Tietoturvayhtiöt moittivat Facebookia: Virus! Taas!

Lehtikuva
Tietoturvayhtiöt moittivat Facebookia: Virus! Taas!
Tuorein Facebookissa leviävä huijaus on edellisiä vakavampi: se houkuttelee käyttäjiä tartuttamaan viruksen omalle koneelleen. Tietoturvayhtiöt syyttävät Facebookin ylläpitäjiä, jotka eivät tarkasta palveluun tehtyjä sovelluksia etukäteen.
Perttu Pitkänen
3.3.2009 12:17
Kommentit 4

Uusin Facebookin huijausviesti näyttää tulevan kaverilta, viestissä näkyy ystävän kuva ja nimi, sekä linkki videoon.

Linkistä avautuva video näyttää olevan YouTube, mutta videoruudun keskellä on viesti, että käyttäjän on asennettava Adobe Flash Player -päivitys.

Install-nappulan klikkaus ei kuitenkaan asenna koneelle ohjelman päivitystä, vaan Koobface -madon uuden version. Myöskään YouTube -sivusto ei ole aito, vaan kopio, varoittaa tietoturvayhtiö TrendMicro. Myös F-Secure on varoittanut Koobfacesta.

Koobfacen uusi aalto leviää Facebookin lisäksi esimerkiksi MySpace- ja Friendster- yhteistösivustoilla. Mato etsii tietokoneelta evästeitä, ja poimii niistä käyttäjätunnuksia ja salasanoja, ja levittää itseään käyttäjän ystäville.

Koobfacen antaa hakkereiden suorittaa komentoja saastuneella koneella. Virukselta voi suojautua ajan tasalla olevilla torjuntaohjelmilla.

Facebookin olematon
valvonta syynä

Virusten tekijät ovat selvästi viime aikoina keksineet keinot, joiden avulla suosittuja yhteisösivustoja voi käyttää virusten ja haittaohjelmien levittämiseen. 

Tietoturva-asiantuntijat moittivatkin Facebookin ylläpitäjiä, jotka eivät millään tavalla etukäteen tarkista Facebookissa julkaistavia sovelluksia.

– Mielestäni Facebookin on aika miettiä sovellusten tarkistusprosessejaan, sanoi tietoturvayhtiö Trend Micron asiantuntija Rik Ferguson sanomalehti The Timesille.

– Facebook julkaisi viime marraskuussa maksullisen palvelun, johon ihmiset voivat lähettää sovelluksiaan Facebookin hyväksyttäväksi, mutta se on vapaaehtoinen.

Fergusonin mukaan nykyiset yhteisöjen virukset ja madot vaikuttavat testivaiheelta.

– Ne eivät näyttäneet tekevän mitään muuta haitallista kuin levittävän itseään. Nyt ne ovat selvittäneet kuinka se tehdään, ja me odotamme enemmän ja vahingollisempia sovelluksia.

Ferguson suosittelee asettamaan Facebookissa yksityisyysasetukset tiukalle ja olemaan klikkaamatta oudoilta vaikuttavia viestejä.

Tietoturvayhtiö Sophosin asiantuntija Graham Cluley pohtii blogissaan, että Facebook tuskin pystyisi tarkistamaan kaikkia julkaistavia sovelluksia. Se ei kuitenkaan tarkoita, ettei Facebookin pitäisi tehdä mitään.

Cluley ehdottaa, että Facebookin pitäisi kuitenkin laatia varmistusmenetelmiä, ennen kuin ohjelmoijat voivat julkaista sovelluksiaan palvelussa.

Ensimmäinen askel olisi, että Facebook tarkistaisi sovellusten tekijöiden henkilöllisyyden paremmin, ei vain sähköpostiosoitteen perusteella.

Lisäksi sovellusten tekijöiden pitäisi hyväksyä Facebookin laatima sopimusteksti, jossa määritellään tarkat ehdot sopimusten julkaisulle.

Keinot jarruttaisivat virusten levittämistä, sillä vahingollisten sovellusten tekijät olisi mahdollista jäljittää.

Lisää Aiheesta
UutinenFriendsterin myynti on totta (10.12.2009 14:00)
UutinenVaro Facebookin joulumatoa (8.12.2009 13:04)
UutinenTurvallinen Gmail turhan konstikas (17.6.2009 10:27)
UutinenSurffaajat hakevat hankaluuksia (17.3.2009 14:46)
UutinenVaro vakoiluohjelmaa Facebookissa (23.2.2009 10:35)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (4)

Huono 0
käyttäjäkunta on yksinkertaista niin kyllähän ne madot leviää
seitsemän
Huono 4
käyttäjäkunta on yksinkertaista niin kyllähän ne madot leviää

Eipäs yleistetä, vaikka suurehko osa lankeaakin aivan mihin tahansa kepulikikkoihin.
Aeonus
Huono 1
Ehdottomasti tärkeintä olisi saada käyttäjät ymmärtämään enemmän tietoturvan päälle, mutta ei sovellusten tarkastaminenkaan huono juttu olisi.
facebook-teinin veli
Huono 1
Esim se error check pöpö oli kyllä ihan uskottava ainakin minusta vaikka yleensä olen tarkka. Kyllä noi minustakin pitäisi tarkistaa ensin. Päästäisiin turhista ohjelmista eroon.
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949