Tietoviikko

Etusivu Taustat Kehittäjän kanava Keskustelu Blogit Tapahtumat TiviDuunit Microsoft Areena   White papers
Kaikki uutiset Luetuimmat Parhaat Tivi 250 Videot Toimitus Lukijapalvelut Mediatiedot Palaute
Lähetä
Tulosta

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
1.8.2008, 13:14

Valokuva varastaa Facebook-tunnuksesi

Valokuvaksi naamioitu pienoissovellus voi kaapata käyttäjätunnuksen valokuvia isännöivistä palveluista, esimerkiksi Facebookista. Tietoturvatutkijat esittelevät menetelmän ensi viikolla Las Vegasissa pidettävässä Black Hat -tietoruvakonferenssissa.

Uhka perustuu gifar-tiedostotyyppiin, joka näyttää verkkopalvelulle tavalliselta kuvatiedostolta. Se on kuitenkin gif-kuvatiedoston ja pakatun jar-nimisen java-tiedoston yhdistelmä. Selainohjelma avaa pahaa-aavistamatta tiedoston tavallisena java-sovelluksena.

Haavoittuvuutta hyödyntävän tarvitsee vain luoda profiili esimerkiksi Facebook-sivulle ja lähettää kaappauksen tekevä gifar-tiedosto palveluun kuvana. Uhri tulee tämän jälkeen huijata napsauttamaan linkkiä, joka johtaa kaappausta varten luodulle verkkosivustolle. Sivusto ohjaa tämän jälkeen selaimen avaamaan Facebook-palvelussa olevan kuvatiedoston.

Jos käyttäjä on samanaikaisesti kirjautunut sisään yhteisöpalveluun, kuvatiedoston sisältämä java-sovellus voi kaapata käyttäjän Facebook-tunnuksen.

”Internet on rikki”

Hyökkäys on mahdollista toteuttaa millä tahansa verkkosivulla, jolle on mahdollista lähettää valokuvia. Joukkoon kuuluvat Facebookin lisäksi muun muassa Google, eBay ja Amazon.

Verkkopalvelut voivat kuitenkin torjua uhkan lisäämällä nykyisiin tiedostojen suodatustyökaluihinsa kyvyn erottaa haitallinen tiedosto tavallisesta kuvatiedostosta. Java-ympäristöstä vastaavan Sunin arvellaan myös tekevän ohjelmistokoodiinsa hyökkäyksen estävän muutoksen pian konferenssin jälkeen.

Tietoturvatutkijoiden mukaan haitallisen sisällön lisääminen aidoille verkkosivuille on kuitenkin monitahoisempi ongelma, vaikka java-korjaus saattaa paikata nyt esiin tulleen aukon.

”Esiin tulee nousemaan muita tapoja toteuttaa sama hyökkäys muilla teknologioilla”, arvioi gifar-tiedoston kehittänyt tietoturvatutkija Nathan McFeters Ernst & Youngin tietoturvakeskuksesta.

McFeters on antanut kumppaneineen esitykselleen nimen Internet on rikki (The Internet is broken).

Tietoturvayhtiö WhiteHat Securityn teknologiajohtaja Jeremiah Grossmanin mukaan myös selainten kehittäjien tulee tehdä muutoksia sovelluksiinsa.

”Kyse ei ole siitä, että internet olisi rikki. Selainten tietoturva on rikki”, Grossman sanoo.

Lähetä
Tulosta

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
Kommentoi artikkelia
Lähettämällä viestin hyväksyn keskustelun ehdot
tiistai 9.2.2010
15:22 - Toyota Prius -jarruongelma onkin ohjelmistovika  »
14:43 - Intel laittoi heti kampoihin IBM:lle  »
14:28 - Googlen katukuvat ulottuvat yllättävän laajalle – tallennuitko sinä palveluun?  »
13:39 - Oracle karistaa turhat Sun-johtajat  »
11:53 - Adobe selittelee hidasta paikkaustahtia  »
10:38 - Google teki harvinaisen myönnytyksen Nexus One -asiakkaille  »
8:14 - Microsoft hoputtaa päivittämään vanhat Windowsit  »
7:40 - Google-puhelin paransi Linus Torvaldsin kännykkävihan  »
7:31 - Poliisin nettivihjenappulasta tulee poliisinsininen  »
7:00 - Hauskin duuni päällä maan  »

maanantai 8.2.2010
19:00 - Vailla duunia? Tsekkaa voip-yritykset  »
18:15 - Tehtävä: Rakenna tietohallinto tyhjästä  »
17:03 - Pankkihuijaukset kannattavat liian hyvin  »
14:31 - Järki käteen virtualisoinnissa  »
14:31 - Selvitys paljasti: Virustorjuntaohjelmakaan ei takaa suojaa haitakkeilta  »
13:58 - Nokian ainoalla Suomen matkapuhelintehtaalla yt-neuvottelut  »
13:57 - PayPal jäädytti maksuliikenteen Intiaan  »
13:06 - Windows Mobile onkin Microsoftin kännykkä?   »
12:16 - Microsoft ja Facebook lähentyvät - ja ottavat etäisyyttä  »
10:51 - IBM lanseeraa Power7-tehosuorittimen  »
8:40 - Kaappaaja laittoi ulkoistusjätin verkkotunnuksen "myyntiin"  »
7:47 - SAP sai uuden johtajakaksikon  »
sunnuntai 7.2.2010
12:35 - Suomalaisfirma mielii indie-musiikin Spotifyksi  »
lauantai 6.2.2010
13:30 - Taantuma on oiva hetki perustaa yritys  »
13:15 - Tässä ovat Suomen 25 mielenkiintoisinta it-startupia  »
perjantai 5.2.2010
17:12 - Näin pääset käsiksi Android Marketin maksullisiin sovelluksiin  »
16:06 - Google ei anna suomalaisten ostaa Android-kaupasta  »
15:04 - Apple huolestui paikkatietojen käytöstä mainostamiseen  »
14:26 - SSH vaihtaa nimensä Tectiaksi  »
12:48 - TDC takoi vahvan tuloksen  »
11:37 - Suututtaako Facebook taas käyttäjät?  »
10:37 - Google kosiskelee yrittäjiä etanapostilla  »
8:14 - Reaktor teki hattutempun parhaat työpaikat -tutkimuksessa  »
7:00 - Jos kollegan virheet ovat toisten riesana  »
7:00 - Vuoden 2009 tivi-vaikuttaja kaataa kultteja  »
torstai 4.2.2010
23:59 - Pankit auki  »
23:59 - Tee juttu Tiviin  »
23:59 - Kaikki iPadistä  »
23:59 - Gootwitbook  »
18:50 - Helppoa ja huippunopeaa - TransferJet uudistaa tiedonsiirron (video)  »
16:52 - Varo! "Outlook-päivitys" voi olla haitake  »
16:51 - Tämä uutuus-Nokia ei vaadi paksua lompakkoa tai jatkuvaa lataamista  »
16:06 - Ilmainen OpenOffice jo joka viidennessä saksalaiskoneessa  »
14:57 - RAY:n rahapelit pääsevät nettiin  »
14:22 - IE-aukko voi olla avoin ovi tiedostoihisi  »
14:11 - Nuorten bloggausinto lopahti Facebookiin  »
13:28 - Intel työntää markkinoille vähävirtaisia kuusiytimisiä  »
12:06 - Mobiiliratkaisut painoivat Digian tappiolle  »
10:43 - Microsoftin pilvi pyörähti käyntiin  »
10:36 - Gmail alkaa hylkiä IE6-selainta  »
9:27 - Spotifyn lanseeraus USA:ssa takkuaa  »
8:32 - Tämä tulos lupaa it-alalle jyrkkää nousua  »
7:57 - Symbianin mullistava päivä: koodi julki  »
7:00 - Twitter – työttömän uusi paras kaveri?  »
keskiviikko 3.2.2010
23:51 - IPv6 tulee ja nämä asiat muuttuvat (video)  »
19:00 - Hidas ei aina lakkoile  »
18:20 - Myynti kuntoo, sanoo kyläpäällikkö  »
16:52 - Suomalaiset haluavat kotilaajakaistan töistä  »
16:37 - Operaattorien jättifuusio hermostuttaa brittejä  »
15:49 - Garmin-Asus kehitti uuden kosketusnavigointipuhelimen  »
13:52 - Pohjolan pörssit harppaavat huipputeknologiaan  »
13:43 - Nokian navigointipalvelu ladataan joka sekunti  »
13:29 - Facebookin salainen ase: reippaasti lisätehoa PHP:lle  »
13:27 - Dell aikoo tarjota nettijättien palvelinratkaisuja pienemmillekin  »
12:49 - Tieto hoitaa Cargotecin viestintäratkaisut maailmanlaajuisesti  »
12:18 - SSH ylitti odotukset niukasti  »
10:48 - 3 Step IT:n nousee Pohjoismaiden suurimmaksi alallaan  »
10:31 - Vaarantuuko DirectAccessin tietoturva salaamattomassa wlan-verkossa?  »
9:51 - Exclusive Networks tuo Suomen markkinoille uusia tietoturvatuotteita  »
9:31 - F-Secure ei yltänyt odotuksiin  »
9:23 - Gemalto osti Valimo Wirelessin  »
8:51 - Google-puhelimen ensimmäiset päivitykset korjaavat 3g-yhteyttä  »
8:47 - Motorolakin haluaa viivakoodit kännykkään  »
8:02 - Apple paikkasi kriittisen aukon iPhonessa  »
7:00 - Työelämässä mättää myös keskikohta  »
RSS
Ovi
Uusimmat

Tietoviikko - Uusimmat

  • 15:22 Toyota Prius -jarruongelma onkin ohjelmistovika
  • 14:43 Intel laittoi heti kampoihin IBM:lle
  • 14:28 Googlen katukuvat ulottuvat yllättävän laajalle – tallennuitko sinä palveluun?
  • 13:39 Oracle karistaa turhat Sun-johtajat
  • 11:53 Adobe selittelee hidasta paikkaustahtia
Luetuimmat
Päivä Viikko Kuukausi
Olen vähän samaa mieltä Zuckerbergin kanssa  »
Hauskin duuni päällä maan  »
Vailla duunia? Tsekkaa voip-yritykset  »
Koskela kurkistaa tietotekniikan tulevaisuuteen  »
Tämä uutuus-Nokia ei vaadi paksua lompakkoa tai jatkuvaa lataamista  »
Olen vähän samaa mieltä Zuckerbergin kanssa  »
Tämä uutuus-Nokia ei vaadi paksua lompakkoa tai jatkuvaa lataamista  »
Koskela kurkistaa tietotekniikan tulevaisuuteen  »
Hauskin duuni päällä maan  »
Vailla duunia? Tsekkaa voip-yritykset  »
Olen vähän samaa mieltä Zuckerbergin kanssa  »
Afteri: Huijari esiintyi asiantuntijana  »
Tässä se nyt on: Apple iPad  »
Fujitsun uusi Windows 7 -läppäri mahtuu takin taskuun - katso video  »
Tältä näyttää Nokian "maaginen" Symbian-käyttöliittymä  »

NIKSIT
Näin pääset käsiksi Android Marketin maksullisiin sovelluksiin

Android Marketin maaesto on helppo kiertää asettamalla puhelimeen sopivan ulkomaalaisen operaattorin sim-kortti. Ulkomailla prepaid-sim-kortteja voi ostaa muutaman euron hintaan.  »

Avoimia työpaikkoja
Ohjelmistoasiantuntija verkkopalveluprojekteihin
Avoltus
Lisää työpaikkoja
AUGMENTED REALITY
Lisätty todellisuus näyttää enemmän

Vahvennettu todelli­suus vere­vöit­tää tylsää reaali­maailmaa jännit­tävällä virtuaali­suudella. Netti­talouden goljatit kaivavat jo poteroita alan herruu­desta käytävää taistelua varten.  »

TEEMANA VIRTUALISOINTI
Järki käteen virtualisoinnissa

Suomessa yli miljoona Windows XP -työasemaa ajaa tuhansia sovelluksia. Windows 7:n markkinoille tulon jälkeen oma tekeminen kannattaa miettiä uusiksi. Milloin kannattaa käyttää virtualisointia ja milloin ei?  »

VIMPAIMET
10 kahjoa usb-laitetta - katso kuvat

Ai usb-väylä tarkoitettu vain muistitikkuja ja muuta tylsää varten? Ei todellakaan, sen todistaa Tietoviikon sisarlehden Infoworldin kokoama kuvaraportti 10 kahjosta usb-laitteesta.  »

MIELIPITEET

Tivin keskusteluissa nyt

  • 25 mielenkiintoisinta startupia  »
  • Some ja hypekäyrä  »
  • Sähköinen äänestys kuopattiin  »
TIVI-TV
Fujitsun uusi Windows 7 -läppäri mahtuu takin taskuun - katso video

Fujitsun uusi Lifebook UH900 -läppäri on täysiverinen Windows 7 -tietokone, joka mahtuu takin taskuun.  »

NETTISELAIMET
"Firefox 3.6 antaa uutta puhtia vanhalle selaimelle"

Firefox 3.6 on lähes julkaisuvalmis, ja muutamia päiviä sitten julkaistua release candidate 1-versiota on testattu ahkerasti. Computerworld-lehti julistaa Mozillan lippulaivaselaimen näyttävän paremmalta kuin koskaan.  »

TIVI-TV
PlayStationin liikeohjain ja Xboxin Natal-eletunnistin - ensi syksyn konsoliuutuudet videolla

Sony on kertonut siirtävänsä PlayStation 3:n liikeohjaimen julkaisun ensi syksyyn, jolloin markkinoille tulee myös Xbox 360:lle tarkoitettu Natal-lisäosa. Tivin video esittelee ensi joulun konsoliuutuudet.  »

VIRTUALISOINTI
Virtualisointiprojektit eivät yllä tuottotavoitteisiin

Pääoman tuottoasteet jäävät odotetusta virtualisointiprojekteissa. Yhtiöiden on mietittävä virtualisoinnin prosessit uudestaan, sanoo Computacenter.   »

Tietoviikko 2/2010

Aallon harjalla

Vuoden tivi-vaikuttaja Mika Helenius liputtaa Aalto-yliopistoa mutta kritisoi sen hallintoa.

  • Tilaa Tietoviikko  »
  • Tilaa Tivin uutiskirje  »
  • Tietoviikon toimitus  »
  • Mediatiedot  »
  • Online-ilmoitukset  »
  • Osoitteenmuutos  »
  • About Tietoviikko  »
  • Palaute  »
HELENE@STARTUP-MAAILMA
Helene Auramo
Haussa bisneskummi!

Tämä idea on tullut mieleeni useamman kerran viime aikoina ja haluan jakaa sen lukijoideni kanssa. En ole testannut ideaa vielä käytännössä, joten kertokaa siis ihmeessä mielipiteenne asiasta.  »

SEISKA
Kumpi Windows 7 sinulle sopii – 32-bittinen vai 64-bittinen?

Useimmille Windows 7:n hankkiville 64-bittinen versio on oikea valinta. Mutta milloin ei? Ja mitä eroa niillä ylipäänsä on?  »

KUVARAPORTTI
Google Street View'n 15 oudointa katunäkymää

Googlen Street View'ssä on katunäkymiä 200 kaupungista eri puolelta maailmaa. Katso kuvaraportista, mitä kaikkea outoa palveluun onkaan tallentunut.  »

Tivi-yritykset
250 suurinta tivi-yritystä

Etsi ja vertaile yrityksiä tai rakenna oma taulukkosi.  »

Avoimia työpaikkoja

Syötettä ei pystytty hakemaan.

Lisää työpaikkoja
Uusi Suomi
Kaksintaistelu Vuoden pakolaisnaisesta  »
Ruotsalaissotilaiden kuolemat: Kolme pidätetty  »
Maailman suurin vientimaa vaihtui  »
EU-komissio sai hyväksynnän  »
Poliisia askarruttaa pankkiryöstäjän sukupuoli - kuva  »
KAUPPALEHTI
Rahastopomo: "Ihmettelen tarjonnan paljoutta"  »
Hyvinvointiyrittäjäksi aikovalle tsemppiä Oulusta  »
Ovenialle iso sopimus Tanskasta  »
Valtran emo suunnittelee seisokkeja  »
Visa ei vingu huijariyrityksissä  »
Afterdawn
Nokialaisten ennakoivaa tekstinsyöttöä voi nyt muokata  »
Konsolipelin luvaton nettijakelu maksoi 1,6 miljoonaa dollaria  »
Vodafonen uutuuspuhelimessa huima näyttö  »
Seuraava Nokian C-sarjalainen on kosketusnäytöllinen C6  »
Videolla: HTC esittelee Google Nexus Onen tuotantoa  »
Iltalehti
Rehn: Parlamentti antoi komissiolle vahvan selkänojan  »
Ei enää doppelgängeriä? Kansanedustaja kritisoi Facebook-villitystä  »
Suomi ihmisoikeustuomioiden kärjessä Pohjoismaissa  »
Lääkärivälitysfirman toimitusjohtaja urakoi rikoksia  »
Opiskelijaa epäillään tietomurrosta ammattikorkeakoulussa  »






© 1998-2010 Talentum Oyj Talentum vaihde: 0204 42 40 Talentum tilaajapalvelu puh: 0204 42 4100
Lehdet: tilaajapalvelu@talentum.fi Kirjat: kirjat@talentum.fi
Verkkopalvelut: asiakaspalvelu@talentum.com
Talentum.com myynti: onlinemyynti@talentum.com
Talentum verkkopalvelut: Vastaavat toimittajat
Käyttäjäsopimus/rekisteriseloste
*) Puhelun hinta (sis. alv 22 %): Lankapuhelimesta: 8,21 snt/puhelu + 6,90 snt/min.
Matkapuhelimesta: 8,21 snt/puhelu + 16,90 snt/min. Ulkomailta ao. maan ulkomaanpuhelumaksu.