Taloussanomat
Lue uutinen mobiilisivustolla
Korjauksia käyttöohjeisiin harkitaan

Nokia: Mobiilisähköpostien salasanoja ei tallenneta

Nokia Messaging välittää sähköpostin salasanat Nokian palvelimelle. Jostain syystä näin käy Nokian puhelimissa myös IMAP/POP -yhteydellä.

20.4.2009 15:05 Suomalaisbloggaaja huomasi viime viikolla, että Nokian matkapuhelimet välittävät käyttäjien sähköpostien salasanat yhtiön palvelimille. Nokian mukaan tunnukset voivat kulkea Nokian palvelimien kautta, mutta niitä ei tallenneta.

Viime viikolla bloggaaja Harri Salminen huomasi, että Nokian matkapuhelimet välittävät käyttäjien sähköpostiosoitteet ja salasanat puhelimesta Nokian palvelimelle, vaikka se ei olisi ollut suoraa IMAP/POP -sähköpostiyhteyttä varten tarpeellista.

Digitodayn Nokialta saaman vastauksen mukaan Nokia ei kuitenkaan tallenna mobiilisähköpostin käyttäjien sähköpostiosoitteita ja salasanoja, vaikka ne joskus kulkevat Nokian sähköpostipalvelimien kautta.

Nokian vastauksen mukaan yhtiö ottaa tietoturvan hyvin vakavasti kaikissa mobiiliviestinnän ratkaisujen kehitysvaiheissa. Tätä tapausta aiotaan tutkia ja testata Nokialla vielä lisää.

Saadun palautteen ansiosta Nokialla harkitaan parannuksia sähköpostin käyttöönoton ohjeisiin Nokian matkapuhelimissa, jotta käyttäjät osaisivat käsitellä tietojaan matkapuhelimissa oikein.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (35)

Huono 0
Uskokoon ken tahtoo.

Ja tarviihan ne tallentaa push-mailia varten, eikö?
Mutta salasanat siis kumminkin menevät Nokialle ja nyt meidän pitää luottaa että niitä käsitellään huolellisesti...jossain. Miksi tietoja ei olisi voinut käsitellä huolellisesti jo puhelimessa?

Eivätkö tiedot muka tallennu lokiinkaan?
Jätäthän asuntosi avaimesta mulle kopion, en kuitenkaan käytä sitä koskaan...
Rosvo Roope
Kuka tietää mihin ipfööni käyttäjien salasanat lipsuvat. Symbian hieman avoimempi tutkimuksille kuin applen järjestelmät.
haha
Ethän sitten laske sisälle...
En, en. Ajoissa otan pois....
Lupaksia ja "lupauksia"
En ole kuullutkaan www-serveristä joka ei tallenna mitään lokeja...

Lokiin tulee mitä sivua ollaan haettu, eli sivun osoite sisältää nuo salasanat jne.

As simple as that!
Saadun palautteen ansiosta Nokialla harkitaan parannuksia sähköpostin käyttöönoton ohjeisiin Nokian matkapuhelimissa, jotta käyttäjät osaisivat käsitellä tietojaan matkapuhelimissa oikein.

Hoho, vika olikin siis käyttäjissä!

...not
usrpwd
En ole kuullutkaan www-serveristä joka ei tallenna mitään lokeja...

No tuossahan sanottiin että tapausta tutkitaan vielä. Ensin ilmoitetaan että mitään pahaa ei tehdä ja seuraavassa lauseessa myönnetään ettei edes tiedetä mitä oma järjestelmä tekee.
TimoH
Palvelimen lokiinkaan ei tallenneta salasanoja. Eikä oikein tehdyissä sivustoissa salasanoja kulje osoitteen parametreissa. Näin niitä salasanoja ei tallenneta lokiin.

Nokialla on palvelu joka tarjoa automaattista postilaatikoiden konfigurointia. Asiakkaan kirjoittamat tiedot sähköposti ja tunnukset pipahtavat Nokian palvelimelle, jossa selvitetään annetun sähköpostiosoitteen perusteella mikä palvelu on kyseessä. Jos pydetty palvelu on tuettujen listalla palauttaa Nokian palvelin valmiit konfigurointiasetukset puhelimeen. Näin varmistetaan palvelujen tarvittavien asetusten ajankohtaisuutta ja täten puhelimen postiohjelman toimintaa. Jos pyydetty postipalvelu ei ole tuettujen listalla, pyytää silloin asiakkaalta määrittelemään asetukset itse.

Näin siis tulee olemaan jatkossakin, jos halutaan varmistaa sähköpostiohjelman toimivuutta. Sillä palvelujen yahoo, hotmail, gmail yms asetukset saattavat muuttua tai tuettujen palvelujen lista kasvaa.
Dee niinkuin insinööri
En ole kuullutkaan www-serveristä joka ei tallenna mitään lokeja...

Lokiin tulee mitä sivua ollaan haettu, eli sivun osoite sisältää nuo salasanat jne.

As simple as that!

No quite that simple! Lokeihin tallentuu yleensä urlin perässä tulevat parametrit (tyypillisesti käytetään HTTP GET-metodin kanssa), mutta jos tunnus/salasana menee HTTP POST-metodilla pyynnön bodyssa, niin ei ne silloin välttämättä lokiin päädy.
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.