Taloussanomat
Lue uutinen mobiilisivustolla
Microsoft tippui listan kärjestä kolmanneksi

IBM: Applen tuotteissa eniten haavoittuvuuksia

IBM:n tietoturvayksikön raportissa kerrotaan Applen tuotteista löytyneen eniten haavoittuvuuksia tänä vuonna.
Kuva: Niko Jylhä

8.8.2008 13:41 Tietotekniikkavalmistaja IBM:n tietoturvaraportissa tietotekniikkavalmistaja Applen tuotteista on paljastunut eniten haavoittuvuuksia tänä vuonna.

IBM:n tietoturvayksikkö X-Forcen puolivuosittaisessa raportissa Applen tuotteista paljastui 3,2 prosenttia kaikista löydetyistä haavoittuvuuksista tänä vuonna.

Toisena listalla oli avoimeen lähdekoodiin perustuva sisällönhallintajärjestelmä Joomla 2,7 prosentilla. Microsoft tippui listan kolmoseksi 2,5 prosentin osuudella.

Neljännellä sijalla listauksessa on IBM 2,3 prosentilla ja viidenneksi sijoittuu IBM:n kilpakumppani Sun 1,9 prosentilla. Listalla on myös havaittavissa selkeä trendi PHP-pohjaisten ohjelmistojen haavoittuvuuksien lisääntymisestä.

Raportissa arvioidaan palvelinpuolen web-sovelluksista löydettyjen haavoittuvuuksien lisääntyneen merkittävästi. Hyökkäyksistä yleisimmiksi raportti listaa XSS-aukkojen avulla hyökkäämisen ja web-sovelluksiin kohdistetut SQL-injektiot.

Web-sovellusten palvelinpuolen haavoittuvuudet kattavat 51 prosenttia kaikista haavoittuvuuksista raportin mukaan.

Microsoft yhä ykkönen
julkisissa haavoittuvuuksissa

Julkisesti tiedossa olevien haavoittuvuuksien, joihin on saatavilla yleisesti vähintään proof of concept -haittakoodi, listalla Microsoft säilytti ykköspaikkansa.

Toiseksi tälle listalle sijoittui tietokonevalmistaja HP ja kolmantena listalla oli Apple. Listan kärkikolmikon haavoittuvuudet kattoivat yli puolet kaikista havaituista julkisista haavoittuvuuksista.

Raportissa väitetään myös, että 94 prosenttia kaikista selainten haavoittuvuuksia hyödyntävistä hyökkäyksistä ilmestyvät 24 tunnin sisällä haavoittuvuuden löydöstä.

X-Forcen toiminnanjohtaja Kris Lamb toteaa uutissivusto InfoWorldin mukaan hyökkäysten määrän pienenevän, jos itsenäiset tutkijat lopettavat haavoittuvuuksia käyttävien hyväksikäyttökoodien julkaisemiset haavoittuvuuksien yhteydessä.

– Ilman yhtenäistä prosessia haavoittuvuuksien ilmaisussa, tutkimusteollisuus sisältää riskin, että se itse asiassa ruokkii netin rikollista toimintaa.

– Siihen on syy, miksi X-Force ei julkaise haavoittuvuuksia hyväksikäyttävää koodia ja ehkä olisi aika muillekin kentällämme toimiville tahoille pohtia tätä käytäntöä, Lamb toteaa.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (24)

Huono 0
No onhan se selvä, että Apple ei panosta turhaan tietoturvaan. OS X ei yksinkertaisesti vaan ole tarpeeksi suosittu alusta, jotta sille kannattaisi sorvata viruksia.

Yllättävää on tosin tuo, että Apple on tuossa julkisesti tiedossa olevien listalla noinkin korkealla, jotkut tietoturva-asiantuntijat ovat vaivautuneet tekemään haavoittuvuuksille haittakoodia?
Uutisvirtanen
Hiukan sama kuin tekisit taloon -30c pakkaseristeet, kun talo on Namibiassa. Omasta mielestäni aukkoja löytyy aina, oli käyttis mikä tahansa. Mitä enemmän löytää, sen vähemmän niitä on auki.
Realisti
No onhan se selvä, että Apple ei panosta turhaan tietoturvaan. OS X ei yksinkertaisesti vaan ole tarpeeksi suosittu alusta, jotta sille kannattaisi sorvata viruksia.

Miksi sitten OS 9:n aikoihin oli useitakin Mac-viruksia liikenteessä, vaikka OS X:n julkaisemisen jälkeen Macin markkinaosuus on nelin- tai viisinkertaistunut?
Tuuba
Toki, OS X on vallannut markkina-alaa, mutta myös tietokoneet käyttöjärjestelmineen on yhä lisääntyvässä määrin yleistyneet.

Haittaohjelmateollisuus on teollisuuden haara, joka tavoittelee voittoa, kuten kaikki muutkin teollisuuden haarat. Windows on yhä selkeästi markkinajohtaja ja yrityksen sovelluksia käytetään niin palvelinpuolella kuin käyttäjäpuolellakin.

Eli haittaohjelmatehtailijoilla ei ole vielä ollut pätevää syytä kohdistaa kiinnostustaan Applen koneisiin.

En näe mitään syytä miksei haittaohjelmateollisuus hiljalleen havaitsisi Appleakin, mutta tällä hetkellä trendi on selkeä.
Uutisvirtanen
Uutisessa näköjään vähemmälle huomiolle jäi Joomla. 2,7% on aika hurja luku sisällönhallintajärjestelmälle jonka varassa pyörii aika tolkuton määrä sivustoja. Drupal on näköjään pärjännyt tällä kertaa vähän paremmin.
TimoH
Huono 1
Uutisessa näköjään vähemmälle huomiolle jäi Joomla. 2,7% on aika hurja luku sisällönhallintajärjestelmälle jonka varassa pyörii aika tolkuton määrä sivustoja. Drupal on näköjään pärjännyt tällä kertaa vähän paremmin.

Pitäiskö ottaa kuitenkin huomioon tuotteet. Jos Joomla on nimenomaan nettipalvelu ja Applella tai MS:llä samaan läjään on laskettu kaikki työasemasovellukset....
hmm
Pitäiskö ottaa kuitenkin huomioon tuotteet. Jos Joomla on nimenomaan nettipalvelu ja Applella tai MS:llä samaan läjään on laskettu kaikki työasemasovellukset....

Juuri tuota tarkoitan: Joomlassa on yksin reikiä enemmän kuin kaikissa Microsoftin tuotteissa yhteensä!
TimoH
Huono 1
Nythän vielä hehkutetaan että Applen läppärikauppa on lisääntynyt huomattavasti..

"Applen hyvän tuloksen taustalla on hyvin voimakkaasti kasvanut Mac-myynti. Apple myi lähes 2,30 miljoonaa Macintoshia, missä kasvua edellisvuoteen oli 51 prosenttia."

Lähde:Tietokone lehti torstaina 24.4.2008 klo 8:30

zeroday
Apple ei ole koskaan väittänyt, etteikö pahikset mahdollisesti saastuttaisi joskus OS X:ää. Mutta nyt tilanne näyttää kuitenkin oikeinkin turvalliselta.

Mutta missään nimessä Apple ei turruta todellakaan asiakkaitaan kuvittelemaan turvallisuuden olevan itsestään selviö; lainaus iWeb-sovelluksen ohjeesta:

HUOMAA: Jos valitset vaihtoehdon ”Salli kaikkien ohjelmien käyttää tätä kohdetta” avainnippusi kohteelle, muiden ohjelmien tai tietokonevirusten on helpompi lukea salasana.

Että näin.
Juusoppi
OS X ei yksinkertaisesti vaan ole tarpeeksi suosittu alusta, jotta sille kannattaisi sorvata viruksia.

Aina tätä samaa aivottomien idiootien virren lausujaa löytyy.
vmu
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

USA:n ilmailulaitoksen palvelin murrettiin

11.02.2009 Yhdysvaltain ilmailulaitos Federal Aviation Administration kertoo, että sen tietojärjestelmiin murtauduttiin viime viikolla. Seurauksena 45 000:n hengen tietoturva on vaarantunut.

.