Pikaviestiohjelma on yrityksessä tietoturvariski
Google Talk on tulokas pikaviestirintamalla.
1.9.2005 09:08 Yrityksissä käytössä olevia pikaviestiohjelmien kautta leviää viruksia ja matoja. Ohjeet pikaviestiohjelmien käytöstä puuttuvat monessa yrityksessä.
- MSN Messenger on yksi käytetyimmistä pikaviestiohjelmista, ja sen kautta leviää paljon haittaohjelmia. Messenger-ohjelmistoille ilmaantuu ajoittain enemmän uusia haittaohjelmia kuin mitä uusia sähköpostiviruksia leviää, Viestintäviraston Cert-fi-ryhmän tietoturva-asiantuntija Arsi Heinonen sanoo.
- Pahimpia matojen levittäjiä ovat MSN Messenger ja ICQ, F-Securen tutkimusjohtaja Mikko Hyppönen sanoo.
Näiden lisäksi paljon käytettyjä pikaviestiohjelmia ovat Windows Messenger, Yahoo Messenger, Google Talk ja America Onlinen AIM. Yrityksissä niitä käytetään varsinaisen pikaviestittelyn lisäksi konferenssipuheluihin ja videoviestintään, ja ne yleistyvät nopeasti.
- Niitä ei ole erityisesti hyväksytty eikä siunattu, vaan ne ovat vain käytössä, Hyppönen sanoo.
- Sähköpostissa liitetiedostojen avaaminen on riski, mutta pikaviestiohjelmissa jo ohjelman pelkkä käyttö altistaa. Yritysten on vaikeampaa antaa ohjeita ja rajoittaa käyttöä, Heinonen linjaa.
Hänen mukaansa pikaviestien suurimmat uhat yrityksille ovat kohdistetut hyökkäykset, saastumiset ja haltuunotot. Pikaviestiohjelmien tietoturvaongelmat painottuvat kuitenkin kuluttajakäyttöön.
Esimerkiksi viime syksynä MSN Messenger levitti yleisesti haitallista koodia sisältäviä jpeg-kuvatiedostoja.
Myös huijarit liikkeellä
Pikaviestejä voi suodattaa proxilla eli välimuistilla tai palomuurilla ja niiden sisältöä voidaan suodattaa esimerkiksi ajamalla ne virustorjunnan läpi. Viestiohjelmissa olevia haavoittuvuuksia voi paikata korjaustiedostoilla. Yrityksissä voidaan myös tiukentaa ohjelmien asetuksia niin, että esimerkiksi linkkejä ei voi lähettää.
Heinosen mukaan pikaviestiohjelmia on käytetty myös social engineering -ilmiöön, jossa käyttäjiltä kysytään verkon yli salaisia tietoja esiintymällä tekaistulla henkilöllisyydellä. Ongelmana on pikaviestien uutuus viestikanavana.
- Monissa yrityksissä ei ole samanlaisia ohjeita pikaviestiohjelmille kuin sähköpostille eikä pikaviestejä suodateta kuten sähköpostia.
Yritysten tietoturvan kannalta keskeistä on mahdollisuus ohjelmien keskitettyyn hallintaan, mutta pikaviestiohjelmia on käytössä paljon myös työntekijöiden omina asennuksina. Toisaalta Windows Messenger tulee mukana Windows XP -käyttöjärjestelmässä.
Osaksi hallittua työasemaa
Microsoft kehotti helmikuussa yrityskäyttäjiä poistamaan MSN Messengerin koneiltaan. Microsoft Oy:n tietoturvajohtaja Kimmo Bergiuksen mukaan kehotukseen oli syynä viestiyhteyksien kulkeminen julkisessa käytössä olevan MSN-palvelimen kautta, mikä on tietoturvariski.
- Yrityskäytössä on parempi, että pysytellään yrityksen omassa verkossa, kun viesteissä välitetään kriittistäkin tietoa. Lisäksi niiden kautta voi tulla viruksia, Bergius sanoo.
Yritysten sisäiseen käyttöön Microsoft suosittelee Live Communications Serveriä ja siihen työasemaohjelmaksi Office Communicatoria.
- Pikaviestimet ovat olleet villi ja vapaa alue, mutta ne alkavat olla osa tietohallinnon ylläpitämää käyttäjän työpöytää. Liikennettä ja käytettyjä asiakasohjelmia on helppo kontrolloida ja viestit voidaan rajoittaa yrityksen sisälle. Mutta pikaviestimadot ja -virukset ovat riski, joka kannatta huomioida, Bergius sanoo.
Skype-matoja odotellessa
Erilaisia pikaviestimatoja tunnetaan jo muutama sata, joista ensimmäiset löydettiin yli kolme vuotta sitten. Tietoturvan kokonaisuuden kannalta ne ovat olleet kuitenkin vain sivujuonne sähköposti- ja webbimatojen rinnalla.
F-Securen Mikko Hyppösen mukaan pikaviestimadot eivät ole aiheuttaneet suurempia ongelmia, koska ne eivät ole levinneet automaattisesti vaan ne tarvitsevat levitäkseen viestejä lähettäviä käyttäjiä.
Madoista tulee todellinen riesa, jahka ne oppivat kulkemaan itsenäisesti palomuureihin jätetyistä aukoista. Tällöin mato voisi levitä ilman käyttäjän toimintaa.
- Automaattisesti leviävän pikaviestimadon seuraukset olisivat vakavia. Mato kulkisi paljon nopeammin, koska sen ei tarvitsisi etsiä uusia uhreja vaan se tietäisi osoitelistasta missä ne ovat. Se leviäisi alle minuutissa miljoonien käyttäjien massaan, Hyppönen sanoo.
- Palomuurien läpi kulkeva Skype-liikenne kuuluu samaan kategoriaan, Skype-madot tullaan näkemään myös.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
Mac-kloonivalmistaja Psystar hakeutuu konkurssiin
27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- » Taloussanomat.fi











