Reaalsed näited Eestist: mis juhtub siis, kui veebilehel elementaarset turvalisust ei rakenda

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
Tegemist on seni toimiva ujula kodulehega, 19. juunil veeblehe värskeim tekst.

Turvalisema HTTPSi peale üleminekut soovivad paljud IT-firmad ning IT-asjatundjad. Suuretegijatest on Google otsustanud, et hakkab vana ja ebaturvalist HTTP protokolli kuvama kui ebaturvalist ühendust. Kõigist kampaaniatest hoolimata on aga endiselt palju lehti, mis turvalist krüpteeritud ühendust ei kasuta.

Säärane praktika on tekitanud ka olukorrad, kus hoolimatud veebihaldurid on saanud vastu näppe. Seda ka Eestis.

CERT-EE infoturbe ekspert Sille Laks tõi Geeniuse palvel esile mitu juhtumit, kus kellegi veebile on HTTPSi puudumise tõttu liiga tehtud.

Kasutaja konto võeti üle

“Kasutaja konto võeti üle hetkel, mil ta viibis välismaal ning kasutas isiklikule kodulehele sisse logides turvamata wifit. Kasutaja parool oli kättesaadav lihtteksti kujul ning tema kontot kasutati selleks, et saata laiali krediidipakkumisi ning varastada finantsinfot. Lisaks sellele on sarnastel tingimustel ülevõetud kontosid kasutatud õngitsuskirjade levitamiseks ning ka pahavara jagamiseks,” rääkis Laks.

“Veel on teada intsidente, kus võrguliikluse pealtkuulamisel saadakse kätte sisselogimisinfo, mis võimaldab pahalastel nii hallataval lehel kui ka seotud kontodega kurja teha. Lisaks meilide levitamisele saab kurja teha ka siis, kui paigaldada ülevõetud lehele pahavara või õngitsuslehti,” lisas ta.

Laks märkis, et .ee veebilehtedele ülesseatud õngitsuslehtede puhul on kõikidel juhtudel olnud eranditult tegemist http-lehtedega. Lisaks sellele on neis enamasti olnud kasutusel aegunud sisuhaldustarkvara versioon.

“Levinud trend on paigaldada aegunud sisuhaldustarkvara ja krüpteerimata ühendust kasutavatele veebilehtedele nii ravimireklaame kui ka näiteks müügi- ja kõhnumisreklaame,” lisas ta.

Selle kohta, kuidas enda kodulehte HTTPSi abil kaitsta, saab lugeda siit ja siit.

Märksõnad: , ,

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.