Taloussanomat
Lue uutinen mobiilisivustolla
Tutkijat löysivät pahan turva-aukon

Skypen videoissa pelätään piilevän vaara

Skypen videoista voi tulla tietomurtautujan väline.

18.1.2008 19:06 Skypestä väitetään löytyneen tietoturva-aukko, joka tekee muun muassa videoista aseen tietomurtautujalle.

Tietomurtautujat voivat käyttää uutta Skypen tietoturva-aukkoa kaapatakseen Windows Pc-tietokoneen. Näin väittää israelilainen tietoturvatutkija Aviv Raff.

Tietomurtautuja voi hyödyntää haavoittuvuutta esimerkiksi vihamielisillä video-tiedostoilla. Raff kutsuu haavoittuvuutta vyöhykkeiden väliseksi skriptaus -haavoittuvuudeksi. Hänen mukaansa Skype jättää tämän turva-aukon täysin auki.

Vaara piilee tavassa jolla Microsoftin Internet Explorerin internet-asetukset käsittelevät sisäisiä ja ulkoisia html-sivuja. Skype toimii sisäisellä vyöhykkeellä. Raffin mukaan tämä mahdollistaa ohjelmakoodin eli skriptin syöttämisen sivuille. Sen avulla olisi mahdollista päästä käsiksi käyttäjän tietokoneeseen.

Verkkosivuillaan Raff näyttää miten hyödyntämällä Skype-ohjelman add video to chat -toimintoa voi ajaa harmittoman ohjelmakoodin. Tietomurtautuja voisi toimia esimerkiksi siten, että hän piilottaa vihamielistä koodia suositulla nimikkeellä varustettuun video-tiedostoon.

Computer Worldin haastatteleman tietoturva-asiantuntija Petko Petkovin mukaan hyökkäystapa on hieman mutkikas mutta mahdollinen ja melko käytännöllinen.

Petkovin mukaan vaara piilee myös Skypen mainoksissa. Niihin voisi päästä käsiksi langattomassa verkossa ja korvata ne vihamielisillä ohjelmilla.

Petkovin suositus on ettei Skypeä käytettäisi julkisista wlan-verkoista. Sekä Raff että Petkov suosittelevat etteivät käyttäjät etsisi videoita Skypestä eivätkä käyttäisi add video to chat -toimintoa ennen kuin vika on paikattu.

Raffin mukaan vika on Skypen Windows versiossa v3.6.0.244.

Jutun kirjoitti: Jukka Lehtinen

Jukka Lehtinen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Skypestä väitetään löytyneen tietoturva-aukko, joka tekee muun muassa videoista aseen tietomurtautujalle.
Digitoday
Huono 0
tietotekniikkasairaita on monenlaisia...
hakkerointi on sairaus
Huono 0
Ja kaikki juontuu taas yhteen ja samaan syntipukkiin: Internet Explorer
IE = Idiot Engine
Huono 0
Mutta pitääkö hyödyntää juuri sitä heikointa lenkkiä? Voisi nörtit tehdä ohjelmia, jotka EIVÄT käytä IE:tä. Mutta eivät taida osata??
Olli V
Huono 0
Hakkeri (engl. hacker) tarkoittaa ohjelmoijaa tai edistynyttä tietotekniikan tai verkon käyttäjää...se voidaan sekoittaa tietojärjestelmiin murtautujaan eli krakkeriin... selvittää wikipedia asian urpomallekkin :)
Hakkerointi on ihanaa
Huono 0
Hakkerointi on rikollista sikailua. Kyllä poliisi noutaa...
Hakkerointi sairasta sikailua
Huono 0
Taas taidetaan hutkia ennen kuin tutkitaan, sillä onhan se vika tosiaan Skypessä, jos Internet Explorer tekee mitä lystää... Kiinnostavaa olisi tietää koskeeko tuo tietoturva-aukko sitten lainkaan esim. Linux ja OSX -käyttäjiä...
lemonade
Huono 0
Pääministerimme on ryhtynyt Microsoftin suosittelijasi eli juoksupojaksi. Hyvin lähtee menemään kolulaitoksellamme.

Entäs LINUX-suosittelu ?
Pääministerimme suosittelee Internet Exploreria
Huono 0
Tämä maa olisi aika pulassa jos oppilaat opetettaisiin käyttämään linuxia jonka markkinaosuus on 0.4% maailmassa. Olisi pojilla aika rankka hetki kun työelämään tullessa kaikki koulussa opittu pitäisi unohtaa ja opetella ns. yleisille tavoille.
Linux ei tod. ratkaisu
Huono 0
Meidän koulussa käytetään jo Linuxia. Antaisitkos vielä lähteen tuohon 0,4% osuuteen.
Ja suuren osan Linux-sovelluksista saa Windowsille
Joku
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.