TIETOTURVA
Ilari Sani, 7.10.2009, 11:48Nyt kuka vain voi esittää nettipankkia
Netissä levitetään väärennettyä sertifikaattia, jonka avulla hakkeri voi teeskennellä olevansa maksupalvelu PayPal. Huijaus toimii Internet Explorerissa sekä Chromen ja Safarin Windows-versioissa.

Käyttämällä väärennettyä sertifikaattia ja kuuntelemalla verkkoliikennettä hakkeri voi astua käyttäjän ja PayPal-sivuston väliin. Selain näyttää olevansa suorassa salatussa yhteydessä PayPaliin, mutta yhteys ohjataankin tosiasiassa hakkerin koneelle.
SSL-salausjärjestelmän sertifikaattien tarkoituksena on estää tällainen toisena palveluna esiintyminen. Tapaus on kova kolaus järjestelmän uskottavuudelle.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
Muutenkin koko nettiä vaivaa nykyään uskottavuusongelma. Kukaan ei uskalla tehdä luottokorttiostoksia netissä tai näyttää olohuoneestansa valokuvia omilla kotisivuillaan. Jokainen meistä on täynnä nettivainoharhaa mutta kukaan ei tiedosta sitä.
Erityisen jännä tuo ettei muka uskalla tehdä luottokorttiostoksia. Kaikki luottokorttiostoksethan ovat viime kädessä luottokorttifirman vastuulla, riittää kun ilmoittaa ettei ole tilannut, jos ei ole tilannut.
Hei Ilari, perustelepa vielä millä perusteella tuo tietoturva-aukko rajoittuu vain paypal.com -sivustoon?
Jäi ainakin minulle hiukan epäselväksi.
Paypal.com on hieman huono esimerkki, koska se käyttää EV SSL sertifikaatteja. EV SSL sertifikaatit eivät ole haavoittuvia tälle hyökkäykselle. "The detailed attack will not work against EV SSL (as agreed by Mr. Marlinspike during the Q and A session after his talk)"
https://blogs.verisign.com/ssl-blog/2009/07/busy_day_at_black_hat.php
TAPAHTUMAT
Harri J. Talvitie, 31.1.2012 15:11Mix kuopattiin, Microsoftin kehittäjätapahtumat murroksessa
STANDARDIT
Ilari Sani, 12.12.2011 10:48Kaksisuuntaista kommunikaatiota ja moninpelejä webissä: WebSocket valmistuu
YLLÄTTÄVÄT KULUT
Ilari Sani, 9.12.2011 11:03Ohjelmistovioista miljoonalaskut – Java EE -ohjelmistoissa eniten ongelmia
UUSI KAUPPA
Ilari Sani, 7.12.2011 12:04Windows Store maksaa isoille kehittäjille App Storea auliimmin


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.