Taloussanomat
Lue uutinen mobiilisivustolla
Konfigurointivirhe

Ylen nettisivut krakkerien kynsissä

Konfigurointivirhe mahdollisti Linnan juhlat 2003 -sivujen muokkaamisen

8.12.2003 08:50 Yleisradion verkkosivuilta löydettiin lauantaina vakava tietoturva-aukko. Virheellisen konfiguroinnin vuoksi muun muassa palvelimen käyttäjänimet olivat kenen tahansa luettavissa. Sunnuntain vastaisena yönä ilkivallantekijät iskivät sivuille.

Tiedot palvelimen aukoista tulivat lauantaina julki eräällä irc-kanavalla. Keskustelijat vaihtoivat muun muassa pilailumielessä aukon avulla koostettuja sivuja linnanjuhlista.

Virheellisestä konfiguroinnista johtuva tietoturva-aukko paljasti Yleisradion www-palvelimen käyttäjänimet, jotka olivat luettavissa selaimella etc/passwd/-tiedostosta.

Ylen mukaan sivusto joutui sunnuntain vastaisena yönä krakkerien kiusanteon kohteeksi. Ylen tietoturvapäällikkö Antti Järvisen mukaan ensimmäiseksi ongelmat havaittiin linnan itsenäisyyspäivän juhlia koskevilla sivuilla.

- Hakkerit ovat linkittäneet sivuille niille kuulumatonta tietoa, mutta tavalliselle sivujen käyttäjälle tämä ei ole näkynyt muuten kuin palveluiden sulkeutumisena korjausten ajaksi, Yle kertoo.

Vastaavia ongelmia löydettiin myös muista sivustoista. Osa Ylen Internet-sivuista on suljettu ongelman korjaamisen ajaksi.

Oikaisu ma 8.12 klo 9.50 : Palvelimen salasana-tiedot eivät olleet selkokielisinä saatavilla virheellisestä konfiguroinnista huolimatta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.