Taloussanomat
Lue uutinen mobiilisivustolla
Web-tietokannat vuotavat

Hakkerit marssivat Googlella sisään

5.3.2003 16:42 Internetin hakukoneet kuten Google avaavat suoran pääsyn suojaamattomiin web-tietokantoihin, valkohattuhakkeri Adrian Lamo varoittaa. Oikealla hakusanalla hakukone antaa tulokseksi muun muassa potilastietoja ja salasanoja.

- Googlella on oikein valjastettuna enemmän tunkeutumispotentiaalia kuin millään hakkeriohjelmalla, asian esille tuonut Adrian Lamo selitti Wired-julkaisulle.

"Hakkeroinit" ovat mahdollisia web-tietokantojen hallinnointityökalujen "purkitettujen" komentojen vuoksi. Esimerkiksi FileMaker Pro -tietokannan käyttöliittymässä yleinen "Select a database to view" -lause antaa hakutuloksena yli 200 linkkiä, joista osa avaa suoran pääsyn tietokantoihin. Wired-julkaisun artikkelin jälkeen avoimia kantoja on ryhdytty sulkemaan.

Linkkien poisto

Pahimmillaan Googlen linkkien takaa löytyi muun muassa erään yliopiston aivokirurgian osaston leikkauspotilaiden sairashistorioita ja täydellisine henkilötietoineen. Google kertoi Wired-julkaisulle tarjoavansa ylläpitäjille työkalut kiusallisten linkkien poistamiseen hakupalvelusta.

Lamon mielestä pelkkä linkkien poisto ei ole kovin "elegantti" tapa hoitaa asia.

- Jos potilastiedot ovat luettavissa internetissä, jotain on pahasti pielessä, Lamo kommentoi Wiredille.

Tietovuodot johtuvat tässä tapauksessa väärin rajatuista oikeuksista ja huonoista tietokantojen konfiguroinneista. Palomuurit ja IDS-järjestelmät ovat melko tarpeettomia, jos etuovi on auki.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Google varmuuskopioi puhelimen tiedot

10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.

.