Taloussanomat
Lue uutinen mobiilisivustolla
Pilaa vai ei?

MySpace-haavoittuvuuksia etsittäneen huhtikuussa

19.3.2007 11:01 Kaksi hakkeria on ilmoittanut järjestävänsä huhtikuuksi MySpacen ja muiden suosittujen verkkoyhteisöjen haavoittuvuuksia paljastavan hankkeen.

Uusin bugikuukausi näyttää keskittyvän verkkoyhteisöä koskeviin haavoittuvuuksiin.

Month of Myspace Bugs, Yuss -nimistä projektia vetävä kaksikko sanoi torstaina hankkeen www-sivulla, että tarkoitus on tuoda julkisuuteen monokulttuurin vaarat erittäin suosituissa verkkosivustoissa, joita käyttävät osaamistasoltaan erilaiset ihmiset.

Kuten bugijahdeissa tapana on, ajatus on julkaista uusia haavoittuvuuksia kuukauden jokaisena päivänä.

Hankkeen uskottavuus on ehditty asettaa kyseenalaiseksi muun muassa siksi, että se sattuu alkamaan aprillipäivänä. Vetäjien olemuskaan ei ole onnistunut vakuuttamaan kaikkein skeptisimpiä epäilijöitä.

Tietoturvayhtiö Sectheory.comin johtaja kuitenkin sanoo Computerworldille, että MoMBY on ollut häneen yhteydessä ja että hanke on ”hauska, mutta ei vitsi”.

Hankkeita riittää

MoMBY järjestetään siksi, että MySpacella on paljon käyttäjiä. Järjestäjät sanovat myös ärsyyntyneensä koko bugikuukausimuotiin ja päättäneensä siksi järjestää omansa.

– Jos tästä tulee yhtä laimea kuin Month of Apple Bugs -hankkeesta, emme oikeastaan ole osuneet harhaan. Jos tästä tulee hauskempaa, hyvä niin. Jos hanke lopettaa tämän bugikuukausien villityksen, hurraa vain kaikille, sitten se on ohi, hankkeen sivuilla julistetaan.

Kohteeksi olisi hankkeen vetäjien mukaan voitu yhtä hyvin ottaa Google, Yahoo, MSN, ZDNet tai mikä tahansa muu suosittu sivusto. He kuitenkin päätyivät MySpaceen, koska yhteisösivusto on heidän mukaansa suhtautunut nihkeästi tietoturva-asioihin.

Erilaiset bugikuukaudet ovat nousseet jonkinlaiseksi muoti-ilmiöksi sitten viime kesän, jolloin suuntauksen aloitti Month of Browser Bugs. Sitä ovat seuranneet Month of Kernel Bugs ja Month of Apple Bugs.

Parhaillaan meneillään on Month of PHP Bugs, joka etsii haavoittuvuuksia php-kielestä. Toistaiseksi MoPB on julkaissut 26 php-haavoittuvuutta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.