Taloussanomat
Lue uutinen mobiilisivustolla
Toimii etenkin verkostoitumissivuilla

Kuvalta näyttävä Java-ohjelma puhkoo tietoturvan

12.8.2008 05:05 Selaimen voi huijata ajamaan gif-kuvalta näyttävän Java-sovelman.

Tietoturva-asiantuntijoiden Black Hat -konferenssissa esiteltiin uusi tapa päästä käsiksi websurfaajan tietoihin. Sen ytimessä ovat GIFAR-tiedostot, eli GIF-muotoisilta kuvilta näyttävät Java-sovelmat.

Selaimen voi saada huomaamatta suorittamaan kuvaksi naamioidun ohjelman, jonka jälkeen sillä on rajoitettu pääsy käyttäjän tietoihin valitulla sivustolla. Siis jos GIFAR on lähetetty Facebookiin ja satunnainen surfaaja saadaan avaamaan se, pääsevät hyökkääjät käsiksi uhrin Facebook-profiiliin.

Ongelman löytäjät uskovat Sunin korjaava pian Java-toteutuksia niin, että ongelma poistuu.  GIFAR-hyökkäyksestä kerrottiin esitelmässä, jonka nimi oli The Internet is Broken.

Jutun kirjoitti: Olli Sulopuisto

Olli Sulopuisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.