Taloussanomat
Lue uutinen mobiilisivustolla
CERT-FI arvioi

Suojaamattoman palvelun murto voi johtaa moniin väärinkäytöksiin

17.10.2007 19:16 Yhden suojaamatta jätetyn palvelun murtaminen saattaa pahimmillaan johtaa useisiin väärinkäytöstapauksiin, jos ihmiset ovat käyttäneet samoja käyttäjätunnuksia ja salasanoja useassa palvelussa, arvioi viestintäviraston tietoturvayksikkö CERT-FI.

CERT-FI haluaa edelleen tähdentää yhteisöpalveluiden ylläpitäjille asianmukaisten tietoturvapäivitysten ja turvallisuustarkastusten tarpeellisuutta. Myös yhteisöpalveluiden toteuttamisessa käytettyjen, varsinaisten yhteisöpalveluohjelmistopakettien ulkopuolisissa sovelluksissa on syytä kiinnittää huomiota turvallisuuteen.

- Jos palveluun toteutetaan lisäominaisuuksia tai sen ylläpidon apuna käytetään erillisiä ohjelmistoja, on tärkeää huolehtia, että myös nämä ohjelmistot on testattu riittävän tarkasti. On myös tärkeää varmistua siitä, että kyseisiä ohjelmistoja ylläpidetään sekä kehitetään aktiivisesti, jotta tietoturvapäivitykset tulevat saataville riittävän nopeasti. Näin saadaan pienennettyä riskiä siihen, että palveluun jossa itse yhteisöpalvelusovellus on turvallinen, jää helposti helposti hyödynnettävä "takaovi" murtautujille. Molemmilla, sekä yhteisöpalveluiden käyttäjillä että yhteisöpalveluiden ylläpitäjillä on suuri vastuu.

CERT-FI:n mukaan keskusrikospoliisi lauantaisen salasanavuodon tutkintaa.

- Kehotamme yhteisöpalveluiden ylläpitäjiä, jotka epäilevät palvelunsa joutuneen tietomurron kohteeksi, olemaan yhteydessä Keskusrikospoliisiin ja CERT-FI-yksikköön, tietoturvayksiköstä huomautetaan.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Yhden suojaamatta jätetyn palvelun murtaminen saattaa pahimmillaan johtaa useisiin väärinkäytöstapauksiin, jos ihmiset ovat käyttäneet samoja käyttäjätunnuksia ja salasanoja useassa palvelussa, arvioi viestintäviraston tietoturvayksikkö CERT-FI.
Digitoday
Huono 0
"Suojaamattoman palvelun murto"?

Miten voi mitään sellaista murtaa, jota ei ole suojattu? Pitäisi ilmeisesti kirjoittaa huonosti suojatun murtamisesta.

Seuraava otsikko voisi olla lahjoitetun esineen varastaminen?
erterytrreyyeey
Huono 0
Onpa hienoa arviointia. Ei maalaisjärjellä tollasta osais kuvitellakkaan.
Kayaman
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Brittiteini viettää netissä 31 tuntia viikossa

11.02.2009 Teini-ikäiset britit käyttävät nettiä viikossa kolme tuntia läksyjen tekemiseen ja puolitoista tuntia musiikin lataamiseen.

.