Ribarji nad uporabnike Gmaila

Matej Huš

26. feb 2009 ob 00:48:29

Včeraj smo poročali o nerodnosti, ki je Googlu odnesla Gmail za dobri dve uri. Inženirji so že objavili prva poročila, kaj šlo narobe. Izvajali so rutinsko vzdrževanje na eni izmed kolokacij v Evropi, kar običajno ne povzroči težav, ker se promet razporedi na ostale strežnike. To pot pa je košček programske kode, ki poskuša podatke zadržati geografsko karseda blizu lastnika, povzročil preobremenitev drugega centra v Evropi, kar je sprožilo efekt domin.

Poleg tega pa so se Googla oz. njegovih uporabnikov lotili še nepridipravi. Prek sistema za takojšnje sporočanje (instant messaging), ki je v obliki pomenkov Google Talk vgrajen v Gmail, so nekaterim uporabnikom poslali kratko sporočilo, v katerem so jih pozvali k ogledu nekega videoposnetka. Priložen naslov je prek storitve TinyURL kazal na stran ViddyHo, ki je od uporabnikov zahtevala vpis identifikacijskih podatkov za Gmail. Klasični ribarski napad torej (phishing), kjer so zlikovci z nekoliko neukosti uporabnikov pridobili dostop do poštnega predala in z nekoliko sreče našli kakšno pošto z uporabnimi osebnimi podatki. Google in TinyURL sta kmalu blokirala dostop do strani oz. pošiljanje sporočil.