Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft ja Symantec varoittavat

Langaton verkko tuo kaappausuhan

Henkilötietojen varastaminen kiinnostaa rikollisia, jotka yrittävät näiden tietojen avulla hankkia vaikkapa luottokortteja.
Kuva: Antti Aimo-Koivisto / Lehtikuva

22.2.2007 16:52 Microsoft ja Symantec varoittavat, että langattomat verkot ovat alttiita kaappareille, jotka valtaavat reitittimiä ja ohjaavat nettiliikennettä omien rikollisten tarkoitusperiensä mukaan.

Nettirikollisuuden uusin muoto, pharming, on saanut sekä Microsoftin että tietoturvatalo Symantecin varoittamaan langattomien laajakaistojen käyttäjiä huijareista, jotka reitittävät uhrinsa nettiliikenteen uusiin osoitteisiin. Vaara vaanii etenkin suojaamattomissa kotiverkoissa, joiden yhteydet ovat avoinna kaikille ohikulkijoille.

Pharming (tulee sanasta farming = viljely) on sukua jo Suomessakin phishingille (fishing = kalastus) , mutta käyttäjän on paljon vaikeampi huomata joutuneensa uhriksi.

Viljelyrikollinen tunkeutuu suoraan reitittimiin eikä käyttäjän ei tarvitse klikata mitään itse. Nettitietojen kalastajan uhrin täyttyy ensin tarttua koukkuun, joka voi olla vaikkapa sähköpostin liite.

Monet kotiverkot ovat vailla salasanan suojausta. Vaikka useimmat langattomat tukiasemat vaativat konfigurointiaan varten langallisen yhteyden, niin joihinkin saattaa päästä käsiksi myös langattomasti. Suojaamattoman nettiliikenteen kuuntelu ja tarkkailu on teknisesti helppoa, mutta reitittimien kaappaus vaatii jo rautaista – vaikkakin rikollista – ammattitaitoa.

Rikolliset tavoittelevat etenkin nettikäyttäjien pankkitietoja, salasanoja ja tunnuslukuja.

Suomalaiset pankkiasiakkaat ovat hyvin suojattuja, koska pankit kysyvät yleisesti myös postitse lähetettyjä avainlukuja ja niitä vastaavia turvalukuja. Niiden arvaaminen on rikolliselle liki mahdotonta. Silti suomalainenkin voi kansainvälisillä kotisivuilla asioidessaan menettää vaikkapa luottokorttinumeronsa.

Reitittimien kaappaajat yrittävät myös hakkeroida isoihin nettiliikennettä ohjaaviin koneisiin, joiden toiminta on tavalliselle nettikäyttäjälle täysin tuntematonta. Kaapparit ohjaavat liikennettä omille sivuilleen, jotka saattavat olla vaikkapa pankin sivujen täydellisiä kopioita.

Kun käyttäjä on antanut tunnuslukunsa ja salasanansa, kaappari menee välittömästi pankin oikeille sivuille tämän tilejä tyhjentämään.

Jutun kirjoitti: Anna Mård, Lontoo

Anna Mård, Lontoo

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.