Taloussanomat
Lue uutinen mobiilisivustolla
Caller ID -kritiikkiä

Asiantuntija kritisoi Microsoftin spammiratkaisua

5.3.2004 13:41 Tietoturvayhtiö PivX Solutionsin tutkijan mielestä viruskirjoittajat ja roskapostittajat ovat ohittaneet sähköpostijärjestelmien smtp-autentikointiin perustuvat tekniikat jo ennen niiden käyttöönottoa.

Microsoft ja Yahoo ovat kertoneet molemmat omista suunnitelmistaan sähköpostijärjestelmien luotettavuuden parantamiseksi. Microsoftin Caller ID for Email ja Yahoon DomainKeys-tekniikoiden ideana on todentaa viestien lähettäjät ja vaikeuttaa siten roskapostittajien työtä.

Tietoturva-asiantuntija Thor Larholmin mielestä mahdolliset stmp-autenkikointiin perustuvat tekniikat eivät tule estämään viruskirjoittajia tai roskapostittajia kiusaamasta käyttäjiä.

- Ainoa oletus järjestelmien takana on luottaa lähettäjään, jolla on pääsy nimipalvelimeen, Larholm kirjoitti FullDisclosure-listalle.

Larholmin mukaan roskapostittajat ovat jo pitkään käyttäneet kaappamiaan koneita smtp-palvelimien lisäksi dns- ja web-palvelimina, joten suojatoimet on ohitettu jo ennen niiden käyttöön ottoa.

- Kaikkien olisi käytettävä Caller ID:n tai DomainKeysin toteuttuksen mukaisia postipalvelimia. Luonnollisesti viruskirjoittajian tarvitsee vain käyttää käyttäjän smtp-tunnuksia saman välittäjän käyttämiseksi virusten levittämiseen, Larholm kirjoitti.

Hänen mukaansa tähän pystyvistä virusia on jo valmiiksi liikkeellä. Muun muassa Outlookin salasanan ja käyttätunnuksen kaivamiseen on saatavilla valmiita ohjelmia internetistä, Larholm kertoo.

Microsoft on jo aloittanut Caller ID:n mukaisen postipalvelinten ip-osoitteiden listauksen Hotmail-palvelussaan ja aikoo aloittaa saapuvien postien Caller ID -tarkastuksen kesällä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.