Taloussanomat
Lue uutinen mobiilisivustolla
Melkein aloitti palvelunestohyökkäyksen

Samy-mato lisäsi miljoona henkilöä ystävälistaan

18.10.2005 06:55 Äskettäin havaittu Samy-mato on ensimmäinenä itsestään leviävä mato, joka käyttää hyödykseen cross site scripting (xss) -haavoittuvuutta.

MySpace-sivujen tarkoitus on auttaa jäseniään pitämään yhteyttä keskenään ja lähettää valokuvia.

Samy-mato onnistui luomaan ystäviä vauhdikkaasti yhteisön jäsenille. Sen loi CNet Newsin mukaan Samy-nimisen yhteisön jäsen, joka loi "haitallisen" profiilin käyttämällä hyväksi MySpace-sivun haavoittuvuuksia. Kun yhteisön jäsen katsoi profiilia, haittakoodi aktivoitui ja lisäsi jäsenen Samyn ystävälistaan.

Haittakoodi kopioitui myös Samya tutkineiden jäsenten profiileihin ja levisi edelleen.

Asiantuntijoiden mukaan Samy ei itsessään ole uhka muille verkkosivuille, mutta mato todennäköisesti kopioidaan muille sivuille.

- Infektio pysyy verkkosivulla ja melkein aloittaa palvelunestohyökkäyksen, sillä ystävien määrä lisääntyy exponentiaalisesti, Trend Micron Adam Biviano sanoi.

MX Logicin Scott Chasinin mukaan Samy on ensimmäinen mato, joka on kehitetty käyttämään hyväksi cross-site scripting -haavoittuvuutta.

Cross site scripting-haavoittuvuus on hyvin yleinen. WhiteHat Securityn mukaan se löytyy jopa 90 prosentista verkkosivuja.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.