Taloussanomat
Lue uutinen mobiilisivustolla
QuickTime-aukko mahdollistaa avatarin kaappauksen

Second Lifen hahmot ryöstettävissä

Baarivilinää Second Lifessa.

3.12.2007 09:50 Second Life -3d-yhteisössä on ilmennyt uusi uhka, joka mahdollistaa käyttäjien hahmojen eli avatarien kaappaamisen ja siten ryöstämisen. Maailmassa on käytössä oma valuutta, Linden Dollar, jota voi vaihtaa perinteisiksi dollareiksi käytettäväksi Second Lifen ulkopuolella.

Tietoturvauhasta kertoo San Jose Mercury News toimittajansa blogissa, ja aukko on itse asiassa Applen QuickTime-ohjelmistossa, jota Second Life käyttää näyttääkseen videoita.

Hakkerit Charles Miller ja Dino Dai Zovi keksivät muutamassa päivässä, kuinka äskettäin julkaistua QuickTime-aukkoa voidaan hyödyntää Second Lifessa.

3d-maailmassa avatareihin tai heidän omaisuuteensa voidaan liittää videoita. Kun joku tulee tarpeeksi lähelle, Second Lifen ohjelmisto aktivoi QuickTimen, jolloin se ohjaa Second Life -softan web-sivulle. Krakkerit voivat kanavoida softan vaaralliselle sivulle, joka mahdollistaa avatarin kaappaamisen.

Apple kertoo tutkivansa haavoittuvuutta, ja Second Lifen ylläpitäjä Linden Lab on julkaissut varoituksen Millerin ja Zovin ilmoituksen pohjalta. Linden Lab vakuuttaa, että se pystyy havaitsemaan mahdolliset hyökkäykset ja varoittaa varkaita lakitoimista tarpeen vaatiessa. Suositus on toistaiseksi välttää videoiden suoratoistoa.

Hyökkäyksiä ei tiettävästi ole vielä tapahtunut.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kodintekniikan myynti väheni 4 prosenttia viime vuonna

11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.

.