Tietokone.fi ohjasi haittaohjelmien luo

Toimittajan koneessa oleva virustutka hälytti troijalaisesta.
Kuva: Niko Jylhä
4.4.2008 13:32 (päivitetty 15:45) Digitodayn kanssa samaan SanomaWSOY-konserniin kuuluva Tietokone-lehti kärsi tietoturvaongelmista perjantaina. Sivut jouduttiin siksi sulkemaan kiireenvilkkaa.
Allekirjoittanut vieraili Tietokone.fi:ssä perjantaina puolenpäivän aikaan, jolloin pc:n virustutka heräsi hälyttämään troijalaisesta. Sivusto näytti yrittävän hakea ms07004.htm-tiedostoa verkko-osoitteesta http://www.nmidahena.com.
Pian tämän jälkeen sivut lakkasivat toimimasta kokonaan.
Ms07-004 viittaa ilmeisesti samanimiseen tietoturvatiedotteeseen, jonka Microsoft julkaisi jo yli vuosi sitten. Siinä varoitettiin vml-haavoittuvuudesta, joka koskee useita Internet Explorerin, Windowsin ja Windows Serverin versioita.
Tämän uutisen lukijakommenttien mukaan oletettu troijalainen olisi livahtanut mukaan myös Tietokoneen sähköpostiuutiskirjeeseen.
Tietokoneen päätoimittaja Hannu Järvinen vahvistaa tietoturvaongelmat lehden blogissa, joka toimii tilanteen tiedotuskanavana.
- Sulkemisen syynä oli sivuston koodissa havaittu haavoittuvuus, jota korjataan paraikaa. Haavoittuvuus voi mahdollistaa sivuston sisällön muuttamisen ilman asianmukaisia käyttöoikeuksia, joten sen pikainen korjaaminen on välttämätöntä.
- Hetkeä ennen sivustomme sulkemista sinne oli jo ehditty sijoittaa koodinpätkä, joka linkitti (ilmeisesti) Kiinassa sijaitsevaan haittaohjelmia jakavaan web-palveluun. Tämänhetkisten tietojen valossa näyttäisi siltä, että hyökkäyksen oli tehnyt botti, joka käy saitteja läpi automaattisesti aukkoja etsien, Järvinen kirjoittaa.
Hän odottaa, että kyseinen haittasivusto suljetaan pian koko verkon ulkopuolelle.
Mutta Tietokone.fi ei nousse ihan heti takaisin. Korjaaminen edellyttää koko koodin huolellista haravointia.
- Tällä hetkellä näyttää siltä, että saamme palvelun suosituimman osan eli uutiset takaisin linjoille vielä tämän päivän kuluessa. Sen jälkeen palvelun muut osat korjataan ja avataan yksi kerrallaan lähipäivien aikana.
Verkkosivujen tietoturva on ollut korostetusti esillä viime päivinä xss-aukkojen vuoksi (cross site scripting). Tällaisissa hyökkäyksissä www-palvelimelle syötetään käyttäjän selaimessa suoritettavaa ohjelmakoodia, jolloin hyökkääjän antama sisältö näyttää olevan peräisin luotettavaksi oletetulta www-sivustolta.
(Päivitys: Tietokoneen sivut avattiin uudelleen jo perjantaina.)
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 19.3. Venäläinen rickroll leviää maailmalla
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- 17.3. Suomalainen Supermatrix innostaa Inteliä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 18.3. Krakkeri sai sata autoa tööttäämään
- 17.3. Windows Phone luopuu leikepöydästä
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Seuraavan Internet Explorerin prototyyppi kokeiltavissa
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- 17.3. Suomalainen Supermatrix innostaa Inteliä
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää






