Taloussanomat
Lue uutinen mobiilisivustolla
Tieto vain asiakkaille

Symantec viivytteli Slammer-tiedotuksessa

17.2.2003 15:55 Symantec varoitti asiakkaitaan Slammer-madosta puoli tuntia ennen madon räjähdysmäistä leviämistä. Useiden asiantuntijoiden mielestä tietoturvayhtiön olisi pitänyt jakaa tietonsa koko verkkoyhteisölle, eikä rajoittaa ilmoitustaan vain maksaville asiakkaille.

Symantec kertoo tiedottaneensa DeepSight Threat Management -asiakkailleen Slammer-madosta tammikuun viimeisenä lauantaina klo 7.00 suomen aikaa. Yhtiö myöntää, että tuolloin tiedot olivat vain maksavien asiakkaiden saatavilla.

Tutkimusten mukaan madon räjähdysmäinen leviäminen alkoi lauantaiaamuna noin klo 7.30, jonka jälkeen haittakoodi levisi 75 000 Microsoftin SQL Server 2000 -palvelimeen noin kymmenessä minuutissa.

Ensimmäiset julkiset tiedot Slammerista ilmaantuivat internetin turvapalstoille noin noin klo 10.00 lauantaiaamuna.

"Kuin jättäisi hätäpuhelun soittamatta"

Wired-julkaisun haastattelema tietoturvatutkija Robert Ferrel uskoo Symantecin liioittelevan tietojaan madon varhaisesta leviämisestä markkinoinnin vuoksi.

- He saattoivat havaita joitain ensimmäisiä merkkejä madon aiheuttamasta liikeneestä, mutta en usko yhtiön osanneen yhdistää liikenteen lähdettä ja sen todellista luonnetta, Ferrel selittää.

- Jos he kuitenkin havaitsivat ja tulkitsivat merkit Slammerista oikein ennen muita ja päättivät olla julkistamatta tietoja, yhtiö on yhtä syyllinen madon aiheuttamiin vahinkoihin kuin madon kirjoittajat, hän kritisoi.

Ferrel vertaa tilanetta tapaturmaan, josta paikalle saapunut jättää ilmoittamatta hätäkeskukseen, koska uhri ei ole hänelle erikseen maksanut siitä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.