Taloussanomat
Lue uutinen mobiilisivustolla
MySpace kiistää tietoturva-aukot

Tutkija: MySpace kuhisee haittaohjelmia

Haittakoodia on tutkijan mukaan ujutettu tuhansille MySpace-bändisivuille.
Kuva: Niko Jylhä

13.11.2007 08:04 Krakkerit ovat istuttaneet haittakoodia jopa noin 8 000:lle MySpacen bändisivulle eivätkä suinkaan vain muutaman artistin sivulle, väittää tietoturvatutkija Chris Boyd. MySpace kiistää tietoturva-aukkojen olemassaolon ja väittää, että bändit ovat joutuneet kalastelun uhriksi.

MySpacesta kerrottiin Newsfactor.comin mukaan, että haittakoodin runsaus bändisivuilla johtuu siitä, että tuhannet bändit ovat langenneet kalastelijoiden ansaan ja antaneet heille salasanansa.

MySpacen selitys ei kuitenkaan vakuuta tutkijoita. NCircle-tietoturvayrityksen johtajan Andrew Stormsin mukaan tietoturva-aukosta kielii jo se, että Alicia Keysin MySpace-sivulle ilmestyi haittakoodia uudelleen sen jälkeen, kun MySpace puhdisti sivun.

Stormsin mukaan MySpace on jo saanut haittakoodin pesäkkeen maineen.

Haittakoodin takia MySpace on lehdistötietojen mukaan varoittamatta tuhonnut monen bändin MySpace-sivut. Esimerkiksi brittibändi JetKingin kitaristin Vaughn Atkinsonin sivuja MySpace ei ole suostunut edes palauttamaan.

Stormsin mukaan MySpacen on pian annettava lisätietoja: kerrottava, että tietoturvaongelma on havaittu tai korjattu tai että kaikki saastuneet sivuprofiilit on tyhjennetty. Tutkijan mielestä kaikkia uhriksi joutuneita käyttäjiä pitäisi kohdella yhtäläisesti. Lisäksi Storms ehdottaa, että käyttäjile pitäisi antaa mahdollisuus omatoimisesti palauttaa MySpace-sivunsa johonkin aiempaan tilaan.

Ota hyvä ihminen ne kontaktit talteen!

MySpacen tietoturvaongelmista tulee väkisinkin mieleen vanha viisaus: varmuuskopiointi. Nykypäivän verkkovarkauksien ja muiden tietoturvaongelmien maailmassa on täysin uunoa jättää tärkeät kontaktit yhden verkkosivun varaan. Pitäisikö ilmaisiin yhteisösivustoihin sitten suhtautua niin, että sitä saa mitä tilaa eli ilmaiseksi ei paljon mitään? Vähimmäisodotus on tietysti, että lupaukset pidetään. Mutta mitä MySpace itse asiassa käyttäjilleen lupaa tai jättää lupaamatta? Tai toisin sanoen, mihin käyttäjä liittyessään sitoutuu? Käyttöehtotekstissä sanotaan muun muassa, ettei MySpace.com ole vastuussa varkaudesta tai tuhoutumisesta, luvattomasta käytöstä tai muutoksista. Kannattaa nuo käyttöehdot vaikka huvikseen lukea, jos meinaa MySpace-sivun perustaa. Ei mutta niinhän jokainen aina tekeekin, sehän on selvä...

Jutun kirjoitti: Markku Reiss

Markku Reiss

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.