Taloussanomat
Lue uutinen mobiilisivustolla
Web-tietokannat vuotavat

Hakkerit marssivat Googlella sisään

5.3.2003 12:15 Internetin hakukoneet kuten Google avaavat suoran pääsyn suojaamattomiin web-tietokantoihin, valkohattuhakkeri Adrian Lamo varoittaa. Oikealla hakusanalla hakukone antaa tulokseksi muun muassa potilastietoja ja salasanoja.

- Googlella o­n oikein valjastettuna enemmän tunkeutumispotenitiaalia kuin millään hakkeriohjelmalla, asian esille tuonut Adrian Lamo selitti Wired-julkaisulle."Hakkeroinit" ovat mahdollisia web-tietokantojen hallinnointityökalujen "purkitettujen" komentojen vuoksi. Esimerkiksi FileMaker Pro -tietokannan käyttöliittymässä yleinen "Select a database to view" -lause antaa hakutuloksena yli 200 linkkiä, joista osa avaa suoran pääsyn tietokantoihin. Wired-julkaisun artikkelin jälkeen avoimia kantoja o­n ryhdytty sulkemaan.Linkkien poistoPahimmillaan Googlen linkkien takaa löytyi muun muassa erään yliopiston aivokirurgian osaston leikkauspotilaiden sairashistoroita ja täydellisine henkilötietoineen. Google kertoi Wired-julkaisulle tarjoavansa ylläpitäjille työkalut kiusallisten linkkien poistamiseen hakupalvelusta.Lamon mielestä pelkkä linkkien poisto ei ole kovin "elegantti" tapa hoitaa asia. - Jos potilastiedot ovat luettavissa internetissä, jotain o­n pahasti pielessä, Lamo kommentoi Wiredille.Tietovuodot johtuvat tässä tapauksessa väärin rajatuista oikeuksista ja huonoista tietokantojen konfiguroinneista. Palomuurit ja IDS-järjestelmät ovat melko tarpeettomia, jos etuovi o­n auki. 

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.