Taloussanomat
Lue uutinen mobiilisivustolla
Pystyy pettämään turvamerkintöjäkin

IE:stä löytyi suuri phishing-aukko

17.12.2004 20:21 (Washington) Turva-asiantuntijat löysivät Internet Expolerista vakavan haavoittuvuuden, jota hyväksikäyttämällä huijarit pystyvät käyttämään vääriä verkkosivuja erittäin hyvin hyödykseen.

Aukon kautta huijarit pystyvät hyödyntämään kaikkia IE:n versioita, jopa niitä, jossa on Windows XP SP2 asennettuna. Huijarit pystyvät esittämään väärennetyn sivun siten, että se näyttää hyvin turvalliselta ja varmalta sivulta. Jopa url- ja ssl-turvaikonit näkyvät sivulla.

- Aukko löytyi DHTML Edit ActiveX:n hallinnasta, mutta koska aukko on selaimessa, sitä voidaan käyttää kaikkia sivuja vastaan, turvayhtiö Secunian Thomas Kristensen sanoi ZDNet-uutispalvelulle.

Kristensenin mukaan todennäköinen seuraamus on phishing-sähköpostit, jota klikkaamalla käyttäjä joutuu huijarisivuille.

Tällä hetkellä paikkausta ei ole olemassa. Käyttäjät voivat suojautua kytkemällä ActiveX:n pois päältä tai nostamalla turva-asteikon "korkeaksi".

Secunia on julkaissut selostuksen haavoittuvuudesta. Sivulla on myös testi, jolla voi kokeilla oman selaimen alttiutta aukolle. Testi näyttää Secunian sivun, mutta jos osoitekentässä lukee https://www.paypal.com/, aukko on olemassa.

Aukon löysi Greyhatsin tutkija. Secunian tiedot perustuvat pitkälle Greyhatsin proof-of-conceptiin.

Secunia on luokitellut aukon keskivaaralliseksi, sillä se ei vaikuta järjestelmiin.


Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.