Ongelmasivustoja ennakoidaan löytyvän rutkasti lisää
Eija Leinonen
Tietokoneharrastajien kymmeniltä suomalaisilta verkkosivuilta viikonloppuna löytämät niin sanotut XSS-haavoittuvuudet voivat olla vain alkusoittoa.
Viestintäviraston mukaan niitä tuli esiin myös maanantaina ja todennäköistä on, että niitä paljastuu lisää.
- Jos yleisön mielenkiinto jatkuu, niin voi olla, että ongelmasivustoja tulee esiin runsaastikin, arvioi tietoturva-asiantuntija Juhani Eronen Viestintäviraston CERT-FI-tietoturvayksiköstä.
XSS-haavoittuvuudet eivät tulleet asiantuntijoille yllätyksenä. Maailmalla niistä on raportoitu vuosia ja Viestintävirastokin tiedottanut Suomessa asiasta jo 2000-luvun alusta.
Verkkosivun XSS-haavoittuvuudella tarkoitetaan tilannetta, jossa palvelimen tuottamaa verkkosivua on mahdollista muuttaa käyttäjän tietokoneelta tavalla, jota sivun ohjelmoija ei ole tarkoittanut. Itse verkkosivulle ei haavoittuvuuden kautta voida murtautua.
Tietoturvauhka se on siltikin.
- Vielä ei edes tiedetä, mitä kaikkea näillä hyökkäyksillä voi tehdä. Itse pitäisin asiaa vakavana: nykyisin kun hyökkäyksissä muutoinkin siirrytään palvelujen sijaan palvelujen käyttäjiin, Eronen sanoo.
» Lue lisää tiistain Keskisuomalaisesta