Nelosen sivut kräkättiin
10.12.2001 15:27 TV-kanava Nelosen sivut joutuivat sunnuntaina asiansa osaavan kräkkerin kohteeksi. Murtautuja oli onnistunut saamaan palvelimelle pääkäyttäjän oikeudet käyttämällä ilmeisesti käyttämällä jo kuukausia sitten dokumentoitua ssh-daemonin tietoturvaongelmaa hyväkseen.
TV-kanava Nelosen etusivu sai uuden sisällön kun kräkkeri vaihtoi sen murrosta ylpeilevään sivuun puoli yhdeksältä sunnuntai-iltana. Murtautuja haki toiminnallaan selvästi muutenkin huomiota: hän irkkasi suositulla kanavalla Nelosen www-palvelimelta pääkäyttäjänä.
Tekijä on näin ollen ilmeisesti kuitenkin suomalainen. Hän on kuitenkin yrittänyt peittää jälkiään muutetun etusivun tekstillä.
--== d0Nt fUCk With SHCrew Guy ==--
toolman 0wn3d your b0x
ALBANPOWER OWNZ j00 ASS
toolman
10100 BRATISLAVA
ALBANIA
LAMERS:
NAMELESS, MAVIGECE, ALL IRC OPS!! I WHANA BE IRCOP SOMEDAY
Tekijän olisi ehkä kannattanut istua siellä peruskoulun maantiedon tunnilla hieman tarkkaavaisemmin, jotta katu-uskottavuus säilyisi. Bratislava kun ei ole Albaniassa.
Turvapäivitykset asentamatta
Nelosen www-sivut pyörivät Apachella Red Hat Linux-käyttöjärjestelmällä. Murtautumisen on mitä ilmeisimmin mahdollistanut tietoturvapäivitysten asentamisen laiminlyönti. Sisään on tiettävästi päästy auki käyttämällä hyväksi palvelimelle auki jätettyä SSH-daemonin tietoturvareikää, jonka olemassaolosta on dokumentoitu viime helmikuussa ja asiasta tiedotettiin laajalti puolitoista kuukautta sitten.
Vaikka murtautujaa ei tule puolustella, voidaan kuitenkin sanoa, että ylläpito ei ole ollut tässä asiassa tilanteen tasalla. Moisen reiän auki pitäminen on veren kaivamista nenästä.
Emme yrityksistämme huolimatta ole tavoittaneet Nelosen organisaatiosta ketään, joka olisi kyennyt kertomaan tapahtuneesta jotain.
Sektorissa asiasta käytävän keskustelun mukaan palvelimen SSH-ohjelma on vastannut yhteydenottopyyntöihin mistä tahansa IP-osoitteesta. Mistä tahansa Internetistä oli siis mahdollisuus tehdä hyökkäys käyttäen tarkoitukseen sopivaa valmista ohjelmaa.
Salasanoja IRCiin
Murtautuja pisti koneeseen pääkäyttäjäksi päästyään liikkeelle koneen käytön mahdollistavia tunnuksia Fi-opers IRC-kanavalle.
Kräkkerin henkilöllisyydestä ei ole tietoa. Se kuitenkin tiedetään, että nimimerkkiä toolman käyttävä henkilö on ottanut yhteyden Nelosen palvelimeen Teknillisen korkeakoulun hut.fi -domainista.
Sivusto saatiin verrattain nopeasti uudelleen pystyyn. Kolmen tunnin kuluttua kaikki näytti jo normaalilta. Kokonaan oma tarinansa on se, pystyykö niin lyhyessä ajassa asentamaan koko käyttöjärjestelmän uudelleen takaporttien poistamiseksi, mikä on tarpeen jos halutaan olla täysin varmoja asiasta. Jutun kirjoittamisen aikana etusivulle ilmestyikin palvelimen huoltokatkoksesta kertova sivu.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Tulevaisuuden näyttötekniikka imee energiansa auringosta
26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.
Kolme vuotta sitten
NetHaggler tinkii automaattisesti verkkokauppojen hinnoista
26.05.2009 NetHaggler selvittää, saako kuluttajan verkkokaupasta halajamaa tuotetta halvemmalla muualta tai odottaa hinnan laskevan sopivalle tasolle.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












