Taloussanomat
Lue uutinen mobiilisivustolla
Huijarit voivat kaapata pop-up-ikkunan

Secunia löysi nettiselaimista phishing-aukon

9.12.2004 11:39 Tietoturvayhtiö Secunian tutkijat ovat löytäneet nettihuijauksiin soveltuvan haavoittuvuuden kaikista yleisestä selainohjelmista. Microsoftin mukaan kyse ei ole haavoittuvuudesta vaan selainten ominaisuudesta.

Secunian Reseachin mukaan haavoittuvuuden avulla huijarit voivat hallita luotettavalta sivustolta avattavaa ponnahdusikkunaa. Huijauksen toteuttamisen vaatii, että käyttäjä avaa kohdesivuston huijareiden nettisivulta. Onnistunut hyödyntäminen edellyttää lisäksi, että huijari tietää seuraavaksi avattavan ikkunan nimen.

Secunian sivuilla on testi, joka näyttää, miten huijaus toimii. Esimerkkilinkki vie käyttäjän Citibankin oikeaan verkkopalveluun. Sivuilla olevan varoituskuvan klikkaaminen avaa kuitenkin Secunian hallinnassa olevan ponnahdusikkunan.

Yhtiön mukaan haavoittuvuudelle ovat alttiita Internet Explorer-, Mozilla-, Mozilla Firefox, Opera-, Netscape-, Safari- ja Konqueror -selaimet.

Microsoftin CNET News.comille antaman lausunnon mukaan hyökkäyksessä hyödynnetään selainten normaalia ominaisuutta.

Secunian mielestä selainvalmistajien pitäisi ymmärtää, että netissä vaanivat haittaohjelmat eivät ole ainoa uhka käyttäjille.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.