Taloussanomat
Lue uutinen mobiilisivustolla
Koobface leviää verkkoyhteisöissä

Tietoturvayhtiöt moittivat Facebookia: Virus! Taas!

Kuva: Lehtikuva

3.3.2009 10:57 Tuorein Facebookissa leviävä huijaus on edellisiä vakavampi: se houkuttelee käyttäjiä tartuttamaan viruksen omalle koneelleen. Tietoturvayhtiöt syyttävät Facebookin ylläpitäjiä, jotka eivät tarkasta palveluun tehtyjä sovelluksia etukäteen.

Uusin Facebookin huijausviesti näyttää tulevan kaverilta, viestissä näkyy ystävän kuva ja nimi, sekä linkki videoon.

Linkistä avautuva video näyttää olevan YouTube, mutta videoruudun keskellä on viesti, että käyttäjän on asennettava Adobe Flash Player -päivitys.

Install-nappulan klikkaus ei kuitenkaan asenna koneelle ohjelman päivitystä, vaan Koobface -madon uuden version. Myöskään YouTube -sivusto ei ole aito, vaan kopio, varoittaa tietoturvayhtiö TrendMicro. Myös F-Secure on varoittanut Koobfacesta.

Koobfacen uusi aalto leviää Facebookin lisäksi esimerkiksi MySpace- ja Friendster- yhteistösivustoilla. Mato etsii tietokoneelta evästeitä, ja poimii niistä käyttäjätunnuksia ja salasanoja, ja levittää itseään käyttäjän ystäville.

Koobfacen antaa hakkereiden suorittaa komentoja saastuneella koneella. Virukselta voi suojautua ajan tasalla olevilla torjuntaohjelmilla.

Facebookin olematon
valvonta syynä

Virusten tekijät ovat selvästi viime aikoina keksineet keinot, joiden avulla suosittuja yhteisösivustoja voi käyttää virusten ja haittaohjelmien levittämiseen. 

Tietoturva-asiantuntijat moittivatkin Facebookin ylläpitäjiä, jotka eivät millään tavalla etukäteen tarkista Facebookissa julkaistavia sovelluksia.

– Mielestäni Facebookin on aika miettiä sovellusten tarkistusprosessejaan, sanoi tietoturvayhtiö Trend Micron asiantuntija Rik Ferguson sanomalehti The Timesille.

– Facebook julkaisi viime marraskuussa maksullisen palvelun, johon ihmiset voivat lähettää sovelluksiaan Facebookin hyväksyttäväksi, mutta se on vapaaehtoinen.

Fergusonin mukaan nykyiset yhteisöjen virukset ja madot vaikuttavat testivaiheelta.

– Ne eivät näyttäneet tekevän mitään muuta haitallista kuin levittävän itseään. Nyt ne ovat selvittäneet kuinka se tehdään, ja me odotamme enemmän ja vahingollisempia sovelluksia.

Ferguson suosittelee asettamaan Facebookissa yksityisyysasetukset tiukalle ja olemaan klikkaamatta oudoilta vaikuttavia viestejä.

Tietoturvayhtiö Sophosin asiantuntija Graham Cluley pohtii blogissaan, että Facebook tuskin pystyisi tarkistamaan kaikkia julkaistavia sovelluksia. Se ei kuitenkaan tarkoita, ettei Facebookin pitäisi tehdä mitään.

Cluley ehdottaa, että Facebookin pitäisi kuitenkin laatia varmistusmenetelmiä, ennen kuin ohjelmoijat voivat julkaista sovelluksiaan palvelussa.

Ensimmäinen askel olisi, että Facebook tarkistaisi sovellusten tekijöiden henkilöllisyyden paremmin, ei vain sähköpostiosoitteen perusteella.

Lisäksi sovellusten tekijöiden pitäisi hyväksyä Facebookin laatima sopimusteksti, jossa määritellään tarkat ehdot sopimusten julkaisulle.

Keinot jarruttaisivat virusten levittämistä, sillä vahingollisten sovellusten tekijät olisi mahdollista jäljittää.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (13)

Huono 0
Onneksi en tue ko. palvelua :]
IRC FTW
Niillä taitaa olla Microsoftin serverit.
a*sface
Onneksi en mitään sovelluksia tuolta ikinä avaa, yhdyn yllä olevaan nimimerkkiin, IRC FTW.
irssi
Virukselta voi suojautua ajan tasalla olevilla torjuntaohjelmilla.

niimpä niin...montakos vuotta meni ennenkuin esim hotmailiin tuli av-scanneri?

mutta kyllä feispuuk voisi varmastikin tehdä paljonkin parantaakseen tilannetta jos vain haluaisi...ainoo vaan että se on ylim. kulu ja pois voittokakusta...

feispuuk edelleenkin poikotissa =)
Setämies
Onneksi ei koske Linux-käyttäjiä :)
Man
Eikä koske myöskään Mac-käyttäjiä.
Voisivat aina viruksista puhuttaessa huomauttaa, että se on vain Windows-käyttäjien riesa.
tarkka
Facebookissahan vallitsee nykyään demokrazija, joten virussovelluksistakin selvitään äänestämällä.
Make
odotetaan vielä että joku veispuukin ylläpitäjä latailee jonkun tiedostonjako ohjelman koneelleen niin homma alkaa olla sitä myöten selvä...sitten yksi väärä klikkaus niin miljoonien ihmisten tiedot onkin kaikkien näkyvillä..veikkaan ettei siihenkään kauaa mene.
kasipallo
Vieläkö joku hölmö edelleen käyttää facebookkia?
anonyymi
Vieläkö joku hölmö edelleen käyttää facebookkia?

Onko joku hölmö edes aloittanut sen käyttämisen?
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.