Hyökkääjä näkee ja kuulee surffaajan

Matias Mäki
Hyökkääjä näkee ja kuulee surffaajan
Clickjacking monine muotoineen ja uhkineen mahdollistaa myös tietokoneen web-kameran ja mikrofonin valjastamisen hyökkääjän omaan käyttöön, tutkija varoittaa.
Tuomas Linnake
9.10.2008 11:32
Kommentit 6

Viime viikkoina tietoturvapiireissä on keskusteltu niin sanotusta clickjacking-haavoittuvuudesta. Ongelma on oletetusti hyvin monisyinen ja koskettaa muun muassa käytetyimpiä verkkoselaimia.

Haavoittuvuuden havaitsivat tietoturva-asiantuntijat Jeremiah Grossman ja Robert Hansen. Nyt he ovat julkaisseet ongelmasta yksityiskohtaisempaa tietoa.

Vian avulla internetin käyttäjiä voidaan kurittaa arviolta monin eri tavoin. Yksi salakavalimmista lienee web-kameran ja mikrofonin kaappaaminen, Grossman kertoo blogissaan.

- Verkkosivut … voivat kirjaimellisesti nähdä ja kuulla sinut (clickjackingin ja Adobe Flashin avulla), Grossman kirjoittaa. Mikä tahansa mikrofonilla ja/tai web-kameralla varustettu tietokone voidaan vaivihkaa muuntaa vakoilulaitteeksi yhdellä käyttäjän tekemällä onnettomalla hiiren klikkauksella.

Mitä menitkään klikkaamaan?

Clickjacking menetelmänä perustuu tietokoneen ruudulla vain hetkellisesti tai vain vaivoin nähtävissä olevan kohteen painallukseen hiirellä. Käyttäjä voi siis olettaa painavansa jotakin turvallista nappia, mutta todellisuudessa hän painoikin koneelleen sisältöä joltakin muulta verkkosivulta.

Jeremiah Grossman ja Robert Hansen löysivät clickjacking-tekniikan aikaisemmin tänä vuonna ja aikoivat kertoa siitä New Yorkissa viime kuussa. Mutta he päättivät jättää menetelmän julkaisematta, jotta valmistajilla olisi aikaa korjata ongelma.

InformationWeekin mukaan ongelman korjaaminen on kuitenkin osoittautunut kaikkea muuta kuin helpoksi, sillä clickjacking on erilaisten hyökkäystapojen, haavoittuvien ohjelmistojen ja verkkosivujen vyyhti.

Adoben Flash on vain yksi esimerkki. Robert Hansen on aikaisemmin todennut Microsoftin ja Mozillan vahvistaneen omalta osaltaan, että vika on vaikea, eikä helppoa ratkaisua ole näköpiirissä.

Verkkokameran ja mikrofonin vakoilemisen voi toki helposti estää vaikkapa teippaamalla kameran ja kytkemällä mikrofonin pois päältä. Mutta moniko on valmis niin tekemään? Adobe on parhaillaan korjaamassa haavoittuvuutta.

Lisää Aiheesta
UutinenAdobe korjasi uuden vakoiluaukon (21.10.2011 15:33)
Uutinen"Älä klikkaa" kiusasi Twitterissä (13.2.2009 10:24)
UutinenUusi Flash internetiä rikastamaan (15.10.2008 15:22)
UutinenTcp-aukko paljastuu Helsingissä (3.10.2008 13:01)
UutinenIGooglen miniohjelmat ovat vaaraksi (11.8.2008 11:56)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (6)

Huono 0
Firefox + NoScript extension antaa mukavasti suojaa ei-toivottuja flasheja vastaan.
Surffari
Huono 7
totta mutta adidas -verkko tuo suojaa tehokkaammin, pesisstaka included.

Jotain voidaan päätellä kyttääjästä koska surfferi tänne kirjoittelee, ja vastaavan jutun jälkeen koneeseen yritetään sitä jujua.

Mutta eikö äänekäs kommnentointi naapurisi surffailuja yhtään pelota, eli entä jos henkilöitä alkaapi mustisesti sairastumaan läheltäsi tms.

pesismailalle on siis käyttöä.
hande + "me ollaan täällä alhaalla"
Huono 9
niinkuin huomaat tämä on elekieltä, tai pikemminkin tyyntä myrskyn edellä.

Mene sitten vahtimaan sitä jolta oikeasti saat lisäarvoa.

katos.
hande
Mikä tahansa mikrofonilla ja/tai web-kameralla varustettu tietokone voidaan vaivihkaa muuntaa vakoilulaitteeksi yhdellä käyttäjän tekemällä onnettomalla hiiren klikkauksella.

Toimiiko tuo homma myös Linux koneissa?
Hämärä
Mikä tahansa mikrofonilla ja/tai web-kameralla varustettu tietokone voidaan vaivihkaa muuntaa vakoilulaitteeksi yhdellä käyttäjän tekemällä onnettomalla hiiren klikkauksella.

Toimiiko tuo homma myös Linux koneissa?

En usko, ei todennäköistä.
Mechax
kokeilin toimi linuxissakin
sara
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949