ΑρχικήsecurityΕπίθεση man-in-the-middle από τη κυβέρνηση της Κίνας

Επίθεση man-in-the-middle από τη κυβέρνηση της Κίνας

man-in-the-middle

Το GreatFire, αποκάλυψε ότι το δημοφιλές Microsoft Outlook, η υπηρεσία ηλεκτρονικού ταχυδρομείου δηλαδή,  έχει δεχτεί επίθεση τύπου man-in-the-middle (MITM), στη χώρα της Κίνας.

Αυτή τη φορά η δημοφιλής υπηρεσία ηλεκτρονικού ταχυδρομείου Outlook, δέχθηκε την επίθεση, σύμφωνα με τους ισχυρισμούς, από τις Κινεζικές αρχές. Η υπηρεσία ηλεκτρονικού ταχυδρομείου του Outlook ήταν αδύνατο να συνδεθεί στην Κίνα κατά τη διάρκεια του Σαββατοκύριακου και σύμφωνα με τους εμπειρογνώμονες στον οργανισμό GreatFire, η Κινεζική Κυβέρνηση έτρεχε μια man-in-the-middle επίθεση, ακριβώς όπως έχει κάνει και κατά το παρελθόν, ενάντια σε πολλές άλλες υπηρεσίες του ιστού. Το Δεκέμβριο, η υπηρεσία Gmail είχε μπλοκαριστεί στη χώρα και σε εκείνη τη περίπτωση, οι ειδικοί εικάζουν ότι η Κινεζική Κυβέρνηση χρησιμοποιούσε το γνωστό Great Firewall, για να παρεμβαίνει στην υπηρεσία του ηλεκτρονικού ταχυδρομείου.

Άμεσα οι Κινέζοι χρήστες υπέστησαν διακοπή στην εξυπηρέτηση του Outlook, τα πρωτόκολλα IMAP και SMTP δεν δούλευαν τόσο σε επιτραπέζιους, όσο και σε φορητούς υπολογιστές, με τους αντίστοιχους clients. O  GreatFire, σημειώνει ότι η επίθεση MitM, επηρέασε μόνο τους clients του ηλεκτρονικού ταχυδρομείου, ενώ οι online υπηρεσίες του outlook.com και live.com δεν επηρεάστηκαν.

Σύμφωνα με τις αναφορές δε φαίνεται να υπάρχει καμία αμφιβολία, ότι την επίθεση συντόνισε το Cyberspace Administration of China, γνωστό και ως Κρατική Υπηρεσία Πληροφοριών, που είναι η κύριος φύλακας του internet στη χώρα. Το τμήμα κατευθύνει, συντονίζει και εποπτεύει σε απευθείας σύνδεση τη διαχείριση του περιεχομένου και χειρίζεται την έγκριση των επιχειρήσεων που σχετίζονται με online ειδήσεις.

Οι εμπειρογνώμονες στο GreatFire, έκαναν μια σειρά από δοκιμές προσπαθώντας να αναπαράγουν το ζήτημα με την πρόσβαση του Outlook χρησιμοποιώντας το ίδιο port IMAP, και με την ίδια μέθοδο, man-in-the-middle,  για την υπηρεσία ηλεκτρονικού ταχυδρομείου σε έναν browser και διαπίστωσαν ότι ένα σύνδεση έγινε με ψηφιακό πιστοποιητικό αυτόματης υπογραφής.

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS