Taloussanomat
Lue uutinen mobiilisivustolla
Suojatut tiedostot avautuvat hyökkääjille

Officesta löytyi vakava salausvika

21.1.2005 12:29 Microsoftin Office-paketin Word- ja Excel-sovelluksien suojaustekniikassa on vakava haavoittuvuus, varoittaa tietoturva-asiantuntija. Microsoft myöntää ongelman olemassaolon.

Tutkijan mukaan Microsoftin ohjelmoijat ovat toteuttaneet ohjelmien salasanasuojauksen väärin, minkä seurauksena hyökkääjä voi purkaa suojatut tiedostot.

Microsoft kertoo, että se on vasta alkanut ongelman tutkimisen. Varhaisten selvitysten mukaan riski käyttäjille ei kuitenkaan olisi kriittinen. Microsoftin mukaan hyökkääjä voisi joissain tapauksissa murtaa salasanalla suojatut asiakirjat, jos hän saisi niitä käteensä useita kappaleita.

Hyökkääjän pitäisi saada käsiinsä kaksi erilaista tiedostoa, jotka on nimetty samalla nimellä, ja joiden salasana on sama. Toisin sanoen saman suojatun tiedoston kaksi eri versiota saattaisi riittää suojauksen murtamiseen.

"Lastentarhatason virhe"

Ongelman ydin on siinä, että jos kaksi tai useampia erilaisia tiedostoja on salakirjoitettu samanlaisella avaimella, voidaan avain paljastaa helpommin tutkimalla tiedostojen eroja. Salauksen toteutuksessa avainten tulisi siis olla erilaisia, vaikka itse salasana olisi sama. Microsoftin tapauksessa Office-paketin salasanasuojauksen väitetään siis olevan toteutettu väärin.

Uutispalvelu Cnetin haastatteleman tunnetun salausasiantuntija Bruce Schneierin mukaan Microsoftia syytettiin vuonna 1999 Windows NT -käyttöjärjestelmän salasanojen väärästä toteutuksesta. Nyt ilmoitettu ongelma on lähes identtinen aikaisemman kanssa.

- Kyseessä on lastentarhatason kryptografiavirhe. Ja sen tekeminen kaksi kertaa on vieläkin pahempi virhe, toteaa Schneier.

(Tietokone)

Jutun kirjoitti: Samuli Kotilainen

Samuli Kotilainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.