Angriff auf Googles Authentifizierungssystem

Bei dem Hacker-Angriff auf Google in China im Januar ist offenbar auch der Quellcode von Googles Authentifizierungssystem “Gaia” entwendet worden. Auch wenn Google behauptet, daß dabei keine aktuellen Kennwörter, etc. ausgespäht worden sind, eröffnet der “Erwerb” des Quellcodes für das System den Hackern ggf. Möglichkeiten, sich zukünftig Zugriff zu verschaffen.

Vor allem Unternehmen, die sich mit dem Gedanken tragen, ihre Mail- oder Groupwaresysteme durch Googles Cloud-Lösungen zu ersetzen, sollten jetzt noch einmal genauer darüber nachdenken.

Die letztes Jahr mehrfach aufgetretenen Systemausfälle bei Google hätten eigentlich in diesen Überlegungen schon mindestens zu einem “Noch einmal überdenken” führen sollen. Doch offensichtlich haben Google und deren Business Partner die Diskussion lieber direkt auf CEO-Ebene geführt. Anders kann man sich nicht wirklich erklären, wie auch größere Unternehmen auf die Idee verfallen, sich einem Unternehmen wie Google auszuliefern. Bei einem ITler müssen bei einem derartigen Vorhaben doch direkt die Alarmglocken schrillen.

Und spätestens jetzt sollten sich die CEOs, die die Entscheidung bereits getroffen oder vollzogen haben, nachts ruhelos im Bett herumwälzen. Der stundenlange Ausfall eines Systems mag noch verkraftbar sein. Die Gefahr, daß sich Hacker Zugriff auf einen gewichtigen Teil der Daten eines Unternehmens verschaffen, ist es sicherlich nicht.

via : Lifehacker

4 Antworten auf “Angriff auf Googles Authentifizierungssystem”

  1. louis vuitton sagt:

    Nice information, lots of thanks to the writer. It’s understandable to me now, but in general, the usefulness and importance is overwhelming. Thanks again and good luck!

  2. Hans sagt:

    Ich sehe das Problem nicht so schwarz. Der Service den Google bietet ist wirklich nicht schlecht. Die Verfügbarkeiten kannst du im Corporatebereich nur mit hohem Kostenaufwand erreichen. Sicherlich ist es alles andere als gut, dass Hacker den Source erbeutet haben, aber ich denke Google hat auch in dem Bereich seine Hausaufgaben gemacht und ist jeden Tag auf der Suche nach Angriffsflächen und versucht diese abzudichten.

    Jeder, der seine IT Dienstleistungen auslagert, sollte sich darüber im klaren sein, dass er nicht mehr Herr der Lage in Sachen Sicherheit ist, leider spielt aber in solchen Zeiten der Kostenfaktor eine überragende Rolle bei der Entscheidungsfindung. Auch wir haben darüber nachgedacht das auszulagern, ich konnte mich aber schlussendlich durchsetzen die Groupware unternehmensintern zu lassen.

    Fazit: Die Dienstleistung die Google erbringt ist super. Die Tools sind benutzbar und können Exchange schon echt Konkurrenz machen. Jeder der es aber in Anspruch nimmt sollte sich aber im klaren darüber sein, dass er einen Teil seiner Datensicherheit wirklich abgibt und was Google mit den Daten macht, weiss man auch nicht so genau.

  3. admin sagt:

    @Hans :

    Mir geht es in erster Linie um einen Punkt : Man sollte sich nicht ohne genaue Prüfung und Abwägung auf jede neue Technologie stürzen und vor allem nicht wegen eines evtl. vorhandenen Kosteneinsparungspotenzials alle anderen Argumente außer acht lassen.

    Mich beschleicht einfach immer öfter das Gefühl, daß Kosten sparen über allem steht und dann auch mal schnell der gesunde Menschenverstand abgeschaltet wird.

Antwort schreiben