Katsot Keskisuomalaisen arkistojuttua. Tämä juttu on julkaistu 31.03.2008 22:24
A A A

Ongelmasivustoja ennakoidaan löytyvän rutkasti lisää

Tietokoneharrastajien kymmeniltä suomalaisilta verkkosivuilta viikonloppuna löytämät niin sanotut XSS-haavoittuvuudet voivat olla vain alkusoittoa.

Viestintäviraston mukaan niitä tuli esiin myös maanantaina ja todennäköistä on, että niitä paljastuu lisää.

- Jos yleisön mielenkiinto jatkuu, niin voi olla, että ongelmasivustoja tulee esiin runsaastikin, arvioi tietoturva-asiantuntija Juhani Eronen Viestintäviraston CERT-FI-tietoturvayksiköstä.

XSS-haavoittuvuudet eivät tulleet asiantuntijoille yllätyksenä. Maailmalla niistä on raportoitu vuosia ja Viestintävirastokin tiedottanut Suomessa asiasta jo 2000-luvun alusta.

Verkkosivun XSS-haavoittuvuudella tarkoitetaan tilannetta, jossa palvelimen tuottamaa verkkosivua on mahdollista muuttaa käyttäjän tietokoneelta tavalla, jota sivun ohjelmoija ei ole tarkoittanut. Itse verkkosivulle ei haavoittuvuuden kautta voida murtautua.

Tietoturvauhka se on siltikin.

- Vielä ei edes tiedetä, mitä kaikkea näillä hyökkäyksillä voi tehdä. Itse pitäisin asiaa vakavana: nykyisin kun hyökkäyksissä muutoinkin siirrytään palvelujen sijaan palvelujen käyttäjiin, Eronen sanoo.

» Lue lisää tiistain Keskisuomalaisesta

Päivän suosituimmat sisällöt

Seuraa meitä myös Facebookissa

Talous