Taloussanomat
Lue uutinen mobiilisivustolla

Varo: Klikkaus voi tehdä sinusta hyökkääjän

Kuva: Matias Mäki

20.1.2012 14:49 Anonymous huijaa ihmisiä osallistumaan palvelunestohyökkäyksiin, Sophos varoittaa.

Nettikollektiivi Anonymousin kostoiskut FBI:tä, Yhdysvaltain oikeusministeriötä ja muita tahoja vastaan voivat käsittää useita pahaa-aavistamattomia osallistujia.

Tietoturvayhtiö Sophoksen mukaan Anonymous on levittänyt Twitterissä ja muualla internetissä linkkejä, joita klikkaamalla oma tietokone alkaa automaattisesti hyökätä verkkosivuja vastaan, jos JavaScript on päällä.

Anonymousin taktiikka poikkeaa aikaisemmasta. Yleensä ryhmittymä on neuvonut asentamaan tietokoneelle Low Orbit Ion Cannon -nimisen sovelluksen palvelunestohyökkäyksiä varten. Virheen mahdollisuus oli tällöin pienempi.

Palvelunestohyökkäyksiin osallistuminen on laitonta. Ei ole selvää, riittääkö oikeudessa puolustukseksi, että "klikkasin linkkiä vahingossa".

VerkossaSophoksen blogikirjoitus
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
Hienoa, että kehitys kehittyy.
espresso
Ei ole selvää, riittääkö oikeudessa puolustukseksi, että "klikkasin linkkiä vahingossa".

Ei riitä. Nykyään, jos omistat tietokoneen, olet automaattisesti rikollinen. Tai vähintään valmistelet jotakin rikosta.
sdlkföldstr
Mistä tällainen linkki löytyisi? Minä haluaisin ehdottomasti hyökätä kyseisiä idiootteja vastaan...
Älkääpäs pihdatko tietoa!
Näköjään Windows-ongelmia taas. Muut voivat olla rauhassa.
Näköjään Windows-ongelmia taas. Muut voivat olla rauhassa.

Tyhmä saa olla muttei noin tyhmä.
"Näköjään Windows-ongelmia taas. "

Tosiaan, ei noin pihalla saisi olla. En ymmärrä noin pihalla olevia ja en edes käytä w1ntöyssejä, mutta pakko silti kertoa että tämä ei ole Windowssin vika.

Tämä on JavaScriptin suunnitteluvirhe.

Joku voi olla sitä mieltä että tämä on oikeastaan selaimen suunnitteluvirhe, sillä mihin oikeasti JavaScriptiä edes tarvitaan.

Kukas tekee ensimmäisen version tuosta #RefRef:istä CSS:llä ? }-D~

taidan olla jo liian päissäni saadakseni CSS versiota aikaan
Huono 1
Onneksi on NoScript-plugin, asennuksen jälkeen se estää normaalisti kaikki scriptit ja jokaiselle sivulle pitää antaa joko erikseen pysyvä lupa tai tilapäinen lupa, myös jokaiselle sivustoon liittyvälle domainille voi antaa joko pysyvän tai tilapäisen luvan scriptien suorittamiseen. Esim. itselläni nyt tämän digitoday-sivun kohdalla on "partially allowed" eli lupa sallittu digitoday, ja kolmelle muulle domainille, sitä vastoin 7 muuta domainia jotka tähän digitoday-sivustoon liittyy, on estetty suorittamasta scriptejä.

Niin ja kyllä tuo valitettavasti koskee ihan kaikkia käyttiksiä, javascript kun ei ole käyttisriippuvainen vaan toimii kaikissa käyttiksissä.
Onneksi on NoScript-plugin, asennuksen jälkeen se estää normaalisti kaikki scriptit ja jokaiselle sivulle pitää antaa joko erikseen pysyvä lupa tai tilapäinen lupa, myös jokaiselle sivustoon liittyvälle domainille voi antaa joko pysyvän tai tilapäisen luvan scriptien suorittamiseen. Esim. itselläni nyt tämän digitoday-sivun kohdalla on "partially allowed" eli lupa sallittu digitoday, ja kolmelle muulle domainille, sitä vastoin 7 muuta domainia jotka tähän digitoday-sivustoon liittyy, on estetty suorittamasta scriptejä.

Niin ja kyllä tuo valitettavasti koskee ihan kaikkia käyttiksiä, javascript kun ei ole käyttisriippuvainen vaan toimii kaikissa käyttiksissä.

blaablaablaablaablaa blobloo blubluuluu. Kyllä me tiedetään ilman sun tunnin tietoiskuja nämä asiat ihan itse blaablaablaa
blalalalalala
Huono 2
Laittakaas nyt joku se linkki tänne, että päästään asiaan!
KVG didn't help
Huono 1
CSS -version saa hyvin helposti aikaan esim. vilkaisemalla taloussanomien etusivua...

.tun vilkkuvat webbisivut pitäisikin kieltää kuolemantuomien uhalla. Voisikohan Taloussanomia (ja muita vastaavia) saada syytteeseen tietoliikenteen häirinnän valmistelusta?
POIMINNAT
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.