Tapaus Sampo Pankki paljasti tietoturvan haavat

Timo Jaakonaho/Lehtikuva
Tapaus Sampo Pankki paljasti tietoturvan haavat
Haavoittuvuus Danske Bankin verkkopankissa paljasti xss-ongelmavyyhden.
Digitoday
31.3.2008 15:41
Kommentit 0

Viime viikolla paljastunut Sampo Pankin tietoturvahaavoittuvuus on nostanut cross-site scripting- eli xss-haavoittuvuudet tapetille.

Maailmalla xss-haavoittuvuuksien avulla on varastettu esimerkiksi pankkitunnuksia ja luottokorttien numeroita.

Suomalaiset tietotekniikan harrastajat ovat paljastaneet vastaavia haavoittuvuuksia myös muiden pankkien, yritysten, valtionhallinnon ja median verkkosivuilta.

Kyseessä on kaikkea muuta kuin uusi ilmiö.

– Samaa tekniikkaa on hyödynnetty jo vuosikausia ennen kuin koko xss-termi yleistyi, Tietoenatorilla työskentelevä tietoturvaneuvonantaja Tomi Tuominen sanoo.

Tuominen kertoo kuulleensa vastaavista haavoittuvuuksista ensimmäistä kertaa vuonna 1997.

– Se, että haavoittuvuuksia löytyy näin monelta sivulta kertoo omaa tarinaansa ohjelmistokehittäjien arjesta. Kovien aikataulupaineiden alla tietoturva ei aina ole päällimmäisenä mielessä, Tuominen sanoo.

∇ Mainos, artikkeli jatkuu alempana ∇ ∇ Artikkeli jatkuu ∇

Hieman yksinkertaistettuna xss-hyökkäyksissä on kyse siitä, että sivuston syötteentarkastus on toteutettu puutteellisesti.

Huolimattomasti toteutetulla sivulla käyttäjä saattaa pystyä muokkaamaan sivuston ulkonäköä esimerkiksi syöttämällä omaa koodiaan sivulla pyörivän hakukoneen hakulausekkeisiin.

Puutteellinen syötteentarkistus voi altistaa sivuston monille erilaisille hyökkäyksille, joista xss on vain yksi esimerkki.

Se, että joltain sivulta löytyy xss-aukko, ei ole itsessään vielä katastrofi, Tuominen muistuttaa. Tietyillä herkkää tietoa käsittelevillä sivuilla haavoittuvuus avaa kuitenkin suuret mahdollisuudet väärinkäytöksille.

Lisää Aiheesta
UutinenAsiakkaat pakenemassa Sampo Pankista (3.4.2008 07:13)
UutinenSampo Pankin tiedotus saa sapiskaa (30.3.2008 17:05)
UutinenSampo Pankin verkko tökkii yhä (29.3.2008 13:19)
UutinenNordea tukki tietoturva-aukkonsa (28.3.2008 16:58)
UutinenPankki myönsi tietoturvapuutteen (26.3.2008 20:00)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Yhteistyössä

20:15”Facebookin hallinto muistuttaa diktatuuria”
20:02Saadaanko huomenna päätös uudesta Kreikka-tuesta?
19:52Trygin taival Suomessa takkuilee – myyntiä harkitaan
19:26Kreikka antoi Pepsille sakot
18:55Applen televisio voi totella puhetta ja käsiliikkeitä
18:33Kuntauudistus kerää kiitosta yritysjohtajilta
18:10Skanska painui tappiolle
17:26Suurpankki löi katon bonuksille: "Sota lahjakkuuksista on ohi"
17:08Rakennusala ennustaa alamäkeä
16:55Uusi Insinööriliitto pelkää: Nokian brändi katoaa Aasiaan
16:36Saksan parlamentti aikoo äänestää Kreikan tukipaketista
15:50OP-Pohjola: Nyt se on loppu – marginaalit tuplaantuvat
15:47Stora Enso aikoo vähentää yli 200 työntekijää
15:42Olli-Pekka Kallasvuo ryhtyi pehmoparistoyhtiön enkeliksi
15:30Blue1:n räpiköinti painoi SAS:n tulosta
15:28Nokia nousee pörssissä
15:06Nokian murjoma Salo vaatii: Tieurakasta apua ahdinkoon
14:52Vanhoja uutisia
14:21Uuden sukupolven Opel Zafira kasvoi ja kallistui
14:06Kreikan velkojat kokoontumassa torstaina
13:58Stora Enson Karvinen: Talouden epävarmuus näkyi
13:51Viivoja vedetään kartalle – katso miten kunnallesi käy
13:45Stora Enson tulos heikkeni – osinko nousee
13:25Fortum lähti sähköautojen latausbisnekseen
12:50Nokia-pomo: Lumiat ovat "Designed in Finland"
12:19Puolustusvoimista saa lähteä 2 200 työntekijää
12:11Facebookissa lainataan yöksi viinaa ja olutta
11:55SAK: Nokian toimittava irtisanottujen työllistämiseksi
11:52"Kyllä se siitä huolimatta šokkina tuli"
11:46HS: Pääkaupunkiseudulle ehdotetaan viiden kunnan metropolia
Miten talouskriisi syntyi? Lue Taloussanomien teemapaketti finanssikriisin vaiheista.
Helsinki
Pilvistä, ja poutaa -16
Oulu
Melkein selkeää ja poutaa -27
Milano
Puolipilvistä ja poutaa -3
Ennuste klo 02:00 Suomen aikaa.
  1. Kotimaan sää
  2. Sadetutka
  3. Maailman sää
Onko Nokia enää suomalainen yhtiö?
 
Dilbert – 8.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News Oy / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Mediamyynti Yhteystiedot
Kimmo Ilmavirta
+358 40 168 5949