Taloussanomat
Lue uutinen mobiilisivustolla
Vaikutuksesta ja laajudesta ei selvyyttä

Britannian salaisen palvelun nettisivuilla aukko

Kuva: Lehtikuva

30.7.2009 14:51 Tietomurtautujat onnistuivat ujuttamaan Britannian salaisen palvelun MI5:n nettisivuille omaa koodiaan. Viranomaisten mukaan aukko on tukittu, eivätkä arkaluontoiset tiedot vaarantuneet.

Tapauksesta kertoneen brittilehti Daily Expressin mukaan murtautuminen kävi ilmi eilen illalla.

Daily Expressin mukaan murtautujat olisivat voineet anastaa aukon avulla MI5:n sivuilla käyvien ihmisten tietoja sekä levittää heidän koneilleen viruksia.

Brittiläisten tietotekniikkalehtien mukaan aukko koski kuitenkin vain sivuilta löytynyttä hakukonetta, joka sijaitse eri palvelimella kuin muu sivusto.

Uutissivusto ZDNet UK:n mukaan kyse oli cross-site scripting- eli xss-aukosta, jonka avulla murtautujat olisivat pystyneet syöttämään omaa koodiaan sivuille ja ohjaamaan heitä saastuneille sivuille.

Viranomaisten mukaan aukko on havaittu ja paikattu, eivätkä MI5:n arkaluontoiset tiedot vaarantuneet missään vaiheessa.

Tietoturvayhtiö Sophosin johtava teknologiakonsultti Graham Cluley kertookin olevansa epävarma siitä, kuinka suuri uhka kansalliselle turvallisuudelle tietoturva-aukko lopulta oli.

Cluley kirjoittaa blogissaan, että tapaus toimii kuitenkin varoittavana esimerkkinä siitä, miten verkkorikolliset pyrkivät saastuttamaan pahaa aavistamattomien nettikäyttäjien koneita tartuttamalla niihin haittaohjelmia sivujen kautta, joihin on onnistuttu murtautumaan.

Suomessa xss-haavoituvuuksien avulla on ujutettu koodia muun muassa poliisin sivuille.

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Virhe haettaessa kommentteja.

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.