Taloussanomat
Lue uutinen mobiilisivustolla
”Lisää tulossa”

Uutta tietojenkalastelutyökalua myydään verkossa

12.1.2007 07:48 Verkossa myydään jälleen uutta työkalua tietojenkalasteluun. Työkalu on suunniteltu niin, että sitä voidaan käyttää erilaisissa phishing-hyökkäyksissä.

EMC:n tietoturvayksikkö RSA varoittaa tutkimastaan tietojenkalastelutyökalusta, jota käytetään ja myydään verkossa. RSA tutki työkalun demoa, jota yhtiön mukaan jaetaan ilmaiseksi kalastelijoiden keskustelupalstoilla.

Verkossa myytävät phishing-työkalut on yleensä tehty yhtä tiettyä kohdetta varten. Uusi työkalu toimii RSA:n mukaan välistäveto- eli mies välissä -hyökkäyksen (man-in-the-middle) periaatteella, ja sitä voidaan helposti mukauttaa kulloiseenkin hyökkäykseen.

Hyökkääjä luo työkalun avulla tekaistun url-osoitteen, joka on yhteydessä hyökkäyksen kohteena olevan tahon oikeaan sivustoon.

Uhri saa phishing-viestin, jossa on väärennetty linkki. Kun hän avaa linkin, hän joutuu väärennettyyn osoitteeseen, jossa hän on yhteydessä hyökkääjän mukaan tuomaan oikean sivuston sisältöön. Hyökkääjä pääsee tällä tavoin huomaamatta ja välittömästi käsiksi uhrin tietoihin.

RSA:n edustajan mukaan tietojen kalastelijat keksivät uusia keinoja sitä mukaa kuin verkkosivustot parantavat tietoturvallisuuttaan. Lääkkeeksi ehdotetaan molempien osapuolten tunnistautumista.

– Vaikka tällaisia hyökkäyksiä pidetään vielä ”seuraavan sukupolven” asiana, uskomme, että ne lisääntyvät huomattavasti seuraavan vuoden tai puolentoista aikana, sanoi RSA:n Marc Gaffan yhtiön tiedotteessa.

EMC osti tietoturvayhtiö RSA:n kesällä 2006 ja liitti sen omaksi tietoturvadivisioonakseen.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.

.