Vakoiluohjelmat nostavat päätään

Viestintäviraston Cert-fi-tietoturvakatsaus
Vakoiluohjelmat nostavat päätään

Yksittäisten tietokoneen käyttäjien tietojen urkkiminen oli yksi viime vuonna päätään nostaneista ilmiöistä, Viestintäviraston tietoturvayksikkö Cert-fi toteaa juuri ilmestyneessä vuosikatsauksessaan. Niiden avulla käyttäjien aidoille verkkopalvelusivuille syöttämiä tietoja, kuten käyttäjätunnuksia ja salasanoja tai luottokorttinumeroita, voidaan varastaa ja välittää sivullisille.

Katsauksen mukaan ilmiö ei vielä ole Suomessa kovin yleinen, mutta joitakin tällaisia tapauksia tuli vuoden aikana ilmi. Keskeiseksi vakoilutyökaluksi nimetään Haxdoor, jonka torjuntaan Cert-fi osallistui aktiivisesti.

Toinen keino, jolla tietoja varastetaan, on web-sivustojen väärentäminen. Yleisimmin on väärennetty kansainvälisiä sivustoja, mutta niilläkin on paljon suomalaisia käyttäjiä. Kesällä Cert-fi sai tietää, että kymmenien suomalaisten tietoja oli näin päätynyt vääriin käsiin. Mikään ei kuitenkaan viittaa siihen, että tuossa tapauksessa olisi oltu juuri suomalaisten kimpussa.

Cert-fi mainitsee, että vakoiluohjelmat ovat näitä niin sanottuja phishing-sivustoja hankalampia. Huijaussivuston tunnistaminen on helpompaa kuin koneeseen asentuneen vakoiluohjelman havaitseminen.

Valoa tunnelissa – juna tulossa?

Tätä vuotta koskeva ennuste ei ole kovinkaan lohdullinen. Cert-fi uskoo, että tietomurrot jatkuvat, ja niiden painopiste pysyy yksittäisten käyttäjien tietokoneissa. Roskapostittajat keksivät uusia metkuja, haittaohjelmat ovat yhä tehokkaampia ja piiloutuvat entistä paremmin.

Windows Vistan tulo aiheuttaa paljon käyttöjärjestelmäpäivityksiä. Cert-fi varoittaa, että uuteen järjestelmään siirtyminen voi kasvattaa uusien haavoittuvuuksien löytymisen ja hyväksikäytön riskejä.

Tietoturvakatsauksessa mainitaan, että osa haavoittuvuustutkijoista on ryhtynyt julkaisemaan tietoja haavoittuvuuksista jo ennen niiden paikkaamista. Tällä yritetään mahdollisesti laittaa vauhtia ohjelmistovalmistajien paikkauspuuhiin.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös