Taloussanomat
Lue uutinen mobiilisivustolla
Heikkoja tuloksia

Tutkimus: Selainten phishing-esto ei riitä

Netcraft-palkki Firefox-selaimessa.

27.11.2006 07:44 Tutkijoiden mukaan phishingin estotyökalut jättävät oletusasetuksillaan paljon toivomisen varaa. Selaimiin liitettäviä työkaluja tutkittiin Carnegie Mellon -yliopistossa tehdyssä vertailussa.

Mukana olivat Cloudmark Anti-Fraud Toolbar, eBay Toolbar, EarthLink Toolbar, Geotrust TrustWatch Toolbar, Google Safe Browsing, McAfee SiteAdvisor, Netcraft Anti-Phishing Toolbar, Netscape Browser, SpoofGuard sekä Internet Explorer 7:n Microsoft Phishing Filter.

Tuotteita vertailtiin niiden oletusasetuksilla.

Cloudmark, EarthLink, Google, IE7 ja Netcraft tunnistivat suurimman osan huijaussivuista ja selvisivät vähillä väärillä hälytyksillä. Silti näiltäkin jäi tunnistamatta yli 15 prosenttia phishing-sivuista.

EarthLink, Netcraft ja SpoofGuard tunnistivat oikein yli 75 prosenttia testatuista sivuista. EBay Toolbar, Geotrust TrustWatch Toolbar, McAfee SiteAdvisor ja Netscape Browser eivät sen sijaan kyenneet tunnistamaan puoltakaan phishing-sivuista.

Spoofguard erehtyi pitämään 38:a prosenttia oikeista, harmittomista url-osoitteista phishinginä. Tutkijoiden mielestä SpoofGuardin käyttäjälle tuoma hyöty voidaan kyseenalaistaa väärien hälytysten määrän vuoksi.

Erilaisia menetelmiä

Phishingin estoon tarjottavat selaintyökalut käyttävät erilaisia menetelmiä huijaussivustojen tunnistamiseen. Kaikista tutkijat löysivät heikkouksia, joiden avulla suojaus voidaan kiertää.

Suurin osa testatuista tuotteista perustuu mustiin listoihin, joihin kerätään tunnetut phishing-sivustot. Vain puolet näistä pystyi tunnistamaan suurimman osan phishing-sivuista.

Joihinkin työkaluihin voidaan listata turvallisiksi tiedetyt sivut. Kolmas käytetty menetelmä on heuristiikka, joka etsii sivulta viitteitä phishingistä.

Yksikään tekniikoista ei osoittautunut muita paremmaksi kaikissa tilanteissa. Ratkaisuksi tutkijat esittävät eri menetelmien yhteiskäyttöä.

Tutkijat päättelivät, että phishingin tekninen torjunta kaipaa vielä runsaasti kehitystyötä. Jos vääriä hälytyksiä tulee paljon, käyttäjät eivät enää välitä ohjelman varoituksista, tutkimuksessa varoitetaan.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.