Taloussanomat
Lue uutinen mobiilisivustolla
Webin alamaailma tuntee oikeutensa

Latausehdot hyväksynyt käyttäjä ottaa vastuun "vieraastaan"

30.10.2001 21:42 Tyypillisesti internetin pornosivuilta käyttäjän koneeseen hyppäävän ja järjestelmätyökalun tavoin toimivan exe-tiedoston saa itselleen huolimaton surfaaja, joka vastaa kysymyksiin myöntävästi - nähdäkseen enemmän sivujen tarjonnasta.

Pahinta tässä yleensä exe-tiedoston tunkeutumisessa on, että kaikki tapahtuu aivan laillisesti - tietoturvalla ei ole mahdollisuutta puuttua häiriköintiin.
Esimerkiksi F-Secure ei voi pysäyttää exe-tiedostoja, jotka varomaton käyttäjä lataa koneelleen pornosivustoilta. Paremmin selustansa suojanneet "hyvien palvelujen tarjoajat" kertovat scriptin nostamassa valikossa, mitä ok-napin klikkauksessa tapahtuu.
Tämän jälkeen voi syyttää omaa tyhmyyttään, jos esimerkiksi puhelinyhteyden muodostus ulkomaille muuttuu automaattiseksi.
Virustorjunta ei pysäytä
- Virustorjuntaohjelmat niitä eivät pysäytä, koska exe-tiedostot käyttäjä lataa koneelleen hyväksyttyään ehdon, että ohjelma konfiguroi tietojärjestelmää ja voi aiheuttaa lisää puhelinkuluja, kertoo tutkimuspäällikkö Mikko Hyppönen F-Securesta.
Vahingon tapahtumisen voi estää ja minimoida monessa vaiheessa.
- Paras lääke tällaisia vieraita vastaan on maalaisjärki, Hyppönen painottaa.
Asiantuntijat eivät suosittele minkään tuntemattoman tai arveluttavan tarjouksen hyväksymistä, varsinkin jos liikutaan webin underground-osastolla. Sieltä voi löytyä monenlaista kiusantekijää.
Haitallisia tietojärjestelmää konfiguroivia ActiveX-komponentteja pc-koneelleen on voinut voi saada myös Flash-animaatioiden mukana. Microsoft tosin on paikannut ActiveX:n aukkoja windows-päivityksissään sekä uusissa järjestelmäpäivityksissä.
Kahden lajin vieraita
Vuonna 1998 maihinnousun Suomeenkin tehneitä häirikkötiedostoja kutsuttiin alkuun nimellä cookie, mitä ne eivät ole enää nykyisen cookie-käsitteen määrittelyn mukaan. Yksi hankalimmista pystyi todistettavasti monistamaan itsensä, kun sitä yritettiin tuhota.
Suomalaisessa virustorjunta- ja tietoturvayhtiössä on tavattu enää vain kahta eri tyyppistä exe-tiedostoa, jotka luovat puhelinverkkoyhteyksiä.
Hyppösen mukaan äskettäin Pohjois-Karjalassa Kontiolahdella paljastuneen tiedoston kaltaisia häirikköohjelmia paljastuu aina ajoittain eri puolilla maailmaa.
Kaukaiset puhelinoperaattorit hyötyvät selvää rahaa soittelevista häiriköistä. Myös häirikön lähettänyt web-palvelu voi hyötyä, jos mainonnan tehoa mitataan esimerkiksi puhelinlinjojen määrällä ja linjan aukioloajoilla.

Jutun kirjoitti: Reijo Holopainen

Reijo Holopainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Twitteristä kehitetään tv-ohjelma

26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.

.