Internet Explorer avaa yritysverkon murtautujille
14.10.2004 11:19 Viestintäviraston Cert-fi-ryhmän mukaan yritysverkkoon tunkeudutaan yhä useammin houkuttelemalla työntekijä haitalliseksi muokatulle www-sivulle. Hyökkäyksiin käytetään yleisimmin Microsoftin Internet Explorer -selaimen haavoittuvuuksia.
IE:n kautta voidaan hyödyntää myös esimerkiksi soitinohjelmistojen ja muiden Microsoftin ohjelmistojen sekä käyttöjärjestelmän reikiä.
Saksan ja Yhdysvaltojen tietoturvaviranomaiset suosittavatkin Internet Explorer -selaimen vaihtamista turvallisempaan selainohjelmistoon. Cert-fi -tietoturvaryhmän asiantuntija Arsi Heinonen antaa yrityksille saman neuvon, vaikka virallista kantaa Cert-fi ei asiasta ole halunnut ottaa.
- Työasemasta saa erittäin paljon turvallisemman poistamalla IE:n sekä kaikki äänitiedostojen kuunteluun ja videoiden katseluun liittyvät ohjelmistot, Heinonen sanoo.
Käyttäjien opastus puutteellista
Heinonen puhui palomuurin läpäisytekniikoista tietoturva-ammattilaisten T2'04-tapahtumassa Helsingissä lokakuun alussa. Hänen mukaansa erityisesti kohdistetuissa murtoyrityksissä www-sivut ovat nousseet suosituimmaksi hyökkäysvälineeksi.
Haavoittuvuuksien hyödyntämiseksi riittää usein pelkästään käyttäjän houkuttelu muokatulle www-sivulle.
- Houkuttelu tapahtuu usein sähköpostilla. Sitä on vaikea estää, Heinonen sanoo.
Viime syksyn ja alkuvuoden matoepidemiat ovat tehneet käyttäjät varovaisiksi liitetiedostojen suhteen. Usean yrityksen sähköpostiohjeissa varoitetaan avaamasta liitteitä. Sähköpostiviestien linkkien vaaroista sen sijaan puhutaan harvoin.
- Tietoturvapäälliköt eivät voi enää siirtää tästä vastuuta käyttäjille sanomalla käyttäjien toimivan väärin. Kuinka monen organisaation ohjeessa varoitetaan seuraamasta linkkejä, Heinonen huomauttaa.
Bisnessovellukset toimivat vain IE:llä
Heinosen mukaan valitettava tosiasia on, että useat bisnessovellukset eivät toimi muilla kuin Microsoftin selainohjelmistolla.
TietoEnatorin tietoturvajohtaja Tomi Tuominen arvelee, että juuri bisnessovellukset pitävät yritykset IE:n käyttäjinä.
- Kokemukseni mukaan silloin, kun sovellusta ei käytetä internetissä, vaan rajatusti esimerkiksi yrityksen sisäverkossa, 99 prosentissa tapauksissa ne toimivat vain Internet Explorerilla, Tuominen kertoo.
Tuomisen mukaan tätä perustellaan yleensä sillä, että "kaikki muutkin käyttävät sitä".
- Sisäisessä käytössä olevien sovelluksien kohdalla juuri tällä ei pitäisi olla merkitystä.
- Asiaan varmasti vaikuttaa se, että IE tulee käyttöjärjestelmän mukana. Useimmiten bisnessovellukset eivät kuitenkaan toimi suoraan mukana tulleen version kanssa ja selainta joudutaan joka tapauksessa päivittämään.
"Haavoittuvuuksia löytyy kaikista selaimista"
Microsoft Oy:n tietoturvajohtaja Kimmo Bergius sanoo yhtiön parantaneen erityisesti IE:n ja selailun tietoturvaa Windows XP:n sp2-päivityksellä. Päivitys pyrkii muun muassa tunnistamaan www-sivun tavallisesta poikkeavat toimet ja antamaan käyttäjän päättää näiden toteutumisesta.
- Toki esimerkiksi organisaatioympäristöissä on mahdollista myös estää toiminnallisuus kokonaan, jos niin halutaan.
Microsoft on ilmoittanut, että sp2:n parannuksia ei tulla jakamaan vanhoihin windows-järjestelmiin. Suomessa noin 2,7 miljoonasta windows-työasemasta arviolta 900 000 jää näin ilman lisäturvaa.
Bergiusin mielestä IE on yhtä turvallinen kuin muutkin selaimet, kunhan käyttöjärjestelmä ja selain pidetään ajan tasalla.
- Haavoittuvuuksia löytyy kaikista selaimista, hän huomauttaa.
Mozillan kautta Linux-koneelle
IE:n kilpakumppaneista varteenotettavimpia ovat Mozilla-, Netscape- ja Opera-selainohjelmistot. Erityisesti Mozillan selaimista on löydetty aukkoja kiihtyvällä vauhdilla. Kesän ja alkusyksyn aikana on löydetty yhtä monta vakavaa haavoittuvuutta kuin vuosina 2002 ja 2003 yhteensä.
- Näiden haavoittuvuuksien hyväksikäyttö ei ole yhtä yksinkertaista kuin IE:n reikien, Arsi Heinonen sanoo.
Viestintäviraston havaintojen mukaan Mozilla on kuitenkin yksi yleisimmistä reiteistä tunkeutua palomuurin takana olevaan Linux-työasemaan.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Kolme vuotta sitten
TeliaSonera: Ruotsin laajakaista on suurin haaste
11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.
Taloussanomat
- Kilpailuta asuntolaina, voit säästää 3 300 euroa 06:01
- Helsingissä marssittiin verkon vapauden puolesta 16:29
- Osuusliike myy samppanjaa alle Alkon hintojen 06:06
- Kymmenien italialaispankkien luottoluokitus laski 16:05
- Älä sano näin kehityskeskustelussa 17:08
- Skoda somisti Roomsterinsa partiopoikatyylillä 06:10
- Kreikan hallitus hyväksyi säästöt uudestaan 15:29
- HS: SAK ei enää torju eläkeiän nostoa 10:13
- Professori Ylelle: Valtiollisten lentoyhtiöiden aika on ohi 10:31
- TS: "Luonnonkalojen lääkejäämien riskit selvitettävä" 11:13
- » Taloussanomat.fi
-
177 e
Lenovo ThinkCentre M81 TW (Core I5-2400, 2 GB, 320 GB, Windows 7 Professional), keskusyksikkö
-
65 e
HP Z600 (Xeon E5620, 8 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
56 e
Lenovo ThinkStation S20 (Xeon W3550, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
55 e
HP Z600 (Xeon E5645, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
37 e
HP Z400 (Xeon W3565, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö












