Taloussanomat
Lue uutinen mobiilisivustolla
iframe- ja HTTP

Uusilla hyökkäystavoilla isketty suomalaisia palvelimia vastaan

13.11.2007 13:59 Viestintäviraston tietoturvayksikön CERT-FI:n mukaan suomalaisissa verkoissa on viime viikkoina havaittu aikaisemmin harvoin esiintyneitä iframe- ja HTTP-uudelleenohjaus -pohjaisia hyökkäyksiä.

Virastosta korostetaan, että iframe on html-sisältöelementti, jonka avulla osa tietyn verkkosivun sisällöstä voidaan palvella toiselta palvelimelta.

Tämän tekniikan avulla voidaan tehdä koostesivuja useiden palvelujen sisällöistä. Tällöin verkkosivun sisällön eheys riippuu kuitenkin kaikkien sisältöä tarjoavien palvelimien tietoturvasta. iframe-pohjaiset hyökkäykset perustuvat joko vihamielisten iframe-elementtien lisäämiseen murretulle verkkosivustolle tai olemassa olevien iframe-elementtien muuttamiseen vihamielisiksi.

Tekniikkaa on käytetty useissa maailmanlaajuisissa hyökkäyskampanjoissa.

HTTP-uudelleenohjauksia käytetään ohjaamaan selain uudelle sivulle esimerkiksi sivuston uudelleen nimeämisen tai siirron yhteydessä. Viime viikkoina tätä tekniikkaa on käytetty tietomurtojen yhteydessä siten, että sivusto uudelleenohjaa hakukoneen kautta tulevat kyselyt hyökkääjän haluamalle sivustolle. Tällöin sivuston ylläpidon on hankalampaa huomata tietomurto ajoissa.

Tätä click-through cloacking:iksi tekniikkaa on tiettävästi käytetty ainakin vuoden ajan.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (6)

Huono 0
Viestintäviraston tietoturvayksikön CERT-FI:n mukaan suomalaisissa verkoissa on viime viikkoina havaittu aikaisemmin harvoin esiintyneitä iframe- ja HTTP-uudelleenohjaus -pohjaisia hyökkäyksiä.
Digitoday
Huono 0
Eikös tämän iframen asentamiseen vaadita jo FTP(tai muut) tunnukset palvelimelle? Jos hyökkääjä on saanu ne haltuunsa, niin Iframe-viritykset lienee pienin murheista.
.
Huono 0
Ei tarvita. Riittää aukko syötekenttien validoinnissa jos tietää mitä on tekemässä.
..
Huono 0
Onko tosiaan olemassa sellaisia palveluja, jotka antavat käyttäjän vapaasti lisätä HTML-koodia esimerkiksi foorumille? Tuntuu hämmästyttävältä, kun syötteestä voi äärettömän helposti poistaa kaikki HTML-koodit vaihtamalla kaikki < ja > merkit vastaaviin &xxx; koodauksiin.

Käytännössä siis yksi rivi lisäkoodia syötteen tarkastukseen.
.
Huono 0
Jos palvelimessa on mahdollisuus hyväksikäyttää puskuriylivuotoja tuolla tavoin, niin jälleen kerran iFramen lisäys on pienin murheista. Suurin murhe olisi: "voi vitsi, kuka tahansa voi lisätä mitä tahansa HTML-koodia sivuilleni, koska en ole jaksanut päivittää palvelinohjelmistoani".
.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.