Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft vahvistanut

IE 6.0:sta löytyi vakava tietoturva-aukko

12.11.2001 11:42 Online Solutions Oy:n tietoturva-asiantuntijat ovat löytäneet Microsoftin suositusta internet-selaimesta tietoturva-aukon, joka koskee myös selaimen uusinta 6.0 -versiota.

Tietoturva-aukon avulla ulkopuolisten tahojen on mahdollista saada selville selaimen käyttäjän henkilökohtaisia tietoja, kuten mm. käyttäjätunnuksia ja salasanoja. Tietoturva-aukosta on ilmoitettu marraskuun alussa Microsoftille, joka on vahvistanut ongelman ja sen vakavuuden sekä ilmoittanut pikaisen korjaustyön alkaneeksi.

Www-palvelimien on mahdollista tallentaa internet-selaimeen ns. cookie-tietoja, joihin voidaan tallettaa käyttäjää yksilöiviä tietoja. Tekniikka on suunniltetu niin, että nämä tiedot ovat vain ne tallentaneen www-palvelimen käytössä. Alkuperäinen www-palvelin tunnistetaan sen osoitteen perusteella.

Yleensä cookie-tiedot sisältävät käyttäjää yksilöiviä tietoja, kuten esimerkiksi sen, millä sivuston ala-sivulla hän on viimeksi ollut. Jossakin tapauksessa tiedot voivat sisältää jopa käyttäjätunnus- ja salasanatietoja esimerkiksi intranet-palvelimille ja pankin Internet-järjestelmään. Nämä tiedot voivat joutua tietoturva-aukon johdosta ulkopuolisten käsiin.

Huomattu aukko mahdollistaa selaimen tallentamien cookie-tietojen vastaanottamisen ja tallentamisen sivuosoitteesta riippumatta mille tahansa palvelimelle. Käyttäjä ei välttämättä saa mitään tietoa siitä, että jokin sivusto kerää hänen selaimestaan cookie-tietoja, jotka on tarkoitettu muille palvelimille.

Ongelma koskee ainakin Microsoft Internet Explorer versioita 5.5 ja 6.0. Microsoft on noteerannut ongelman ja on työstämässä korjausta.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Twitteristä kehitetään tv-ohjelma

26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.

.