Taloussanomat
Lue uutinen mobiilisivustolla
Ainoastaan Operalle on korjaus

Secunia: yleisimmät selaimet väärennöshaavoittuvuuden kynsissä

21.6.2005 15:29 Tietoturvayhtiö Secunia kertoi löytäneensä muun muassa Internet Explorer-, Mozilla-, Opera- ja Safari-selaimista javascript-kyselyikkunoita hyödyntävän huijausmenetelmän. Koska kyselyikkunoissa ei kerrota alkuperää, se näyttää tulevan käyttäjän luottamalta sivustolta.

Secunian mukaan Microsoftin Internet Explorer 5.xx:n Macintosh- ja Internet Explorer 6.xx Window-versiot ovat haavoittuvaisia. Myös Mozilla ja siihen perustuvat selaimet, kuten Camino ja Firefox, ovat haavoittuvaisia.

Huijausmenetelmällä on mahdollista käynnistää javascript-linkin avulla luotettu sivusto, johon päälle pompahtaa kyselyikkuna, joka kysyy esimerkiksi tunnuksia ja tämän jälkeen lähettää ne huijauslinkin luojalle.

Tunnettuimpien lisäksi myös Macintosh-selaimet iCab ja Safari kärsivät ongelmasta. Ainoastaan Operan 8.01-päivitysversiossa kyselyikkunan alkuperä ilmoitetaan.

Tietoturvayhtiö suositteleekin kaikilla selaimilla Operaa lukuunottamatta haavoittuvuuden kiertämiseksi välttämään samanaikaista surfailua sekä luotettavilla että epäluotettavilla sivustoilla. Yhtiö kuitenkin luokittelee ongelman vähemmän kriittiseksi kaikilla selaimilla.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.