Taloussanomat
Lue uutinen mobiilisivustolla
Murtautujat majailivat tietokoneilla pitkään

Jyväskylän yliopiston linux-koneisiin murtauduttiin

18.5.2005 08:44 Jyväskylän yliopiston atk-keskuksen kolmeen linux-tietokoneeseen on murtauduttu. Murtautujat tallensivat atk-keskuksen mukaan tietokoneista eteenpäin otettuja yhteyksiä. Murto havaittiin viime viikolla.

Jyväskylän yliopiston opiskelijoiden käytössä on viisi unix-konetta, joista kolmeen on murtauduttu. Atk-keskus havaitsi murron viime viikon maanantaina ja poisti tietokoneet verkosta.

Murtautujat tallensivat tietokoneista eteenpäin otettuja istuntoja.

Tunkeutumisesta on jo aikaa

Tietoturvapäällikkö Matti Levänen Jyväskylän yliopistosta kertoo, että murtotapa oli "perinteinen".

- Paikallisen haavoittuvuuden avulla rootiksi ja omat ohjelmat sisään. Murtautujien henkilöllisyydestä meillä ei ole tietoa, hän sanoo.

Leväsen mukaan käyttöjärjestelmän versio oli väärä eli vanha. Hän arvelee, että itse tunkeutumisesta on kulunut jo pitkä aika.

Salasanat uusiksi

Tietokoneissa oli Red Hat -linux-käyttöjärjestelmä. Yliopistolla on vastaavassa käytössä myös kaksi solaris-tietokonetta, jotka toimivat atk-keskuksen mukaan normaalisti.

Opiskelijat käyttivät tietokoneita atk-keskuksen mukaan lähinnä sähköpostin ja uutisryhmien lukemiseen ja www-sivujen siirtoon. Koneet olivat suorakäyttökoneita, joihin opiskelijat pääsivät ottamalla ssh- tai pääteyhteyden.

Atk-keskus kehottaa kaikkia opiskelijoita vaihtamaan atk-keskuksen salasanan ja vaihdattaa automaattisesti salasanan niiltä opiskelijoilta, joiden istuntoja murtautujat tallensivat.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.