internet.com、本家/.記事)。
    「Gaia」と呼ばれるこのパスワード管理システムはGoogleのほぼ全てのサービスへの認証を管理する同社の基幹システム。侵入を受けた後、Googleは直ちにシステムへの変更を加えたとのこと。当初発表した通り2件のGmailアカウントへの不正アクセスはあったが、他のGmailユーザのパスワードの漏えいなどはないという。
    侵入の発端はMicrosoft Messengerのメッセージだったと報じられている。中国のGoogle社員に送られたメッセージには悪意あるリンクが含まれており、これをクリックした社員のコンピュータへ不正侵入することが可能になったという。侵入者はここからGoogle本部の開発者のコンピュータに侵入、開発チームのソフトウエアリポジトリを掌握していたそうだ。

    --
    署名スパムがウザい?アカウント作って非表示に設定すればスッキリさ。
    • by reo (4042) on 2010年04月22日 12時30分 (#1752687) 日記

      ありがとうございます。ご指摘コメントがなければあっさりそのまま掲載しておりました。

      --
      Hiroki (REO) Kashiwazaki
      親コメント
    • by Anonymous Coward

      親コメントで「パスワード認証システム」と書いているので気づいてるとは思うのですが、原文の内容からすると、「パスワード管理システム」ではなく「パスワードでの認証システム」の情報が盗まれたのだと思います。

      で、前者より後者の方が深刻だと思います。

  • by Anonymous Coward on 2010年04月22日 12時35分 (#1752696)
    Googleは直ちに「Ajax→HTML5」「SaaS→クラウド」など、バズワードの変更を加えたとのこと。
    • by Anonymous Coward

      AjaxとHTML5はバズワードでは有りませんがな。

      • by Anonymous Coward
        XMLを使わなかったり、XMLHttpRequestナシで隠しフレーム使った通信してたりしててもAjaxの扱いです。
        Ajaxもバズワード寸前では?
  • by Anonymous Coward on 2010年04月22日 14時37分 (#1752778)

    俺のパスワードもさっそく 123456 から zxcvbn に変更しとかないと危なそうだな

  • by Anonymous Coward on 2010年04月22日 14時54分 (#1752795)
    噂によると、たくさんのソースコードがsourcefogeというサイトから盗まれているそうです。どうもハッカーたちの仕業のようです。
  • by Anonymous Coward on 2010年04月23日 15時15分 (#1753459)
    なんのコドだかわからん!
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...