Taloussanomat
Lue uutinen mobiilisivustolla
Liika avoimuus kostautuu sosiaalisessa verkossa

Symantecin Haarala: Suomessa jämähdettiin vuoteen 1986

Malttia siihen, mitä kerrot itsestäsi yhteisösivuilla, asiantuntija kehottaa.
Kuva: Petri Korhonen

28.11.2007 12:42 Huiman suosion saaneiden internetin verkostoitumispalvelujen, kuten Facebookin, LinkedInin ja MySpacen, tietoturva on puhuttanut viime aikoina. Etenkin viimeksi mainittua on pahimmillaan haukuttu haittaohjelmien pesäkkeeksi. Symantecin Marko Haarala pitää kuitenkin varsinaisena uhkana yhteisöjen jäsenten huoletonta tietojenjakoa.

- Sosiaalisia verkostoitumissivustoja, kuten Facebook ja MySpace, ei sinänsä voida yleensä käyttää identiteettivarkauksiin tai tietojen kalasteluun. Sen sijaan niiden sisältämät tiedot muodostavat osan tietokoneen käyttäjän niin sanotusta digitaalisesta identiteetistä tai jalanjäljestä. Tällaista tietoa voivat olla kaikki henkilökohtaiset tiedot ja nimet, harrastukset, asuinpaikka ja tiedot henkilön ystävistä.

- Näitä tietoja rikolliset pystyvät käyttämään hyväkseen kohdennetuissa hyökkäyksissä, joissa huijataan vastaanottajaa antamaan salassa pidettäviä tietojaan. Henkilökohtainen viesti, jossa viitataan eri keinoilla kerättyihin henkilökohtaisiin tietoihin on uskottavampi kuin geneerinen viesti, joka lähetetään massapostituksena. Näin ollen viestin vastaanottaja ei välttämättä tajua tulleensa huijatuksi, ennen kuin on liian myöhäistä, Marko Haarala sanoo.

Kommentti kalahtaa oudosti korvassa, koska haittaohjelmien suorasta jakelusta etenkin MySpace-sivuilla on saatu lukea paljon uutisia viime aikoina. Haarala ei kysyttäessä kiistä tätä ongelmaa, mutta haluaa tuoda esille ongelman toisen puolen:

- Otetaan esimerkki: saat konserttijärjestäjältä viestin, jossa viitataan ensi viikon konserttiin, josta olet keskustellut avoimesti verkostoitumispalveluissa ja johon olet ystäväsi kanssa varannut liput. Viestissä pahoitellaan, että konsertti on loppuunmyyty, mutta vaihtoehtoisesti sinulle luvataan paikat seuraavana päivänä järjestettävään uusintakonserttiin. Lippuvaraus voidaan tehdä puolestasi - sinun tarvitsee vain lähettää luottokorttisi numero, turvakoodi ja henkilötunnuksesi. Kuinka moni menisi lankaan, Haarala kysyy.

Marko Haaralan mukaan Suomessa ollaan tietoturvassa jämähdetty erässä mielessä vuoteen 1986.

- Kuvitellaan, että ollaan turvassa, kun tietokoneelle on asennettu antivirussofta, mutta unohdetaan se, että tietyllä tavalla vika istuu penkillä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Virhe haettaessa kommentteja.

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Ms-päivitykset poistavat kahdeksan haavoittuvuutta

11.02.2009 Microsoftin neljä helmikuun tietoturvapäivitystä korjaavat tuplamäärän haavoittuvuuksia Exchangesta, SQL Serveristä, Visiosta ja Internet Explorerista.

.