Taloussanomat
Lue uutinen mobiilisivustolla

Suomalaisyhteisöön hyökättiin Adobe-aukosta

Erka Koivunen
Kuva: Tor Wennström/Lehtikuva

14.1.2010 16:43 Suomalaiseen yhteisöön yritettiin tunkeutua tällä viikolla sähköpostiviestiin liitetyn pdf-tiedoston kautta.

Suomalaiset tietoturvaviranomaiset ovat olleet tällä viikolla valppaina ohjelmistoyhtiö Adoben ohjelmissa paljastuneiden aukkojen johdosta. Myös suomalainen taho on joutunut hyökkäyksen uhriksi. Tämä otti asiasta yhteyttä viranomaisiin.

Viestintäviraston tietoturvayksikkö Cert-fin päällikkö Erka Koivunen kertoo, että ulkopuolinen tunkeutuja on yrittänyt käyttää hyväkseen haavoittuvuutta ja tunkeutua suomalaiseen organisaatioon sähköpostiviestiin liitetyn pdf-liitetiedoston kautta.

– Aukko saatiin tukittua tiistaina, Koivunen kertoo.

Koivunen ei halua kertoa, minkälaisesta organisaatiosta on kysymys. Hän sanoo ainoastaan, että kyseessä on ”suomalainen vastaanottava yhteisö”.

Viime päivinä kansainväliset lehdet ovat kertoneet, miten hakukoneyhtiö Googlen sähköpostijärjestelmään on yritetty tunkeutua. Hyökkäyksen takana ovat arvailujen mukaan kiinalaiset, ja he ovat käyttäneet hyväkseen pdf-aukkoa.

Koivunen ei halua sanoa mitään mahdollisesta yhtymäkohdasta Googlen ja Suomessa paljastuneeseen hyökkäyksen välillä.

– En tunne tarpeeksi Googlen hyökkäyksen yksityiskohtia. Olen lukenut asiasta vain alan blogeista.

Jutun kirjoitti: Heidi Vaalisto

Heidi Vaalisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (16)

Huono 0
Taas yksi syy lisää olla käyttämättä Adobe Readeria.
Taas yksi syy lisää olla käyttämättä Adobe Readeria.

Taas yksi syy lisää olla käyttämättä MITÄÄN Adoben kuraa.
pumppernikkeli
Adobe == Microsoft

MOT
Bottivarmistus: mitä on kaksi ynnä viisi? 7
Taas yksi syy lisää olla käyttämättä Adobe Readeria.

Taas yksi syy lisää olla käyttämättä MITÄÄN Adoben kuraa.

Noh, pdf nyt sentään on tällä hetkellä ainoa oikeasti alustariippumaton dokumenttiformaatti.

ps2pdf
Onneksi apu on jo tulossa kovaa vauhtia:

"Gordon tekee Flash Player-laajennuksen tarpeettomaksi

Gordon on uusi JavaScriptillä toteutettu Flash-tulkki, joka näyttää animaatiot ilman Adoben Flash Player -laajennusta. Se toimii Firefoxissa, Chromessa ja Safarissa - sekä myös iPhonen Safarissa.

Tuokiokuva animaatiosta, joka toimii samalla lailla sekä Flash Playerissä että Gordonissa.

Gordon sisältää pelkkää JavaScriptiä, joka lisätään web-sivulle. Se muuntaa Flashin .swf-tiedostot SVG-vektorimuotoon, joka toimii sellaisenaan uusimmissa selaimissa. "

Googlella loput.
Kahta en vaihda... Adobea ja Microsoftia... NOT!
Taas yksi syy lisää olla käyttämättä Adobe Readeria.

Taas yksi syy lisää olla käyttämättä MITÄÄN Adoben kuraa.

Noh, pdf nyt sentään on tällä hetkellä ainoa oikeasti alustariippumaton dokumenttiformaatti.

Entä ODF? Mille alustalle sitä EI saa, jolle PDF:n saa?
Kekkonen
Adobe == Microsoft

MOT

Joku ei oikein taida tietää mitä MOT tarkoittaa...
Taas yksi syy lisää olla käyttämättä Adobe Readeria.

Taas yksi syy lisää olla käyttämättä MITÄÄN Adoben kuraa.

Noh, pdf nyt sentään on tällä hetkellä ainoa oikeasti alustariippumaton dokumenttiformaatti.

Entä ODF? Mille alustalle sitä EI saa, jolle PDF:n saa?

Onko iPhonelle ODF lukijaa?
Taas yksi syy lisää olla käyttämättä Adobe Readeria.

Taas yksi syy lisää olla käyttämättä MITÄÄN Adoben kuraa.

Noh, pdf nyt sentään on tällä hetkellä ainoa oikeasti alustariippumaton dokumenttiformaatti.
Totta, mutta silti se ei edellytä adoben readereiden käyttöä. Aukko on nimenomaan readerissa, eikä itse fileessä.

xpdf jne...
Huono 2
SumatraPDF on kertakaikkiaan loistava ja todella nopea vaihtoehto Adoben kankeille ja itseään näyttävän häiritsevästi päivittävälle tauhkalle. Suosittelen lämpimästi SumatraPDF:ää Windows-puolella.
Hartsan
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Wal-Mart alkaa myydä Dellin tietokoneita

25.05.2007 Yhdysvaltalainen tietokoneita ja oheislaitteita valmista Dell on sopinut aloittavansa tuotteidensa myynnin Wal-Mart-halpaketjun myymälöissä.


Kolme vuotta sitten

HP:n lasertulostin vaarantaa tiedot

25.05.2009 Hewlett-Packardin monien tulostimien sisäisestä ohjelmistoista eli firmwaresta on löydetty ja korjattu haavoittuvuus, Viestintäviraston Cert-Fi kertoo.

.