Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Lehdistötiedotteet > Vuosi 2006 > Www-selainohjelmistojen tietoturva kiinnostuksen kohteena

03.04.2006

Www-selainohjelmistojen tietoturva kiinnostuksen kohteena

Www-selainohjelmistojen haittaohjelmien kirjoittajat etsivät ja käyttävät haavoittuvuuksia edelleen tehokkaasti hyväksi. Www-selain on yleisin internet-palvelujen käyttöliittymänä käytettävä ohjelmisto ja siten myös kohde aktiiviselle haittaohjelmakehitykselle. Selainohjelmiston haavoittuvuus antaa hyökkääjälle usein suoran reitin oman ohjelmakoodin suorittamiseen. Hyödyntämiseen riittää vierailu haittatarkoituksessa laaditulla www-sivustolla.

Nordean verkkopankkiasiakkaisiin kohdistunut phishing-huijaussarja jatkui vielä alkuvuodesta, jonka jälkeen muita vastaavia yrityksiä ei ole raportoitu Suomessa. Maailmanlaajuisesti phishing-huijauksien määrä on edelleen kasvussa. Phishingillä tarkoitetaan verkkopalvelun käyttäjien käyttäjätunnuksien ja henkilötietojen hankkimista hyökkääjän haltuun.

Applen Mac OS X -käyttöjärjestelmästä on löydetty useita merkittäviä haavoittuvuuksia, jotka vaikuttavat helposti hyödynnettäviltä. Apple tietojärjestelmäympäristönä on osoittautumassa aiempaa kiinnostavammaksi haittaohjelmien kirjoittajien kohteeksi. Mac-ympäristön tietoturvan ylläpito vaatii jatkuvaa päivitystoimintaa muiden käyttöjärjestelmien tapaan.

Tiedot ilmenevät Viestintäviraston tietoturvaloukkauksia käsittelevän CERT-FI-yksikön julkaisemasta vuoden 2006 ensimmäistä neljännestä koskevasta tietoturvan tilannekatsauksesta. Katsauksessa tarkastellaan merkittävimpiä tietoturvallisuuden uhkatekijöitä, kuten haittaohjelmia ja niiden vaikutuksia Suomessa sekä tietomurtojen ja haavoittuvuuksien kehityssuuntausta. Katsauksessa luodataan myös tulevaisuuden näkymiä. Tilannekatsauksen tavoitteena on auttaa yrityksiä ja yhteisöjä parantamaan tietoturvallisuusriskien hallintaa.

CERT-FI:n tietoturvakatsaus on luettavissa osoitteessa:
http://www.ficora.fi/suomi/tietoturva/katsaus.htm

Lisätietoja antavat:
CERT-FI:n tietoturva-asiantuntija Kauto Huopio, p. (09) 6966 772, 050 582 6131 ja
yksikön päällikkö Erka Koivunen, p. (09) 6966 737, 050 309 8094

Sivua päivitetty 09.10.2006   Tulostusversio Tulostusversio