image

Google waarschuwt gebruikers voor staathackers

woensdag 6 juni 2012, 09:28 door Redactie, 7 reacties

Google gaat gebruikers voortaan waarschuwen die het doelwit van aanvallen door landen zijn. De waarschuwing voor een door een "staat gesponsorde aanval" wil nog niet meteen zeggen dat het account van de gebruiker gehackt is. "Het betekent alleen dat wij denken dat je een doelwit bent, bijvoorbeeld voor phishing of malware, en dat je meteen maatregelen moet nemen om je account te beveiligen", aldus Eric Grosse, vice-president Security Engineering.

Het gaat dan om het maken van een uniek wachtwoord. Grosse adviseert geen lang wachtwoord zoals een passphrase, maar juist een combinatie van verschillende karakters, hoofdletters en kleine letters. Verder moeten gebruikers alle software op hun systeem updaten en Google's twee-factor authenticatie inschakelen.

Details
Hoe Google weet dat het om een door een staat gesponsorde aanval gaat wil het niet zeggen. "We kunnen geen details prijsgeven, zonder informatie openbaar te maken die deze aanvallers juist zou helpen, maar onze gedetailleerde analyse, alsmede de meldingen van de slachtoffers, suggereren sterke betrokkenheid van staten of groepen die door staten gesponsord zijn", aldus Grosse.

Reacties (7)
06-06-2012, 10:05 door Anoniem
Waarschijnlijk weten ze het omdat de desbetreffende staat heeft gevraagd om alle google gegevens van het target door te sturen.

Wat ze als je de gegevens mag geloven gewoon doorsluizen.
06-06-2012, 10:19 door User2048
...en Google's twee-factor authenticatie inschakelen.

Wij van WC-Eend...
06-06-2012, 10:26 door Anoniem
@10:19: laat dat nou net een van de dingen zijn die Google in mijn ogen juist wel goed op orde heeft...
06-06-2012, 10:41 door NumesSanguis
Door User2048:
...en Google's twee-factor authenticatie inschakelen.

Wij van WC-Eend...
Het verschil is hier dat twee-factor authenticatie gewoon gratis is in te schakelen en dat het zowiezo iets veiliger is dan niet.
06-06-2012, 10:44 door Riviera

Grosse adviseert geen lang wachtwoord zoals een passphrase, maar juist een combinatie van verschillende karakters, hoofdletters en kleine letters.

???

Die snap ik even niet...
Ik dacht dat "we" in securityland toch juist hadden besloten dat passphrases wel degelijk veiliger zijn?
06-06-2012, 12:32 door Vergeten
Door User2048:
...en Google's twee-factor authenticatie inschakelen.

Wij van WC-Eend...

Slaat totaal nergens op wat je zegt. "Wij van WC-Eend adviseren WC-Eend" gebruik je zodra een bedrijf adviseert om een extra product te gebruiken van hun omdat het beter/veiliger/schoner/etc. VOLGENS hun wat bijna altijd gepaard gaat met extra kosten om dit te kunnen gebruiken.

Google adviseert om die twee-factor auth te gebruiken om te zorgen dat mensen niet zomaar op je Google account kunnen inloggen als ze je wachtwoord weten. Ik denk dat bijna iedereen hier dat wel gebruikt omdat het inderdaad stuk veiliger is (ik zelf ook), niet omdat Google het zegt maar omdat het gewoon een feit is. Daarnaast is het geen losstaande product en het kost ook geen één rooie cent. Google adviseert om een bestaande functie te gebruiken die al in het product zit die jij gebruikt.

Volgens jouw context zou namelijk elke site waar je account aanmaakt waarbij je een wachtwoord moet invullen "Wij van WC-Eend" kunnen noemen.
06-06-2012, 17:18 door donnerd
Net die 2 authenthicatie ding ingeschakeld, en moet zeggen... het werkt zeer eenvoudig.
Vind het een goede service van Google, hoe veiliger, hoe beter :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.