Taloussanomat
Lue uutinen mobiilisivustolla
Kuvanlatausohjelmassa puskurin ylivuoto

Krakkerit hyökkäävät Facebookiin ja MySpaceen

4.3.2008 06:59 Sosiaaliset verkkosivut kuten Facebook ja MySpace ovat alttiita puskurin ylivuoto-tyyppisille hyökkäyksille, turvayhtiö varoittaa. Hyökkäystyökaluja on helposti saatavilla.

Fortify Software-turvayhtiön mukaan sosiaaliset verkkosivut kuten MySpace ja Facebook ovat tällä hetkellä parhaita kohteita krakkereille. Syynä on lähinnä se, että sivut on tarkoitettu vähemmän edistyneille käyttäjille, jotka useasti klikkaavat haittaohjelmasivulle johtavaa linkkiä.

-Puskurin ylivuoto Aurigma ActiveX-kuvanlatausohjelmassa antaa krakkereille mahdollisuuden päästä päästä tietokoneeseen, Fortifyn Rob Rachwald totesi vnunetille. Aurigma on käytössä muun muassa Facebookissa ja MySpacessa.

Rachwaldin mukaan puskurin ylivuotoa hyväksi käyttävä työkalu on helposti saatavissa verkosta ja sitä pystyy käyttämään ilman suurta teknologista tietämystä.

Sosiaalisten verkkosivujen turvatoiminnoissa on huomautettavaa.

 – MySpacen ja Facebookin olisi pitänyt vaatia Aurigmalta koodin tarkastusta ennen ohjelman käyttöönottoa. Näin nämä hyökkäykset olisi vältetty, Rachwald totesi.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (6)

Huono 0
Sosiaaliset verkkosivut kuten Facebook ja MySpace ovat alttiita puskurin ylivuoto-tyyppisille hyökkäyksille, turvayhtiö varoittaa. Hyökkäystyökaluja on helposti saatavilla.
Digitoday
Huono 0
Mikähän ihme tässä oikeastaan on se uutinen? Myspace/Facebook -hyökkäystyökaluja on ollut netistä saatavilla ainakin vuoden ajan avoimesti, mahdollisesti jopa pidempään?
Rockhound
Huono 0
Facebookin käyttäjien tulisi hieman miettiä millaisia lisäsovelluksia ottavat käyttöön. Lueskelemalla sovellusten taustoja saa jonkin näköisen kuvan tekijästä ja siitä uskaltaako sovellukseen tekijään luottaa. Facebook näyttää sysäävän vastuun sovelluksista niiden tekijöille ja kun käyttäjä hyväksyy lakitekstit yms. niin vastuu on loppukädessä käyttäjällä itsellään.

Facebookista kannattaa myös poistaa sovellukset joita ei enää käytä, tämän pääsee tekemään Applications Edit -valikon kautta.
Pärstäkirja
Huono 0
Höpsis, kyllä Facebookin pitää vastata sovelluksista mitä heidän palvelussaan voidaan ajaa. Sovellusten pitäisi mennä vähintää jokun auditointiskannerin läpi. Useimmilla käyttäjillä ei ole mitään käsitystä, että tälläinen sovellus voisi olla tietoturvaton. Menee yli hilseen kovaa ja korkealta.
Kyllä vastuu on palveluntarjoajalla
Huono 0
ActiveX - sehän jo sanoo melkein kaiken...
digiyesterday
Huono 0
All your space are belong to us.
miettikää sitä :)
nomen
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.