Taloussanomat
Lue uutinen mobiilisivustolla
Ohittavat vanhan paikan

Krakkerit hyödyntävät IE:n aukkoja

Krakkerikoodi latautuu aukon avulla käyttäjän koneelle.

29.9.2003 10:27 Tietoturva-asiantuntijat varoittivat perjantaina krakkereiden hyväksikäyttämistä ja paikkaamattomista Internet Explorer -selaimen haavoittuvuuksista. Hyökkääjät kaappaavat AOL:n pikaviestiohjelmiston käyttäjätilejä ja ohjaavat käyttäjien modeemeja maksullisiin numeroihin.

Reutersin mukaan tietoturvayhtiö eEye Digital Securityn tutkija Drew Copley kertoi toistaiseksi paikkaamattoman aukon hyväksikäyttömenetelmien olevan vaarallisia. Olemassaolevien hyödyntämistapojen lisäksi saa aukkoa voidaan käyttää esimerkiksi salasanoja tallentavien vakoiluohjelmien asentamiseen.

Microsoft on julkaissut 20. elokuuta korjauspäivityksen alkuperäiselle haavoittuvuudelle, mutta uudet hyväksikäyttömenetelmät ohittavat vanhan paikan. Reutersin mukaan Microsoft tutkii asiaa ja lupailee uuden päivityksen valmistuvan piakkoin. Microsoftin turvatiedotteessa kerrotaan myös tilapäisratkaisusta haavoittuvuuksien tukkimiseksi.

Aktiivista hyväksikäyttöä

Jo nyt hyökkääjien tiedetään käyttävän haavoittuvuutta hyväksi muun muasssa AOL:n pikaviestiohjelmien käyttäjätilien kaapaamiseen. Haittakoodi leviää automaatisesti eteenpäin käyttäjän "buddies"-kaverilistan jäsenille.

Reutersin mukaan tutkijoiden tiedossa on myös trjoijalaisohjelma, joka tarttuu hyökkääjien muokkaamalta www-sivulta. Ohjelma muuttaa käyttäjän modeemiasetuksia siten, että normaalin yhteyden sijaan käyttäjän modeemi soittaa maksulliseen palvelunumeroon, hintaan viisi taalaa minuutti.

Lisäksi haavoittuvuutta hyödyntää niin ikään www-sivuilta tarttuva haittaohjelma, joka ohjaa selaimen kerta toisensa jälkeen pornosivustolle. Ohjelman tarkoituksena on kasvattaa sivuston mainosten "klikkimääriä", Reuters kertoo.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.