Opera sai uuden Paste Protect -turvaominaisuuden – estää vaarallisten komentojen kopioimisen leikepöydälle

Operan julkaisu

Opera on julkaissut selaimeensa uuden Paste Protect -turvaominaisuuden, jonka tarkoituksena on suojata käyttäjiä yleistyneiltä ClickFix-hyökkäyksiltä. Uusi toiminto tunnistaa epäilyttäviä komentoja ennen kuin ne päätyvät tietokoneen leikepöydälle ja estää niiden kopioimisen.

Ominaisuus on käytössä oletuksena Operan uusimmassa versiossa Windowsille, macOS ja Linuxille.

ClickFix-hyökkäykset ovat yleistyneet nopeasti

Paste Protect on suunniteltu torjumaan niin sanottuja ClickFix-hyökkäyksiä. Kyseessä on sosiaaliseen manipulointiin perustuva huijaus, jossa käyttäjä saadaan itse suorittamaan haitallinen komento omalla tietokoneellaan.

Hyökkäyksessä verkkosivusto voi esimerkiksi väittää, että käyttäjän täytyy ratkaista ongelma tai vahvistaa henkilöllisyytensä. Tämän jälkeen sivu kehottaa kopioimaan valmiin komennon ja liittämään sen käyttöjärjestelmän komentoriville, kuten Windowsin PowerShelliin, komentokehotteeseen tai macOS Terminaaliin.

Koska komento suoritetaan käyttäjän omilla käyttöoikeuksilla, se voi ohittaa monia tietoturvamekanismeja. Seurauksena voi olla esimerkiksi haittaohjelman asentuminen tai salasanoja ja muita arkaluonteisia tietoja varastavan ohjelmiston lataaminen.

Paste Protect tunnistaa vaaralliset komennot

Operan mukaan Paste Protect analysoi kopioitavan sisällön ennen kuin se päätyy leikepöydälle. Selain etsii komentoriveistä ja skripteistä tunnettuja haitallisia rakenteita sekä muita ClickFix-hyökkäyksiin yhdistettyjä malleja.

Jos selain havaitsee epäilyttävää sisältöä, kopiointi estetään automaattisesti. Samalla käyttäjälle näytetään varoitusikkuna, jossa kerrotaan, miksi toiminto pysäytettiin. Lisäksi osoiteriville ilmestyy punainen tietoturvailmaisin.

Opera ei ole kertonut tarkasti, millaisia tunnistusmenetelmiä ominaisuus käyttää, mutta yhtiön mukaan tarkistus perustuu käyttöjärjestelmäkohtaisiin sääntöihin ja tunnettuihin haitallisiin komentomalleihin.

Aiempi suojaus sai rinnalleen uuden kerroksen

Paste Protect yhdistää kaksi eri suojausmekanismia.

Ensimmäinen on jo vuonna 2021 esitelty leikepöydän kaappauksen esto. Se tunnistaa tilanteet, joissa jokin ohjelma yrittää vaihtaa käyttäjän kopioiman sisällön esimerkiksi toiseen verkkosivuston osoitteeseen tai pankkitilinumeroon.

Uusi suojaus puolestaan keskittyy estämään haitallisten komentojen päätymisen leikepöydälle jo ennen kopiointia. Näin selain pyrkii estämään hyökkäyksen siinä vaiheessa, kun käyttäjä on vasta kopioimassa vaarallista sisältöä.

Käyttäjä voi hyväksyä kopioinnin itse

Opera ei estä kaikkea komentojen kopiointia pysyvästi. Varoitusikkunassa näytetään osa estetystä sisällöstä, jotta käyttäjä voi arvioida tilanteen.

Viiden sekunnin odotusajan jälkeen käyttäjä voi halutessaan hyväksyä kopioinnin, jos hän tietää komennon olevan turvallinen. Odotusajan tarkoituksena on estää tilanne, jossa varoitus ohitetaan automaattisesti sitä lukematta.

Lisäksi selain mahdollistaa luotettujen verkkosivustojen lisäämisen sallittujen listalle. Esimerkiksi ohjelmistokehittäjät voivat lisätä palveluita, kuten GitHubin, jolloin kyseisiltä sivustoilta kopioitavia komentoja ei enää tarkisteta Paste Protect -toiminnolla.

Näin Paste Protect otetaan käyttöön

Useimmille käyttäjille mitään ei tarvitse tehdä, sillä ominaisuus on käytössä automaattisesti Operan uusimmassa versiossa.

Asetukset löytyvät valitsemalla Settings → Privacy and Security → Paste Protect. Samasta näkymästä voi myös hallita sallittujen verkkosivustojen listaa tai muuttaa ominaisuuden asetuksia.

Opera muistuttaa, ettei varovaisuutta voi korvata

Vaikka Paste Protect vähentää merkittävästi riskiä joutua ClickFix-huijauksen uhriksi, Opera korostaa, ettei mikään tekninen ratkaisu korvaa käyttäjän omaa harkintaa.

Erityisen varovainen kannattaa olla silloin, kun verkkosivusto pyytää kopioimaan komentoja komentokehotteeseen, PowerShelliin, Terminaaliin tai Suorita-ikkunaan. Jos komennon toimintaa ei ymmärrä täysin, sitä ei kannata suorittaa.

Asiantuntijat suosittelevat myös tarkistamaan komentojen alkuperän aina luotettavista lähteistä. Esimerkiksi GitHubista löytyvät skriptit ovat yleensä turvallisempia kuin satunnaisilta verkkosivuilta tai keskustelupalstoilta kopioidut komennot.

ClickFix-huijaukset ovat kasvava tietoturvauhka

ClickFix-tekniikka on viime kuukausina yleistynyt nopeasti, ja useat ohjelmistovalmistajat ovat alkaneet kehittää suojauksia sitä vastaan. Myös Apple lisäsi hiljattain macOS Terminaaliin varoituksen, joka ilmoittaa käyttäjälle mahdollisesti vaarallisista liitetyistä komennoista ennen niiden suorittamista.

Operan Paste Protect toimii samalla ajatuksella, mutta puuttuu tilanteeseen jo aiemmassa vaiheessa estämällä epäilyttävän sisällön kopioimisen. Ratkaisu voi vähentää onnistuneita hyökkäyksiä merkittävästi erityisesti käyttäjillä, jotka eivät tunne komentorivin toimintaa tai tunnista huijausyrityksiä.