AOL:n Instant Messengerissä paha tietoturvareikä
3.1.2002 08:51 AOL Instant Messengerissä on saman tyyppinen puskurin ylivuoto-ongelma kuin mitä Windowseista löydettiin vastikään. Yli 100 miljoonan käyttäjän koneeseen on iso ovi avoinna käyttöjärjestelmätasolle saakka.
Yli 100 miljoonan käyttäjän pikaviestintäohjelma AOL Instant Messenger kärsii saman tyyppisestä pahasta tietoturva-aukosta kuin mitä taannoin paljastui Windowsin uusimmissa versioissa olevasta UpnP-tuesta. Puskurin ylivuoto mahdollistaa kohteena olevan koneen haltuunoton käyttöjärjestelmätasolla.
Vian on löytänyt w00w00-niminen hakkeriryhmä, johon kuuluu jäseniä 14 eri Yhdysvaltain osavaltiosta ja 9 muusta maasta. Ryhmää johtava 19-vuotias utahilainen Matt Conover suosittelee sisään tulevien viestien rajoittamista pikaviestiohjelman "kaverilistaan" kunnes korjaus asiaan on saatu. Tämä estää summan mutikassa AOL:n viestijärjestelmästä tehdyt hyökkäykset.
Conover on ryhmineen menetellyt samoin kuin moni muukin tietoturva-aukon viime aikoine löytänyt: ilmoittanut asiasta ohjelmiston valmistajalle ja kun paikkoa tai tässä tapauksessa edes vastausta ei ole kuulunut, julkistanut asian. Conoverin tapauksessa odotusajan pinna oli tavanomaista lyhyempi - jouluviikko riitti hänelle.
Tapaus varmasti kiihdyttää keskustelua siitä, miten tietoturva-aukkojen raportointi ja korjaaminen pitäisi suorittaa. Karkeasti sanoen keskustelussa voisi sanoa olevan kaksi äärilaitaa: vapaat "palkkasoturit", jotka kannattavat kaikkien reikien julkaisemista heti ja "ohjelmistotalojen ystävät", jotka hyväksyvät ohjelmistotalojen argumentin siitä, että käyttäjät ovat paremmassa turvassa jos löydettyihin ongelmiin on aikaa reagoida.
Bugtrackin Cooper: vastuutonta menettelyä
Muun muassa Bugtraqin ylläpitäjä Russ Cooper pitää Conoverin menettelytapaa vastuuttomana siksi, että Conover on vian julki tuodessaan julkistanut myös pienen esimerkkiohjelman, joka jumittaa kohteena olevan Instant Messengerin.
Cooper on antanut Conoverin lähettää löydöksensä Bugtrackin jakelun kautta maailmalle mutta vasta sen jälkeen kun oli huomannut tiedon leviävän muutakin kautta. Conover puolestaan puolustelee menettelytapaansa sanoen sen olevan jo historiallisesti ryhmälleen ominainen menettelytapa.
Mahdollinen tapa kiertää palomuuri?
CNET raportoi, että SecurityFocuksen Elias Levy on maalaillut reiän pahimmaksi käyttötavaksi yritysten palomuurien kiertämisen. Useimmat yritykset sallivat työntekijöilleen pikaviestinnän käytön ja tämä puolestaan avaa reiän sisäverkkoon.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Piilaakson palkoilla Tampereella
25.05.2007 Tutkija voi tehdä uran piilaaksossa myös Suomessa, jos muutto ulkomaille ei houkuta
Kolme vuotta sitten
It-ammattilaiset ovat parhaita petipuuhissa
26.05.2009 Makuuhuoneen salat onnistuvat parhaiten tietotekniikan ammattilaisilta, osoittaa brittiläisen iltapäivälehden The Sunin siteeraama tuore brittitutkimus. Haastattelututkimukseen vastasi 2000 brittimiestä ja -naista.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












