Sampopankin verkkopankki altis verkkohyökkäyksille
26.03.2008 13:43
Sampopankki asentaa vakoiluohjelmia
26.03.2008 12:50
Lapsiporno.info verkkohyökkäyksen kohteena
16.02.2008 17:55
Kylmä temppu Microsoftilta
12.07.2006 13:47
Windows 98 ja ME -käyttäjät vapautuvat kuukausittaisesta päivityskierteestä
07.07.2006 12:31
Palvelin- ja konesalivuokrauksen turvallisuus mietityttää
03.06.2006 23:02
DNA liittyy roskaoperaattoreiden joukkoon
31.05.2006 23:40
Spycar paljastaa tietoturvapalveluiden heikkouden vakoiluohjelmien torjunnassa
08.05.2006 22:46
Responsewave vastaa, ettei roskaposti ole roskapostia
21.04.2006 08:50
Finnet kasvatti postilaatikoiden kokoa
19.04.2006 19:50
Käyttävätkö kunnat sähköpostia vastuuttomasti?
19.04.2006 17:59
Sisäministeriö raportoi salaisten pakkokeinojen käytöstä
12.04.2006 16:35
14.01.2006 21:19
Oli pakko lainata otsikossa näkyvää erään kolleegan lausahdusta Thunderbird-sähköpostiohjelman uudesta versiosta 1.5. Tässä uudessa versiossa on phishing-tunnistus eli se tunnistaa sähköpostihuijaukset. Tein ohjelmasta tietoturvan kannalta mielenkiintoisia havaintoja testaamalla sitä roskaposti- ja sähköpostihuijausten kokoelmallani.
Roskapostin suodatuksessa ei mitään merkittävää uutta, jos sellaiseksi ei lasketa sitä, että suodatuksen voi laittaa yhteistyöhön palvelimella toimivan suodatuksen kanssa ja noudattamaan palvelimella tehtyä sähköpostin pisteytystä. Oma roskapostin suodatukseni suodattaa kaiken jo palvelimella niin hyvin, että tämä Thunderbirdin versio ei tuo siihen mitää lisää.
Phishing-tunnistus sen sijaan on hyvin mielenkiintoinen. Oma roskapostisuodatukseni kyllä tunnistaa ja karsii suurimman osan sähköpostihuijauksista, mutta ei huijauksina, vaan koska ne täyttävät roskapostin tunnusmerkistön. Thunderbirdin tunnistus sen sijaan osaa varoittaa sellaisista viesteistä, jotka täyttävät huijauksen tunnusmerkistön. Onko sillä sitten merkitystä varoitetaanko huijauksesta vai suodatetaanko viesti suoraan pois roskapostiviestinä. Riippunee sähköpostiohjelman asetuksista ja käyttäjästä.
Todellisuudessa Thunderbirdin phishing-tunnistus on hyvin karkea. Jos sähköpostiviesti sisältää tunnetun huijaukseen käytetyn www-osoitteen tai html-muotoisen lomakkeen, niin sen oletetaan olevan huijausviesti. Ajatus perustuu siihen, että kunniallisiin käyttötarkoituksiin kenenkään ei pitäisi käyttää html-lomakkeita sähköpostissa.
Käytännössä tämä kuitenkin toimii ja ne 20 suomalaista, jotka lankesivat Nordean asiakkaisiin kohdistettuun huijaukseen, olisivat saaneet tarvittavan suojan, jos olisivat käyttäneet Thunderbird 1.5:sta. Helppoa jälkiviisautta sinänsä, sillä huijaukset tapahtuivat jo ennen tuon version julkistamista.
Jos kuitenkin olet jos Thunderbirdin käyttäjä, niin kannattaa päivittää. Jos et vielä ole, niin kannattaa testata. Eihän sitä tiedä, vaikka sen jälkeen vaihtaisit Thunderbirdiin.
