Kotimaa

Näin helposti Facebook-tilillesi murtaudutaan - katso videolinkki

26.10.2010 13:30
Näin helposti Facebook-tilillesi murtaudutaan - katso videolinkki

MTV3 - Jari Heikkilä

Yhteisöpalvelu Facebookin käyttöön liittyvät tietoturvauhkat ovat olleet herkeämättä median hampaissa. Uusin uhka koskee Facebookin lisäksi myös monia muita sivustoja, joissa yhteyksien suojauksista ei ole huolehdittu riittävästi.

Firefox-selaimeen on nimittäin nyt julkisesti saatavilla Firesheep-lisäosa, jonka avulla julkisia Wi-Fi -verkkoja käyttäviä ihmisiä voi tehokkaasti vakoilla. Käytännössä vakoilu onnistuu suojaamattomien sivujen evästeiden (cookies) avulla.

Firesheep-lisäosa tunnistaa useita suosittuja sivustoja, jotka ovat alttiina hyökkäyksille julkisissa langattomissa verkoissa. TechCrunch teknologiasivusto kertoo, että tällaisia palveluita ovat Facebookin lisäksi mm. Twitter, Flickr, Tumblr sekä Yelp. Noin vuorokauden aikana Firesheepiä on ladattu yli satatuhatta kertaa.

Firesheepin kehittäjä Eric Butler kertoo olevansa häkeltynyt saamastaan huomiosta, vaikka hän kyllä odotti herättävänsä ohjelmallaan keskustelua. Hänen mukaansa vakoiluohjelman julkistamisen perimmäinen tavoite oli epäitsekäs: Butler toteaa, että krakkerit käyttivät jo entuudestaan hyväksi kyseistä haavoittuvuutta. Tekemällä vakoilun helpoksi myös tavalliselle netin käyttäjälle hän halusi nostaa asian kaikkien tietoisuuteen ja pakottaa sivustoja nostamaan tietoturvaansa. Butler kieltää, että hänen suosituksi ampaissut ohjelmansa muuttaisi viattomista tietokoneenkäyttäjistä pahoja verkkovakoilijoita.

Katso video aiheesta TechCrunhin sivuilta

Murtautuminen on äärimmäisen helppoa

Butler kertoo blogissaan miten helppoa salaamattomaan HTTP-yhteyteen murtautuminen on Firesheepin avulla:

Verkkopalveluihin kirjauduttaessa kirjoitetaan alkuun yleensä käyttäjänimi ja salasana, joka kyllä tapahtuu salatulla yhteydellä. Monet sivustot eivät kuitenkaan salaa yhteyttä tämän jälkeen. Tällöin palvelun lähettämä eväste (ja samalla käyttäjä) jää haavoittuvaksi hyökkäyksille.

HTTP-istunnon kaappauksessa hyökkääjä saa siis haltuunsa käyttäjälle tarkoitetun evästeen, jolloin hyökkääjä voi tehdä kyseisellä verkkosivulla mitä tahansa. Avoimissa langattomissa verkoissa evästeet kirjaimellisesti liitelevät ilmoilla, joten väliin on helppo päästä ja hyökkäys erittäin helppo toteuttaa.

Butler toteaa, että ongelma on laajasti tiedossa, mutta monet hyvin suositut sivustot eivät ole silti tehneet riittävästi töitä käyttäjiä suojatakseen. Butlerin mukaan ainoa tehokas ratkaisu olisi ottaa käyttöön palvelun alusta loppuun kattava HTTPS- tai SSL-salaus.

Markkinoilla on kuitenkin onneksi olemassa ohjelmia, jotka pakottavat suojaamattomatkin palvelut käyttämään salausta jatkuvasti eikä vain salasanojen lähettämisen aikana. Tällöin Firesheeppiä käyttävä vakoilija ei pääse tunkeutumaan tileille.

Eric Butlerin blogisivut

TechCrunch: Lazy Hackers Unite: Firesheep Boasts +104,000 Downloads In 24 Hours

Jotain meni pieleen, pahoittelemme. Koita hetken päästä uudelleen.

  • Kommentointi vaatii toimiakseen JavaScriptin
Näytä kerralla: kommenttia

Kirjoita kommentti 

Kommentit

Kirjoita kommentti

Kirjoittaja hyväksyy kommentointiosion kirjoittamisen säännöt sekä sitoutuu lisäksi noudattamaan MTV Oy:n sähköisten palvelujen yleisiä käyttöehtoja.

Yhteystiedot
Kommentti
Toiminnot

Uusimmat uutiset

Omenahotelli: Prostituoidut eivät ole enää ongelma
26.05.2012 22:59

Poliisi joutui käyttämään voimaa – mies kuoli putkaan
26.05.2012 22:53

Saksassa tehtailtiin uusi aurinkosähköennätys
26.05.2012 22:46

Ampuja opiskeli aiemmin samassa koulussa uhrien kanssa
26.05.2012 22:14

EU:n talouskurisopimukselle povataan voittoa Irlannissa
26.05.2012 21:34

Näin Hyvinkään tragedia eteni
26.05.2012 21:07

Poliisi: Epäilty täysin normaali nuori, jolla ystäviä ja läheisiä – Ei mustasukkaisuusdraamaa
26.05.2012 20:46

Täältä Hyvinkään surmaaja tulitti
26.05.2012 20:43

90-vuotias natsirikoskarkulainen kuoli Saksassa
26.05.2012 20:10

Räsänen Seitsemän uutisissa: Aseiden säilytystä tiukennettaneen
26.05.2012 19:29

Syyriassa kuoli eilen yli 90 ihmistä
26.05.2012 19:14

Osastonhoitaja Lastenklinikan ongelmista: Kestämätön tilanne
26.05.2012 19:00

Hovimestari sen teki – vai tekikö?
26.05.2012 18:52

Paikalliset nuoret ovat hakeneet tukea kriisipuhelimesta
26.05.2012 18:43

Sadat jonottivat taidetta
26.05.2012 18:33

IS: Poliisi uskoo löytäneensä Alavudella lapseen törmänneen
26.05.2012 18:33

Hyvinkään tapaus järkytti: Mikä ajaa ihmisolennon tekemään tuollaisia tekoja?
26.05.2012 18:22

Nuori mies kuoli moottoripyöräonnettomuudessa Uuraisilla
26.05.2012 17:59

Vakavimmin loukkaantunut hyvin kriittisessä tilassa
26.05.2012 17:49

Katso kuvagalleria Hyvinkään ampumispaikalta
26.05.2012 17:39