Taloussanomat
Lue uutinen mobiilisivustolla
Etsivätkö kräkkerit uutta kohdetta?

Piikkejä ssl-palvelinten metsästyksessä

23.7.2004 15:35 Netcraftin mukaan ssl-palvelujen etsiminen internet-palvelimista on noussut rajusti viime viikkoina. Yhtiön mukaan suuret ssl-skannausmäärät aiheuttavat epäilyjä siitä, että ilkeämieliset kräkkerit saattavat olla etsimässä uutta hyökkäyskohdetta, josta hyötyä rahallisesti.

Secure Sockets Layeriä, eli ssl-suojausta käytetään muun muassa webbiliikenteen salaamisessa esimerkiksi nettipankeissa ja web-pohjaisissa sähköpostipalveluissa.

Netcraftin mukaan heinäkuun 15. päivän jälkeen https-liikenteelle varattua 443-porttia on etsitty ympäri internetiä palvelimista. Yhtiön mukaan samantyyppisiä piikkejä 443-portin etsinnässä on huomattu muun muassa vähän aikaa sitten tapahtuneen IIS 5.0 -tietoturva-aukkojupakan yhteydessä.

Silloin hyökkääjät ujuttivat suosituille webbisivustoille vahingollista koodia, joka latasi Internet Explorer -selaimen käyttäjien tietokoneisiin vielä vahingollisempaa koodia, jolla pystyttiin muun muassa seuraamaan näppäimistön käyttöä.

Tietoturvayhtiöt suosittelevat Apachen ssl-tuesta vastaavan mod_ssl-moduulia käyttävien palvelimien paikkaamista sen uusimmalla versiolla, sillä siitä on löytynyt etäaukko, jonka avulla hyökkääjä pystyy ajamaan omaa koodiaan kohdejärjestelmässä kun mod_ssl:ää käytetään mod_proxyn kanssa.

Lisätietoja aukosta löytyy täältä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.