Frykter nye angrepstyper
Dataselskapet Finjan frykter at dagens pc-er meget snart vil bli utsatt for en ny angrepsbølge. Disse utnytter svakheter i kule tilleggsprogrammer kalt widgets.
Widgets er en type miniprogrammer som vanligvis tilbyr brukeren én eneste funksjon. De henter typisk nyttig informasjon fra nettet og presenterer for brukeren.
Det kan for eksempel være en liten almanakk, en stoppeklokke eller en oversikt over været de neste sju dagene.
Miniprogrammene har vært regnet for å være veldig sikre. Siden de ikke har tilgang til operativsystemet, kan de ikke gjøre særlig stor skade på mobiltelefonen de kjører på.
Manglende helhetstenkning
Men dette er Finjan uenig i. I en analyserapport for tredje kvartal 2007 hevder de at widgetene er sårbare overfor mange forskjellige typer angrep.
I alle tilfellene de undersøkte, var widgetomgivelsene (altså operativsystemer, tredjepartsapplikasjoner og nettwidgeter) beheftet med en manglende sikkerhetsstrategi. Derfor tillot de også ondsinnede widgeter å kjøre.
Finjan fant også sårbarheter i selve widgetene, inkludert slike som ble standardinstallert med operativsystemet.
Funnene har allerede fått Microsoft og Yahoo til å komme med sikkerhetsråd og programrettelser, samt gjennomgå plattformen de kjører på.
Økende popularitet gir økt risiko
Ifølge Yuval Ben-Itzhak hos Finjan kan widget-sårbarhetene sette angripere i stand til å overta kontrollen av brukerens datamaskin.
Store portaler som iGoogle, Live.com og Yahoo! tilbyr personaliserte portaler som bruker widgeter. Siden kule miniprogrammene blir stadig mer populære, må vi forvente at de også blir mer interessante fra en angripers synspunkt.
Les mer: Web Security Trends Report - Q3/2007 fra Finjan
"