Taloussanomat
Lue uutinen mobiilisivustolla
Webmailin xss-ongelma

Yahoo paikkasi sähköpostisuodattimen aukon

25.3.2004 08:34 Yahoo! Inc. kertoo paikanneensa tietoturvayhtiö GreyMagicin tunnistaman webmail-palvelujen haavoittuvuuden. Microsoft ennätti paikaamaan Hotmailinsa jo ennen haavoittuvuuden julkistusta. Haavoittuvuuden vaikutuksista muihin webmail-palveluihin ei ole tietoa toistaiseksi.

Yahoon edustaja kertoi PCWorldille yhtiön ryhtyneen etsimään ratkaisua ongelmaan heti saatuaan tiedon asiasta. Hän ilmoitti yhtiön asentaneen cross site scripting -hyökkäyksen estävät päivitykset tiistaina palveluunsa, PCWorld kertoo.

GreyMagicin maanantaina julkaiseman varoituksen mukaan Yahoo ei vastannut yhteydenottoihin, kun yhtiö yritti kertoa löytämästään haavoittuvuudesta.

Haavoittuvuuden avulla webmail-palveluiden html-viestien suodatus voidaan ohittaa. Suodatuksen kierto onnistuu Internet Explorerin HTML+TIME-laajennusten avulla. Hyväksikäyttö toimii vain, jos haittaviesti luetaan IE-selaimella, GreyMagic kertoi maanantaina.

Tietoturvayhtiön mukaan haavoittuvuus olisi mahdollistanut muun muassa palvelujen kirjautumistunnusten ja sähköpostiviestien varastamisen.

GreyMagic testasi hyväksikäytön toimivuuden ainostaan Yahoon ja Hotmailin palveluissa. Yhtiö kuitenkin varoitteli, että sama suodatuksen ohitus voi onnistua myös muissa webmail-palveluissa

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.