Mahtaakohan ollakaan sellaisia sähköposteja, joiden pelkkä avaaminen infektoisi koneen? Muistan kun lehdet kirjoittelivat haitallisista sähköposteista aikoinaan. Huomasin tuolloin, että jutut olivat epätarkkoja, koska näiden kahden eri asian välille ei tehty jakoa:
1) Klikkaat sähköpostia lukeaksesi sen ja koneesi saastuu.
2) Klikkaat sähköpostia lukeaksesi sen, mutta mitään ei tapahdu. Sähköpostissa on kuitenkin esim. liitetiedosto, jonka ajaminen saastuttaa koneen tai linkki, joka vie haittakoodia sisältävälle sivulle.
Kakkonen on helppo välttää, koska se edellyttää, että käyttäjä ajaa liitetiedoston tai klikkaa sähköpostissa olevaa linkkiä. Tämä tuntuu sitäpaitsi vanhanaikaiselta keinolta, johon moni ei enää lankea. Ykkösen toteutuminen riippuu taasen mielestäni pitkälti siitä, onko sähköpostista kytketty pois "ylimääräisiä" ominaisuuksia kuten kuvien näyttämisominaisuus, koodin ajaminen jne. Näin on tehty ainakin Yahoon ilmaisessa sähköpostipalvelussa. Voikin miettiä, mitä hyökkäysvektoreita on enää jäljellä jos sähköposti näyttää vain tekstin, eikä aja koodia saatikka näytä kuvia tai flash-animaatioita jne. Luulisi, että moni sähköpostipalvelu on oletuksena poistanut noita "turhia" ominaisuuksia, jotka saa halutessaan takaisin päälle. Onko siis tuo ykkösen toteutuminen enää edes mahdollista?
1) Klikkaat sähköpostia lukeaksesi sen ja koneesi saastuu.
2) Klikkaat sähköpostia lukeaksesi sen, mutta mitään ei tapahdu. Sähköpostissa on kuitenkin esim. liitetiedosto, jonka ajaminen saastuttaa koneen tai linkki, joka vie haittakoodia sisältävälle sivulle.
Kakkonen on helppo välttää, koska se edellyttää, että käyttäjä ajaa liitetiedoston tai klikkaa sähköpostissa olevaa linkkiä. Tämä tuntuu sitäpaitsi vanhanaikaiselta keinolta, johon moni ei enää lankea. Ykkösen toteutuminen riippuu taasen mielestäni pitkälti siitä, onko sähköpostista kytketty pois "ylimääräisiä" ominaisuuksia kuten kuvien näyttämisominaisuus, koodin ajaminen jne. Näin on tehty ainakin Yahoon ilmaisessa sähköpostipalvelussa. Voikin miettiä, mitä hyökkäysvektoreita on enää jäljellä jos sähköposti näyttää vain tekstin, eikä aja koodia saatikka näytä kuvia tai flash-animaatioita jne. Luulisi, että moni sähköpostipalvelu on oletuksena poistanut noita "turhia" ominaisuuksia, jotka saa halutessaan takaisin päälle. Onko siis tuo ykkösen toteutuminen enää edes mahdollista?
Vastaukset 2
Vanhimmat
yleensä se tarkoittaa, että sähköposteja luetaan
a) windows koneella
b) jollakin ohjelmalla (esim. Outlook, tms. mäsäsoftan ohjelma)
c) huolimattomasti
:)
Ohjelmissa voi olla tietoturva-aukkoja, jotka mahdollistavat vihamielisen koodin suorittamisen. Sähköpostiohjelmat tai selaimet eivät ole mikään poikkeus. Toki huomattavan paljon ollaan edistytty jonkun Outlook Expressin ajoista, jolloin tällaiset hyökkäykset olivat todella merkittävä uhka.