Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturvatutkijat varoittavat yleistyvästä käytännöstä

Olemattomien verkkosivujen valjastaminen rahasammoiksi aiheuttaa suuren uhan

21.4.2008 18:32 Lukuisat internet-operaattorit altistavat asiakkaansa mahdollisille verkkohuijauksille, tietoturvatutkijat varoittavat.

Monet operaattorit näyttävät jo surffaajalle virheilmoituksen sijaan mainoksia, kun tämä yrittää olemattomalle verkkosivulle. Mutta yhä useampi tarjoaa mainoksilla täytettyjä sivuja myös silloin, kun asiakas yrittää päästä jollekin alidomainille, jota ei ole olemassa (kuten esimerkki.jotakin.com), Washington Post pohjustaa.

Seattlelaisen IOActiven tutkijaduo Dan Kaminksy ja Jason Larsen varoittavat, että tällainen käytäntö altistaa verkonkäyttäjät mahdollisesti rikoksille, kun operaattorit ulkoistavat mainosten näyttämisen kolmansille osapuolille (PowerPoint-esitys).

Kaksikko otti esimerkin elävästä elämästä. Heidän mukaansa muun muassa Earthlink, Qwest ja Verizon ovat ulkoistaneet ainakin osan mainossivujen näyttämisestään lontoolaiselle BareFruitille.

Mutta aivan viime päiviin asti BareFruitin mainospalvelimet olivat alttiina helposti hyödynnettävälle hyökkäykselle. Huijarit olisivat esimerkiksi voineet syöttää mainossivuille päätyneiden surffaajien selaimiin vaarallista sisältöä toiselta verkkosivulta.

Taustalla oli BareFruitin palvelussa piillyt cross-site scripting -virhe, tutkijat sanoivat.

Verizon on kiistänyt, että se käyttäisi BareFruitin palvelua, joskin Kaminsky esitti Washington Postin Security Fix -palstan pitäjälle todisteita, että Verizonin dsl-asiakkaita on uudelleenohjattu BareFruitin palvelimien kautta.

Mutta BareFruit on vain yksi esimerkki, ja vastaavanlaiset mainospalvelimet saattavat myöskin olla haavoittuvia.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

TeliaSonera: Ruotsin laajakaista on suurin haaste

11.02.2009 TeliaSoneran toimitusjohtajan Lars Nybergin mukaan yhtiön suurin haaste on, miten konserni saa karsittua kuluja laajakaistatoiminnoista. Suurin murhe ovat nyt Ruotsin laajakaistat.

.