Taloussanomat
Lue uutinen mobiilisivustolla
Myös brittien irak-skandaalissa

Word-dokumentit vuotavat tietoja

25.8.2003 12:41 Yhdysvaltalaisen tietokonetutkija Simon Byersin selvityksen mukaan lähes kaikki internetissä julkaistut word-tiedostot sisältävät piilotettua informaatiota. Byers suosittaa, ettei word-tiedostoja käytettäisi julkisissa dokumenteissa lainkaan tietovuotojen vuoksi.

Lähiaikojen kuuluisin Wordin piilotietojen uhri lienee brittihallitus, jonka vuotaneesta irak-dokumentista selvisi piilotietojen avulla raportin olleen neljän virkamiehen käsittelyssä. Downing Streetin tiedottaja Alastair Cambell joutui selvittämään irak-sotkua tutkineelle parlamentin komitealle, miksi virkamiehet olivat käsitelleet rapottia, BBC kertoi.Brittihallitus o­nkin kieltänyt virallisesti Wordin käytön julkisissa asiakirjoissa ja suosii nykyään pdf-tiedostomuotoa. BBC:n mukaan vastaava kömmähdys tapahtui Washingtonin sala-ampujatapauksen yhteydessä, kun poliisi antoi Washington Postille luvan julkaista sala-ampujan kirjeen viranomaisille. Word-muotoon muutetussa kirjeessä nimet ja puhelinnumerot olivat peitettyinä, mutta luettavissa tiedoston piilotiedoista.   Kaikissa piilotietojaAT&T:n tutkija Simon Byers keräsi 100 000 word-tiedostoa internetistä ja selvitti niiden sisältämät piilotiedot. Näkymättömissä olevaa informaatiota löytyi jokaisesta tiedostosta: 50 prosenttia dokumenteistä sisälsi noin 50 piilotettua sanaa, kolmannes 50 - 500 sanaa ja kymmenessä prosentissa piilosanoja oli jopa yli 500. Byersin mukaan tiedostoista löytyi jopa sosiaaliturvatunnuksia, tietoa yritysten sisäisistä verkoista ja aiempia versioita dokumenteistä. Byers kertoi törmänneensä myös tapaukseen, jossa työnhakijoille lähetetty word-tiedosto oli sisältänyt edellisen työntekijän työsopimuksen.Word-tiedostojen piilotiedot o­n selvitettävissä suhteellisen helposti muun muassa catdoc- ja antiword-ohjelmilla, joita myös Byers käytti tutkimuksessaan.Myös muut vuotavatTietoturva-asiantuntija Bruce Schneier kommentoi Byersin selvitystä kuukausittaisessa uutiskirjeessään. Schneierin mukaan o­ngelma ei rajoitu word-dokumenetteihin. - Myös muut tiedostot voivat vuotaa salaista tietoa: Excel, PowerPoint, pdf, PostScript, jne. , Schneier kirjoitti. Hänen mukaansa tiedostomuodot omistavilla yhtiöllä ei ole mitään syytä olla tekemättä ohjelmaa, jonka avulla niin kutsutun metadatan voisi pyyhkiä tiedostoista pois.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

Talouskriisi ajoi verkkoliikenteen yli 25 Gbps:n päivälukeman

10.02.2009 Suomen ip-yhdysliikennepisteen Ficix ry:n kautta välitetty liikenne kasvoi vuonna 2008 noin neljänneksen eli 25 prosenttia. Helmikuun ensimmäisellä viikolla rikottiin 25 Gbps:n rajapyykki päivittäisenä huippuarvona.

.