Taloussanomat
Lue uutinen mobiilisivustolla
Heikko salaus päästi langattomasti järjestelmään

TJX-vuoto johtui huonosta wi-fi-suojauksesta

Kuva: Sari Poijärvi

7.5.2007 08:10 Maailman pahin korttitietovarkaus johtui surkeasti toteutetusta tietoturvasta, uskovat TJX-tapauksen tutkijat. Miljoonat luotto- ja maksukorttinumerot joutuivat rikollisille langattoman verkon heikon salauksen takia.

Tutkijat uskovat, että rikolliset saivat korttitiedot päästyään TJX:n järjestelmään heikkoa wep-salausta (Wired Equivalent Privacy) käyttäneen langattoman verkon kautta, The Wall Street Journal kirjoitti perjantaina.

Vorot kuuntelivat tapauksen tutkijoiden mukaan kaksi vuotta sitten TJX-konserniin kuuluvan minnesotalaisen liikkeen sisäistä langatonta verkkoliikennettä ilmeisesti kannettavan tietokoneen ja antennin avulla.

Rikolliset tunkeutuivat tutkijoiden mukaan Minnesotasta saatujen käyttäjätietojen avulla useita kertoja kauppaketjun asiakastietoja sisältävään keskustietokantaan. Käyttämiensä tilien avulla tunkeutujat pääsivät tietokantaan mistä päin maailmaa tahansa.

Tapaus tulee TJX:lle kalliiksi. Forresterin mukaan pelkästään tietoturvaparannuksiin sekä konsultti- ja asianajopalkkioihin voi upota miljardi dollaria eli noin 740 miljoonaa euroa. Lukuun eivät sisälly mahdolliset korvaukset, joita TJX:ltä vaaditaan useissa eri kanteissa.

Hämmästystä on herättänyt se, että TJX:n kaltaisella jättiyhtiöllä on käytössään heikkoa ja vanhentunutta wep-teknologiaa. Jopa kotikäyttöön tarkoitetuissa laitteissa wepin on vuosia sitten korvannut tehokkaampi wpa (Wi-Fi Protected Access).

Kauppajätti TJX vuoti lähes 46 miljoonaa maksu- ja luottokorttinumeroa sekä arviolta 500 000 ihmisen henkilökohtaisia tietoja rikollisille puolentoista vuoden ajan jatkuneissa tietomurroissa. Yhtiö havaitsi murrot vasta viime vuoden joulukuussa.

TJX:n on väitetty vaarantaneen jopa 200 miljoonaa korttinumeroa. Yhtiö on kiistänyt väitteen.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (2)

Huono 0
Maailman pahin korttitietovarkaus johtui surkeasti toteutetusta tietoturvasta, uskovat TJX-tapauksen tutkijat. Miljoonat luotto- ja maksukorttinumerot joutuivat rikollisille langattoman verkon heikon salauksen takia.
Digitoday
Huono 0
Wanha kansa pruukaa sanoa:

Viisaat oppii toisiltaan, keskinkertaiset kantapään kautta, ja tyhmät ei opi koskaan.

Tässä ollaan menty tuota keskimmäistä polkua, no oppirahat on maksettava. Toivottavasti tätä ei nyt kuitenkaan aleta käyttämään verukkeena autentikoimattomien WLAN-verkkojen rakentamista vastaan. Tässähän on kyse aivan tolkuttoman heppoisesta tietoturvasta koko järjestelmässä jo ilman tuota WEP-munausta.
Perinnetieto kunniaan
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.