Taloussanomat
Lue uutinen mobiilisivustolla
Haavoittuvuutta hyödynnetään

Rikollinen varastaa luottotiedot selaimen kautta

21.2.2008 09:25 Rikolliset hyödyntävät selainten haavoittuvuutta ottaessaan haltuunsa verkkokäyttäjän koneen. Sen lisäksi he myös varastavat käyttäjän henkilöllisyyden vieden luottotietoja, henkilöllisyystietoja ja käyttäjätunnuksia, ilmenee IBM 2007 X-Force Security -raportista.

Yritysympäristöissä voidaan raportin mukaan varastaa arkaluontoista liiketoimintatietoa tai käyttää kaapattua konetta yrityksen palomuurin murtamiseen. Vuonna 2007 90 prosentissa tapauksista koneen kaappaus tehtiin etänä ja vain puolessa niistä ohjelmistotoimittaja pystyi korjaamaan tietoturva-aukot.

IBM 2007 X-Force Security -raportin mukaan verkkohyökkäysten kasvun odotetaan jatkuvan myös tänä vuonna. Raprtti kertoo, että webbirikolliset ovat hyvin järjestäytyneitä ja ammattimaisia. Heillä on apunaan välittäjiä, joiden kautta on mahdollista saada tarvittavat työkalut kaappauksen tekemiseen ja jälkien peittämiseen.

Vielä vuonna 2006 jälkien peittämiseen tai harhauttamiseen tarkoitettujen teknologioiden käyttö oli harvinaisempaa, mutta jo vuoden 2007 loppuun mentäessä poikkeuksetta kaikissa iskuissa käytettiin jälkiä peittäviä teknologioita.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Rikolliset hyödyntävät selainten haavoittuvuutta ottaessaan haltuunsa verkkokäyttäjän koneen. Sen lisäksi he myös varastavat käyttäjän henkilöllisyyden vieden luottotietoja, henkilöllisyystietoja ja käyttäjätunnuksia, ilmenee IBM 2007 X-Force Security -raportista.
Digitoday
Huono 1
Luottotiedot? Pitäisikö olla luottokorttitiedot?

Ainakaan Suomessa luottotiedot eivät ole mitään salaista informaatiota, vaan kuka tahansa voi ostaa yksityishenkilöiden luottotietoja Suomen Asiakastieto Oy:ltä. Ja mitä hyötyä kukaan voi saada luottotietojen varastamisesta?
Anders P.
Huono 1
Luottotiedot? Pitäisikö olla luottokorttitiedot?

Ainakaan Suomessa luottotiedot eivät ole mitään salaista informaatiota, vaan kuka tahansa voi ostaa yksityishenkilöiden luottotietoja Suomen Asiakastieto Oy:ltä. Ja mitä hyötyä kukaan voi saada luottotietojen varastamisesta?
Anders P.
Huono 1
Entäs jos on Mac?
Harmiton laite
Huono 1
Tietoturvauutisten uutisointi on mielestäni järjestään
luokattoman kehnoa!? Uutisoidaan epäolennaisuuksia.
Jokainen ymmärtää, mitä rikollinen voi tehdä niin
halutessaan jos hän pääsee
A. Olohuoneeseeni
B. Autooni
C. Toimistooni

Olennaisempaa olisi tietää mikä on se todennäköisin
menettely miten ABC toteutuu ja millä sen voi todeta
näin käyneen ja onko käyttökelpoisia estokeinoja.

Ryhtiliikettä peräänkuulutan uutisointiin! Jos olisimme jääneet
samalle alakoulutasolle tavanomaisten omaisuusrikosten
käsitteellistämisessä niin maailmassahan vallitsisi
täysi anarkia ja epätietoisuus!
Vanhan liiton sorkkarautajätkä
Huono 1
Tämä kuuluukin sarjaan "Toimittajan omat jutut".

Itseäkin olisi kiinnosttanut, koskeeko asia esim Firefoxin ja Linuxin käyttäjiä vai taasko vain Windows-Explorer -linjalaisia.
Tavis
Huono 0
Jokaiselle tietotekniikkaa tuntevalle riitti tuosta jutusta otsikon ja ensimmäisen kappaleen lukeminen: kirjoittahan ei ymmärrä höykäsen pölähtävää kirjoittamastaan asiasta, mutta on kuitenkin päättänyt tehdä raflaavan artikkelin. Surkuhupaisaa.
Pihalla kuin lumiukko
Huono 0
Kyllähän haittakoodia tai muita rikollisia sovelluksia voi kirjoittaa mille käyttöjärjestelmälle tai ympäristölle tahansa. Jos rikolliset haluavat päästä jonkun yrityksen sisälle, niin kyllähän se yleensä onnistuu. Osa menetelmistä on täysin käyttöjärjestelmäriippumattomia - tai jopa teknologiariippumattomia.

IMHO Digitallisessa maailmassa vallitse jo nyt anarkia verrattuna fyysiseen maailmaan.

Se on sitten eriasia, että onko joku yksilö tai yritys tarpeeksi kiinnostava
Softalla keittää vaikka kahvia
Huono 0
Kyllä mihin tahansa fyysiseen rakennukseenkin pääsee sisälle, jos vain haluaa.

Esimerkiksi luottokorttitiedot on kuitenkin paljon helpompi suojata riittävän turvallisesti niiden ollessa digitaalisia kuin jos ne lojuisivat jossain mapissa toimiston nurkassa.

Ainakaan Suomessa luottotiedot eivät ole mitään salaista informaatiota, vaan kuka tahansa voi ostaa yksityishenkilöiden luottotietoja Suomen Asiakastieto Oy:ltä.

Luottotietoja ei tosiaankaan voi kuka tahansa ostaa - ei ainakaan laillisesti. Pitää olla perusteltu käyttötarkoitus luottotiedoille, eli yleensä luotonmyöntö, huoneenvuokraus, tms. ja tällöinkin rekisteriin jää tieto siitä kuka tietoja on kysellyt.
Luotottaja
Huono 0
mä en tajuu mitää.
eepi 6v
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

TeliaSonera iski ennätystuloksen

11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.

.