Taloussanomat
Lue uutinen mobiilisivustolla

Cert-fi varoittaa: Nettiselain voi hyökätä tietämättäsi

30.1.2012 10:57 Verkossa on levitetty sovellusta, joka voi saada tietokoneen osallistumaan palvelunestohyökkäykseen käyttäjän tietämättä, varoittaa Cert-fi -tietoturvayksikkö.

Eri maiden tekijänoikeusjärjestöt ja eri valtion viranomaiset ja organisaatiot ovat viime aikoina joutuneet palvelunestohyökkäyksien kohteeksi. 

Viestintäviraston tietoturvayksikkö Cert-fin mukaan hyökkäyksissä on käytetty www-selaimella käytettävää hyökkäystyökalua, jolla myös sivulliset ovat saattaneet huomaamattaan osallistua hyökkäykseen.

Cert-fin mukaan viime aikoina on havaittu sivustoja, joilta selaimeen on ladattu hyökkäysliikennettä luova JavaScript-sovellus. Sovellus käynnistyy heti, kun sivu avataan. 

Jos käyttäjä vierailee tällaisella sivulla, saattaa hän tietämättään suunnata suuria liikennemääriä hyökkääjän valitsemaan kohteeseen. Tietoturvayhtiö Sophos varoitti JavaScript-sovelluksesta jo viikkoa aiemmin.

Cert-fin mukaan on todennäköistä, että palvelunestotarkoitukseen räätälöityä ohjelmakoodia ujutetaan enenevässä määrin myös murrettujen www-palvelimien sivustoihin.

Taustalla käynnissä oleva hyökkäys saattaa vaikuttaa käyttäjän mielestä nettiyhteyden ja tietokoneen muun toiminnan hidastumiselta.

Hakkeriryhmät ovat nettihyökkäyksillä osoittaneet mieltä Yhdysvaltojen SOPA- ja PIPA-lakialoitteita vastaan. Myös Suomessa Musiikkituottajien ja Tekijänoikeuden tiedotus- ja valvontakeskus ry:n sivustot joutuivat hyökkäysten kohteiksi sen jälkeen, kun internet-operaattori Elisa määrättiin estämään asiakkaidensa pääsy Pirate Bay -sivustolle.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (17)

Huono 0
tästähän oli jo tällä sivulla vähän aikaa sitten samasta asiasta uutinen
kk
Huono 1
tästähän oli jo tällä sivulla vähän aikaa sitten samasta asiasta uutinen

Uutisia kato voi ja pitää aina kierrättää.
Tikitiki
Onneksi on iPhone.
Apple rules..
Huono 0
Selvään rikoliseen käyttöön ikävä mutta toisaalta tarjoaa vaikutustavan kun vanhat dinosaurusorganisaatiot säätävät kuluttajan edun vastaisia lakeja.
eh
Huono 0
Ja missä neuvotaan tehdä asialle jotain? En halua olla hyökkääjä )=
help
Olisko NoScript mitään?
Qi
Huono 1
tästähän oli jo tällä sivulla vähän aikaa sitten samasta asiasta uutinen

Johtuu siitä että Suomen CERT antaa ilmoitukset/varoitukset järjestään vähintäänkin pari päivää, usein kuitenkin ainakin viikon verran myöhässä. Kannattaa melkein seurata jenkkien CERTtiä..
Trec
IPoneissa on sisäänrakennettu palvelunestohyökkäyksenesto-ominaisuus. Kun sen vie pakkaseen, siihen tai sillä ei voi hyökätä.
Vieno Huttunen
Huono 6
Javascript-riippuvaiset sivustot ovat idioottien tekosia.
Aika helvetin moni sivu vaan sellainen on...

Tälläkin hetkellä "Scripts Partially Allowed, 5/7"
NoScript = NoPage
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.