Taloussanomat
Lue uutinen mobiilisivustolla
Pankkeja ei pelota

Pankkitunnusten kaappausta esiteltiin televisiossa

15.4.2004 08:54 Siilinjärveläinen tietoturvayhtiö Fleasome esitteli keskiviikkona 45minuuttia-ohjelmassa verkkopankkien https-yhteyksien salasanojen ja käyttäjätunnusten kaappausmenetelmää. Pankkien tietoturva-asiantuntijat, Microsoft ja Viestintävirasto tapasivat asian tiimoilta aiemmin keskiviikkona Helsingissä.

MTV3:n Uutisten mukaan Viestintävirasto ei näe kaapausmenetelmän lisäävän internetin käytön riskejä. Myöskään pankkien asiantuntijat eivät ole vakuuttuneita ongelman vakavuudesta.

- Ongelma ei ole iso, koska pankit käyttävät vaihtuvia salasanoja. Yhden salasanan paljastuminen ei mahdollista sen uudelleenkäyttöä, suunnittelupäällikkö Timo Ylitalo Suomen Pankkiyhdistyksestä vakuutti MTV3:n haastattelussa.

Fleasome esitteli kaapausmentelmää keskiviikon 45minuuttia-ohjelmassa. Esitystä varten haittaohjelmalla saastutettuun tietokoneeseen syötettiin pankkipalvelun tunnukset, jotka sitten kaapattiin kuviteellisen krakkerin koneelle.

Yhtiön tutkimusjohtaja Pekka Niskanen kertoi ohjelmassa, että haittaohjelmaa voidaan käyttää myös maksetun laskun ohjaamiseen hyökkääjän tilille.

Ujutettava koneelle

Fleasome varoitti aprillipäivänä Microsoftin Internet Explorer -selaimen ominaisuudesta, jonka avulla suojattujen yhteyksien käyttäjätunnukset ja salasanat voidaan kaapata.

Salaimen avointen rajapintojen avulla suojattujen yhteyksien parametrit pystytään lukemaan selkokielisinä ennen salausta. Fleasome törmäsi ongelmaan puolivahingossa viime syksynä oman tuotekehitysprojektin yhteydessä.

Tunnusten kaappaamista varten uhrin koneelle on saatava asennettua erillinen ohjelma. Niskanen sanoi huhtikuun alussa ohjelman ujuttamisen olevan kaaparisovelluksen laatimista vaikeampaa. Hänen mukaansa itse sovelluksen laatiminen onnistuu jopa harrastelijalta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.