Taloussanomat
Lue uutinen mobiilisivustolla

F-Secure: "Olimme väärässä"

18.1.2010 21:39 F-Securekin uskoo nyt, että kohdennettu hyökkäys Googlea ja muita yrityksiä vastaan tehtiin Internet Explorerin haavoittuvuudella.

Tietoturvayritys F-Securen tutkimusjohtaja Mikko Hyppönen korjasi blogimerkintäänsä, jonka mukaan joulukuun verkkohyökkäyksessä käytettiin haitallisia pdf-tiedostoja. Viime kuussa Google ja kymmenet muut yritykset joutuivat arviolta kiinalaisten krakkerien kohteiksi.

– Olimme väärässä. Hyökkäys tehtiinkin nollapäivän Internet Explorer -haavoittuvuudella, Hyppönen kirjoittaa.

Nollapäivän haavoittuvuus tarkoittaa ohjelmistossa olevaa tietoturvareikää, jota käytetään hyökkäyksissä ennen kuin valmistaja on saanut korjauksen tehtyä. Microsoftilla on paikkaus työn alla.

Joulukuisten krakkerien on uskottu työskennelleen joko suoraan tai välillisesti Kiinan tiedustelun palveluksessa. Hyökkääjät yrittivät varastaa tietoja ihmisoikeusaktiviseista.

Pdf-hyökkäys
viime viikolla

F-Securen Hyppönen kertoi kuitenkin uudemmasta tapauksesta, jossa todella käytettiin Adoben ohjelmistoista korjattua pdf-haavoittuvuutta.

Viime viikolla Yhdysvaltain puolustusvoimien sopimustoimittajia lähestyttiin haitallisilla pdf-tiedostoilla, jotka vaikuttivat varsin uskottavilta.

Pdf-tiedostot näyttivät olevan peräisin puolustusministeriöltä ja niissä ilmoitettiin tulevasta konferenssista.

Todellisuudessa tiedostot avasivat tietokoneille takaoven, jonka kautta hyökkääjät pääsevät koneille puuhastelemaan omiaan.

F-Secure ei kertonut, onko hyökkäys aikaansaanut uhreja.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (18)

Huono 0
onko tää nyt taas pelkkii windowsspräädiä v.ttaa
joro
Missään ei millään haluttaisi kertoa, että haavoittuvuus koskee vain Windows-koneita ja että Linux- ja Mac-koneet saavat olla rauhassa.

Hyvin on MS voidellut median(kin).
Antero
Huono 8
No ei tällä kertaa 1. arvaus osunut oikeaan.
1[] x[] 2[X]
Missään ei millään haluttaisi kertoa, että haavoittuvuus koskee vain Windows-koneita ja että Linux- ja Mac-koneet saavat olla rauhassa.

Tuota, miten paljon selvemmin se pitäisi sanoa, kuin että kyseessä on IE haavoittuvuus, ja MS tekee korjausta?
Hmmm.
F-Secure ei kertonut, onko hyökkäys aikaansaanut uhreja.
Beta testaajat OS X.
F- Secure yritti kusettaa
Uhrea ei tullut.
?
F-Secure maksaa 300-500 markkaa joka vuosi ja on 7 prosessillaan hirviösovellus jonka saa silti tapettua, Microsoft Security Essentials USA versio (kieli) on ilmainen ja kevyt ja parhaaksi ilmaiseksi testattu.
Älä tuhlaa jatkuviin menoihin
F-Secure maksaa 300-500 markkaa joka vuosi ja on 7 prosessillaan hirviösovellus jonka saa silti tapettua, Microsoft Security Essentials USA versio (kieli) on ilmainen ja kevyt ja parhaaksi ilmaiseksi testattu.

Mitäpä jos tulisi tälle vuosituhannelle ja alkaisit käyttää euroja kuten muutkin ihmiset...
Hesus
Missään ei millään haluttaisi kertoa, että haavoittuvuus koskee vain Windows-koneita ja että Linux- ja Mac-koneet saavat olla rauhassa.

Tuota, miten paljon selvemmin se pitäisi sanoa, kuin että kyseessä on IE haavoittuvuus, ja MS tekee korjausta?
Se ei Windows-normaalikäyttäjälle kerro mitään, koska sehän on se "Internet", joka käynnistetään ja kuulemma myös Linuxissa, Macissa ja puhelimissakin on Internet.

Nimimerkillä "Mikä on selain? Ai jaa, sä tarkoitat internettiä..."
arska
Avoimen lähdekoodin yhteisö olisi korjannut tämän ajat sitten.
rape
Missään ei millään haluttaisi kertoa, että haavoittuvuus koskee vain Windows-koneita ja että Linux- ja Mac-koneet saavat olla rauhassa.

Tuota, miten paljon selvemmin se pitäisi sanoa, kuin että kyseessä on IE haavoittuvuus, ja MS tekee korjausta?

Esim. Hesarin uutisessa haittaohjelmasta jolla Nordean asiakkaita kalasteltiin ei sanallakaan mainittu missä käyttöjärjestelmässä haitake toimii. Tuntuisi aika oleelliselta tiedolta vai tietääkö kaikki mistä käyttiksestä on kyse vaikka kuulema monopolia ei ole?
vapauden kaipuu
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.