Voiko haitallinen sivu käytää Chromen salasanoja

Anonyymi

Katsoin uutisen Iltasanomista
https://www.is.fi/digitoday/tietoturva/art-2000008222099.html
"Pekka googlasi apua ongelmaan, pian huijari oli hänen koneellaan: ”Tällaista voi tapahtua minullekin”

Siellä oli mainittu sivu tekninenasikaspalvelu dot com

Kävin kurkkaamassa sivua hetken, mutten tehnyt siellä mitään.

Jokin ajan kuluttua tuli Amazonista tekstiviestina vahvistuspyyntö (OTP-koodi)

En keksi muuta teoriaa kuin että haittasivu on pystynyt kirjautumaan näkymättömästi Amazoniin Chromeen tallennetulla salasanalla . Tilanteen pelasti kaksivaiheinen tunnistautuminen.

12

1503

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Lisäys: Normaalisti käytän selaimen "salaista" tilaa myös lehtien selailuun .
      Silloin ei olisi päässyt salasanoihin. Nyt olin jostain syystä kirjautuneena google tilille.

      • Anonyymi

        Vielä korjaan että tarkoitin ettei olisi päässyt käyttämän salasanoja kirjautumiseen.
        Chromen Salasanojen paljastaminen lienee vaikeampaa kuin niiden käyttö


    • Anonyymi
      • Tuolla tavalla nettisivu ei pääse käsiksi toisen domainin tallennetuihin salasanoihin, eli tuo ei toimisi uutisessa mainitussa tapauksessa jossa menet käymään nettisivulla jonka domainille et ole tallentanut mitään salasanoja.


    • Tuon uutisen mukaan vaikuttaa siltä ettei tuo sivu itsessään tee yhtään mitään, sieltä vaan löytyy puhelinnumero ja jos puhelinnumeroon soittaa niin sitten alkaa varsinainen huijaus jossa soittaja yritetään saada asentamaan jotain epämääräistä tietokoneelleen, ja tuota kautta sitten kait varastetaan tietoa tietokoneelta.

      Ja mitä tulee kysymykseesi niin vastaus on ei: Nettisivu ei pääse käsiksi selaimeen tallennettuihin muiden sivujen salasanoihin.

      • Anonyymi

        Itse kävin vain sivulla (klikkasin kyllä alhaalle ponnahtaneen chat-ikkunan tekstikenttää, jos tällä on jotain merkitystä)

        Jonkin ajan tämän jälkeen (jo poistuttuani huijaussivustolta) joku yritti kirjautua Amazon tilillenin, jonka salasana on tallennettuna Chromeen.

        Mielestäni yhteensattuma on epäilyttävä. Koskaan aiemmin ei tuollaista ole sattunut, eli tullut vahvistuspyytöä puhelimeen, vaikken ole yrittänyt itse kirjautua.


      • Anonyymi
        Anonyymi kirjoitti:

        Itse kävin vain sivulla (klikkasin kyllä alhaalle ponnahtaneen chat-ikkunan tekstikenttää, jos tällä on jotain merkitystä)

        Jonkin ajan tämän jälkeen (jo poistuttuani huijaussivustolta) joku yritti kirjautua Amazon tilillenin, jonka salasana on tallennettuna Chromeen.

        Mielestäni yhteensattuma on epäilyttävä. Koskaan aiemmin ei tuollaista ole sattunut, eli tullut vahvistuspyytöä puhelimeen, vaikken ole yrittänyt itse kirjautua.

        jatkuu ...Teoria mikä tuli mieleen oli että esim. javascriptillä voisi avata (piilossa) Amazonin kirjautumissivun käyttäen automaattista salasanan täyttöä

        Kysessä voi olla jokin paikkaamaton aukkokin


      • Anonyymi

        Varmaan tuon uutisen tapahtumien takia olinkin niin huoleton, etten ajatellut että olen kirjautunut google-tilille.

        Mietin vain kuinka moni muu utelias on mennet kurkistamaan huijaussivulle, ja jos sivulla onkin jokin koodi...

        Lehden artikkelissa sanotaankin "Emme kehota ketään katsomaan huijaussivustoa edes mielenkiinnosta."


    • Anonyymi

      Jutussahan selväsanaisesti kerrotaan että hömelö oli antanut huijarille etäkäyttöoikeudet, ei sillion mitään haittasivuja tai haittakoodeja käytetä/tarvita yhtään mihinkään:

      " ... nopeasti hän pyysi lupaa saada ottaa etäyhteys tietokoneelle Ultraviewer-nimisen ohjelman avulla – Tyhmyyttäni hyväksyin pyynnön ... ".

      Ääretöntä tyhmyyttä. Turhan vähähäisen sakon hömelö sai maksaakseen, vain 150 eur.

      • Anonyymi

        Jutussa huijattu otti yhteyttä, mutta minulle ilmeisesti riitti sivulla käynti ilman muita aktiviteetteja siihen että yritettiin käyttää Chromeen tallennettuja salasanoja.

        Ohjeena voisi olla:
        - käytä kaksivaiheista tunnistautumista missä rahan tai tietojen menetys uhkana
        - Älä selaile kirjautuneena minnekään (esim. google) ainakaan tuntemattomille sivuille
        - Käytä mieluummin selaimen "tuntematon" tilaa
        - älä leiki salapoliisia arkikoneella, käytä siihen virtuaalikonetta tai jotain muuta, missä ei ole henkilökohtaista tietoa
        - Huomaa että googlen hakutuloksissa on huijaussivustoja, suhtaudu niihin epäluuloisesti ja tarkista osoite muutenkin jos hoidat jotain oikeaa asiaa
        - eikä tässä vielä kaikki ... :)


      • Anonyymi
        Anonyymi kirjoitti:

        Jutussa huijattu otti yhteyttä, mutta minulle ilmeisesti riitti sivulla käynti ilman muita aktiviteetteja siihen että yritettiin käyttää Chromeen tallennettuja salasanoja.

        Ohjeena voisi olla:
        - käytä kaksivaiheista tunnistautumista missä rahan tai tietojen menetys uhkana
        - Älä selaile kirjautuneena minnekään (esim. google) ainakaan tuntemattomille sivuille
        - Käytä mieluummin selaimen "tuntematon" tilaa
        - älä leiki salapoliisia arkikoneella, käytä siihen virtuaalikonetta tai jotain muuta, missä ei ole henkilökohtaista tietoa
        - Huomaa että googlen hakutuloksissa on huijaussivustoja, suhtaudu niihin epäluuloisesti ja tarkista osoite muutenkin jos hoidat jotain oikeaa asiaa
        - eikä tässä vielä kaikki ... :)

        Kyseinen sivusto on edelleen pystyssä, se on varsin hoonoa suomenkieltä, minulla se ei generoinut mitään epäilyttävää 31.08. eikä nyt, tosin Firefox:lla jossa on muutamia tetoturvalisukkeita tiukasti säädettynä.

        On useampia tapauksia joissa selainten haltuun annettuja salasanoja on päästy väärinkäyttämään.

        Ohjeena voisi olla myös:

        Selainten kirjautumisavustimeen ei kannata tallentaa mitään sellaisia salasanoja joiden varastamisesta voi koitua ikävyyksiä.

        Yhteenkään palveluun/verkkokauppaan ei kannata antaa maksukortinsa tietoja säilytettäväksi, eikä mitään muutakaan tietoa jonka joutuminen vääriin käsiin aiheuttaisi ikävyyksiä. Se ei ole suuren suuri vaiva naputella maksutiedot ostoksia tehdessään.

        Kannattaa käyttää yhtä selainta tietoturvan kannalta arkoihin tehtäviin sekä sellaisten palveluiden käyttöön jotka voi olettaa tietorutvallisiksi. Ja toista selainta surffaamisen.


    • Anonyymi

      Vastaus avaajan kysymykseen on lyhyt, ei ole näin.

      Syy miksi sait viestin amazonista johtuu siitä, että olet käyttänyt kyseistä salasanaa liian kauan ja joku onnistui murtamaan sen tai sitten se löytyi listasta, joka vuosi nettiin viimeksi kun amazoniin murtauduttiin ja kalastettiin käyttäjätunnuksia.

      Salasanojen murtaminen ei ole vaikeaa, itse asiassa Kali Linuxista löytyy ohjelmat siihen, tarvitsee vain tietää sivusto, jossa jaetaan salasana listoja.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Sannalla tänään vuorossa The Daily Show

      Eli nyt mennään jo satiirin puolelle. Tuohan on vähän kuten Lindströmin ohjelma Suomessa.
      Maailman menoa
      56
      7845
    2. Tanskassa lain vaatimana Bovaer tappanut nautoja ja sairastuttanut

      Samaa myrkkyä myös Suomen lehmiin ollut tuloillaan, miten teidän tilalla? https://www.agriland.ie/farming-news/bovaer-m
      Maailman menoa
      67
      5931
    3. Ruotsalaisuuden Päivän virallinen liputuspäivä poistettava VÄLITTÖMÄSTI!

      Suomen valtion ja suomalaisuuden kannalta ei ole minkäänlaisia perusteita liputtaa virallisesti ruotsalaisuuden päivää,
      Maailman menoa
      69
      5434
    4. Täysi ryöpytys Sanna Marinille ulkomailla.

      https://www.iltalehti.fi/ulkomaat/a/f699d84f-fa53-4dba-8718-2c395017fc55 Sanna Marinin kirja saa todella tylyn vastaanot
      Maailman menoa
      51
      5323
    5. Minja Koskelan "istumista" kertovassa uutisessa ei sanottu persuista mitään

      eli jälleen kerran äärivasemmistolainen valehtelee, hän kun väittää että juuri persut ovat lähetelleet Koskelalle vähemm
      Maailman menoa
      108
      4642
    6. Pekka Visuri: "Suomen on aika irrottautua Ukrainan sodasta"

      Slava Ukraina-mölinät eivät enää auta. Ukraina on sotansa hävinnyt. Nyt tarvitaan poliittista selvänäköisyyttä, reaalipo
      Maailman menoa
      109
      2367
    7. Ei välimatka meitä erottanut

      Vaan välirikko ja väärinymmärrykset. Oikeastaan henkinen välimatka on meidän välillä pieni, näin uskon. Näen koko ajan e
      Ikävä
      4
      1261
    8. Maajussi-Villen morsioehdokas Maarit ei halunnut Villeä - Tämä totuus valkeni kuvauksissa!

      Ohhoh, tekikö Maarit mielestäsi oikean ratkaisun Villen suhteen? Maajussi-Ville on herättänyt voimakkaita tunteita puol
      Maajussille morsian
      5
      1203
    9. Kohta taas mesikämmeneen

      Onneksi kaupunki ostaa mesikämmenen, niin päästään taas tekemään rahaa
      Ähtäri
      40
      1067
    10. Olin ihan varma että sä olet se oikea

      Tunteet kuitenkin kuoli käyttäytymisesi johdosta. Hyvin tehty jos oli tarkoituskin. Oppia ikä kaikki ja jotkut ei opi ko
      Ikävä
      47
      1042
    Aihe