Taloussanomat
Lue uutinen mobiilisivustolla
Toistuu vain ajoittain

Haittakoodi saastutti kiinalaisen turvasivun

5.10.2007 07:43 Kiinan tietoturvajärjestöjen sivuille on päässyt haittaohjelma, jolla pystyy ajamaan koodia uhrin tietokoneessa.

Ainakin kolmelle Kiinan Internet Security Response Team CISRTin sivuston sivulle on piiloutunut iframe-tyyppinen haitallinen ikkuna, jonka avulla voidaan ajaa esimerkiksi JavaScript-koodia sivuilla kävijöiden tietokoneella.

CISRTn mukaan haittaohjelma käyttää hyväkseen ActiveX-kontrollia BaoFeng Storm -multimediasoittimessa. Iframe lataa scriptejä, jotka noutavat lisää haittakoodeja uhrin koneeseen, turvayhtiö Trend Micro varoitti blogissaan.

CISRT ei osannut sanoa, miten haittakoodi pääsi järjestön verkkosivuille. Eräs mahdollisuus on hyökkäys ip-osoitteen selvitysprotokollan (Address Resolution Protocol) kautta. Hyökkäyksessä muutetaan tietoa, joka kulkee palvelimelta pc:lle.

Tietoturvayhtiö Sûnnet Beskerming kertoi blogissaan havainneen mielekiintoisen asian hyökkäyksestä. - Haittakoodi vaikuttaa sivuilla kävijöihin vain ajoittaisesti. Tämä seikka vaikeuttaa koodin eristämistä ja tutkimista ja pidentää hyökkäyksen kestoa.

Turvayhtiön mukaan ajoittaiset hyökkäykset aiheuttavat sen, että tutkijoiden pitää tarkastaa kaikki väliyhteydetkin verkkosivun ja käyttäjän välillä.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Kiinan tietoturvajärjestöjen sivuille on päässyt haittaohjelma, jolla pystyy ajamaan koodia uhrin tietokoneessa.
Digitoday
Huono 0
FATAL: XMLHTTP not available: Statement on line 526: Reference to undefined variable: No such variable 'ActiveXObject' Backtrace: Line 526 of linked script

Eräs nimeltä mainitsematon ohjelmistotalo loi nuo Active-X komponentit joita pystyy selaimesta ja niiden asetuksista riippuen käynnistämään j-scripteillä. Huomioimatta jäi varmaan se, että maailmassa on suuria määriä kyseisten komponenttien ohjelmoijia, joten jo tilastollinen todennäköisyys kertoo meille, että johonkin komponenttiin jää väkisinkin tietoturva-aukko.

Tälläisiä komponentteja ihmisten tietokoneisiin sitten levitetään jokin toisen tuotteen kuten vaikka digikameran mukana. Jos komponenttiin on sitten tietoturvariski sisälle jäänyt, niin kyllähän sen joku aina löytää varsinkin jos perimmäinen tarkoitus on ollut päästä tunkeutumaan toiseen tietokoneeseen keinolla millä hyvänsä.

Itselläni Active-X on säädetty selaimessa pois, joten näen usein juuri noita niiden käynnistymisyritysten virheilmoituksia. Active-X-laajennuksia käytetään todella monilla customer-support sivuilla, joten tarkkkana täytyy olla.
Joku muu
Huono 0
Itselläni Active-X on säädetty selaimessa pois,

Kuten myös minullakin ja jo vuosia sitten kun lähti viimeinenkin redmondin kättöjärjestelmä koneilta pois...Elikkäs tarkkana oltiinkin ;)
ihanmitenvaan
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nokia E63:n myynti käynnistyi vahvasti

11.02.2009 Nokian menestyneimmän bisnespuhelimen E71:n karvalakkiversio E63 tuli kauppojen hyllyille viime viikon tiistaina. 126-grammaisessa 3G-laitteessa on 320 x 240 pikselin näyttö ja kahden megapikselin kamera.

.