Taloussanomat
Lue uutinen mobiilisivustolla
Huutokaupan työkalupalkki pitää sivua luotettavana

Netcraft: eBayn kirjautumissivu kalastettavissa

1.8.2005 14:37 Nettiseurantayhtiö Netcraftin mukaan nettihuijarit hyödyntävät verkkohuutokaupan oikean kirjautumissivun haavoittuvuutta. Haavan avulla hyökkääjä voi muokata kirjautumissivun toimintaa.

Huijaus aloitetaan lähettämällä käyttäjille sähköposti, jossa neuvotaan käyttäjiä päivittämään huutokauppasivuston käyttäjäasetukset. Sähköpostissa tietysti tarjotaan linkkiä, jota klikkaamalla pääsee nopeasti omiin asetuksiinsa.

Linkki johtaa aivan oikealle eBayn kirjautumissivustolla, mutta sen haavan vuoksi huijarit voivat muokata sivuston toimintaa sopivilla linkkiparametreillä.

Uhrin kirjautuessa linkin avulla palveluun, käyttäjä ajautuu huutokauppasaitilta huijarin sivuille.

Netcraftin mukaan eBayn työkalupalkki ei mitenkään huomioi kirjautumissivuhuijauksia, vaan väittää sivustoa edelleen huutokauppayhtiön varmentamaksi. Sen sijaan Netcraftin oma työkalupalkki estää kyseiset kirjautumishuijaukset.

Nettiseurantayhtiön mukaan eBayn haavoittuvainen signin.ebay.com -palvelu toimii Windows NT4- ja Windows 2000 -käyttöjärjestelmien päällä pyörivillä Microsoft IIS 4.0- ja 5.0 -web-palvelinohjelmistoilla.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.