Rekisteröijä vaaransi jopa miljoonat verkkosivut

Rekisteröijä vaaransi jopa miljoonat verkkosivut
Domain-rekisteröijä Network Solutions varoittaa asiakkaitaan haitallisesta pikkusovelluksesta, joka on saattanut levitä hyvinkin laajalle.
Tuomas Linnake
17.8.2010 14:59
Kommentit 4

Yhdysvaltalainen Network Solutions julkaisi maanantaina hälytyksen mahdollisesti hyvin laajasta tietoturvaongelmasta.

Rekisteröijä sai viikonloppuna tietää, että haittakoodi oli päässyt yhtiön tarjoamaan pikkusovellukseen nimeltä GrowSmartBusiness. Kun asiakas ostaa itselleen uuden verkko-osoitteen, tämä saastunut sovellus tulee vakiona mukana uudelle sivustolle.

Ongelman havainnut tietoturvayhtiö Armorize purkaa tapausta blogissaan. Yhtiö arvioi verkkohakujensa perusteella, että haittaohjelma saattoi päästä ainakin sadoille tuhansille, mutta pahimmillaan jopa miljoonille sivustoille.

Kun Armorizen käyttämillä hakusanoilla etsi suomalaisia verkkosivuja, osumia kertyi Googlella vain yksittäisiä. Yahoolla osumia kertyi selvästi useampia.

Network Solutionsin mukaan "julkisuudessa ilmoitettu sivujen lukumäärä ei ole tarkka". Sen enempää yhtiö ei valota ongelman laajuutta taikka alkuperää. Lukumäärän selvittäminen on hälytyksen mukaan vielä kesken.

Keskeneräisiä
verkkosivuja

Kun ulkopuolinen saapuu Network Solutionsin myöntämälle uudelle sivustolle, hän saa ruutuunsa normaalin ilmoituksen, jonka mukaan sivut ovat vielä rakenteilla. Mutta sen lisäksi tietokoneelle tunki haittaohjelmia, Armorize selvittää.

Rekisteröijä sanoo siivonneensa pikkusovelluksen asiakkaiden rakennusvaiheessa olevilta sivuilta, mutta kehottaa GrowSmartBusinessin erikseen ladanneita tuhoamaan sen ja tarkistamaan sivunsa haittaohjelmien varalta.

Armorize huomauttaa, että taustalla oli laajempi tietoturvaongelmien vyyhti, joka juontaa viime tammikuulle asti. Tietoturvayhtiön mielestä on huolestuttavaa, että vaikeudet ovat jatkuneet aina näihin päiviin asti.

Elokuussa tulee kuluneeksi vuosi siitä, kun Network Solutions myönsi palvelimiensa joutuneen murretuiksi. Seurauksena satojen tuhansien verkko-ostajien tiedot paljastuivat.

Lisää Aiheesta
UutinenSuomen Fuji virussotkusta: Ei näin (21.7.2010 22:15)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (4)

Huono 0
Huppistakeikkaa
Pelle hermanniu
Huono 3
Ei stana. Firmalle 300Mrd taalaa sakkoa ja CEO:lle 30v linnaa prkl.
Plaa
Se siitä avoimen lähdekoodin turvallisuudesta!
Se siitä sitten
"Se siitä avoimen lähdekoodin turvallisuudesta!"

Olet unohtanut ammattitaidon merkityksen. Aivan sama se koodaako avointa tai suljettua lähdekoodia, kumpikin vaatii ammattitaitoa ja huolellista testaamista. Pelkkä koodaustaitokaan ei riitä, täytyy olla myös käsitys turvallisesta ohjelma-arkkitehtuurista. Eikä pidä unohtaa henkilöön liittyviä riskejä, huolellisesti valittu ammattihenkilökin voi tuottaa tahallisia ja tahattomia "tietovuotoja". Tästä voisi käyttää termiä ammattietiikka. Ei ole järkevää heitellä lonkalta tyhmiä ajatuksia.
koodaus vaatii hyvää ammattietiikkaa
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949