Taloussanomat
Lue uutinen mobiilisivustolla
Tilin kaappaus estetty

Yahoo paikkasi postitilit vaarantaneen haavan

22.4.2004 12:46 Yahoon webmail-palvelusta tukittiin alkuviikosta suodatukseen liittyvä vakava haavoittuvuus. Haavoittuvuuden sattumalta löytänyt tietoturvatutkija kummastelee, miksei yksinkertaista reikää ole aiemmin löydetty.

Yahoon webmail-palvelun Javascript-suodattimet eivät tarkistaneet yli 100 kilotavun viestejä. Haavoittuvuuden löytänyt eEye Digital Securityn tutkija Drew Copley sanoo, että haittaskriptin avulla käyttäjätunnusten hankkiminen muiden tileihin olisi onnistunut helposti. Myös käyttäjälle annetun evästeen varastaminen olisi ollut mahdollista.

- Ihmeellistä ettei kukaan ole löytänyt tätä bugia aikaisemmin, ainakaan yleisen tiedon mukaan, Zdnet Australia -palvelu kertoo Copleyn kummastelleen.

Copley löysi haavoittuvuuden sattumalta, kun hän sai tutultaan virusnäytteen sähköpostilla. Hän hämmästeli suurehkon viruspaketin sisältämän haittakoodin automaattista suoritusta ja törmäsi suodatuksen puutteeseen.

Yahoo otti eEyelta marraskuun alussa saamasta vihjeestä vaarin ja paikkaisi palvelunsa suodattimet. Copley kiitteli Zdnetin puhelinhaastattelussa Yahoon ripeitä ja ammattimaisia toimia ongelman korjaamisessa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.