Hakkeri ohjasi Obaman sivut Clintonin sivuille

Xss-haavoittuvuudet taas kohteena
Hakkeri ohjasi Obaman sivut Clintonin sivuille

Yhdysvaltojen presidenttitaisto, ja varsinkin demokraattien esivaalikamppailu, käy erittäin kuumana. Kärjekäs toiminta on nyt laajentunut myös internetiin, kun hakkeri löysi Barack Obaman nettisivuilta haavoittuvuuden, ja ohjasi käyttäjät Hillary Clintonin sivuille. Hakkeri on tunnustanut tekonsa.

Hakkeroinnista kertoo tietoturvayhtiö Netcraft. Yhtiön mukaan Barack Obaman sivuilla oli ilmeisesti cross-site-scripting-tyyppinen aukko, eli samanlainen, joita löytyi esimerkiksi Sampo-pankin sivuilta.

Hakkeri käytti xss-aukkoa siten, että kun käyttäjä menivät Obaman sivujen blogiosuuteen, sivusto näyttikin heille Hillary Clintonin sivuja.

Tekijä tunnusti hakkeroinnin

Tekijä ilmeisesti tunnusti tekonsa myöhemmin samoilla sivuille. Henkilö, joka kertoi olevansa kotoisin Liverpoolista Illinoisin osavaltiosta ja nimeltään Mox, sanoi hakkeroineensa sivut.

Hän kertoo yksinkertaisesti käyttäneensä hyväksi erittäin helppoa xss-ongelmaa. Haavoittuvuus on sittemmin korjattu, mutta Moxin mukaan sivuilla on niitä runsaasti lisää. Xss-haavoittuvuudet ovat varsin yleisiä huolimattomasti ohjelmoiduilla web-sivustoilla.

Tagit: Xss
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös