Taloussanomat
Lue uutinen mobiilisivustolla
Muistuttaa joulukuun tapausta

Troijalainen varastaa MySpace-käyttäjien tietoja

20.3.2007 08:08 MySpace-palvelussa leviää tietoturvayhtiöiden mukaan troijalainen, joka käyttää hyväkseen Applen QuickTime-ohjelman ominaisuutta.

Haittaohjelma vie MySpace-käyttäjien henkilökohtaisia tietoja, kuten salasanoja.

Troijalainen käyttää hyväkseen QuickTimen HREF-toimintoa, joka sallii elokuvatiedostoihin sisällytetyt url-osoitteet ja JavaScriptin.

F-Securen mukaan troijalainen yrittää ladata ja suorittaa JavaScriptiä, joka vakoilee käyttäjän MySpace-tietoja. Käyttäjiä yritetään houkutella avaamaan MySpace-sivulla oleva QuickTime-elokuva, joka sisältää haitallisen JavaScriptin.

Kaikki eivät pidä kyseistä QuickTimen ominaisuutta haavoittuvuutena, vaikka sitä voi käyttää hyväksi havaitun kaltaisissa hyökkäyksissä.

Apple kuitenkin korjasi uuden haittaohjelman käyttämän ominaisuuden päivityksellä pari viikkoa sitten.

Joulukuussa 2006 MySpacessa levisi Quickspace-niminen haittaohjelma, joka myös käytti QuickTimea hyväkseen. Tuolloin tietoturvayhtiöt puhuivat QuickTimen ”haavoittuvuudesta”, Apple ”ominaisuudesta”.

QuickTimen versio 7.1.5 on Applen mukaan turvallinen.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.