Taloussanomat
Lue uutinen mobiilisivustolla
Tuntemattomissa palveluissa

CERT-FI: Käyttäjätunnuksien syöttämisessä harkintaa

Kuva: Marja Airio / Lehtikuva

13.12.2007 09:19 Käyttäjätunnuksien syöttämisessä tuntemattomiin palveluihin on hyvä käyttää harkintaa, kehottaa Viestintäviraston tietoturvayksikkö CERT-FI.

Yksikkö kertoo, että se on saanut paljon yhteydenottoja viime viikkoina internetissä yleistyneistä sivustoista, joissa käyttäjää pyydetään antamaan pikaviestijärjestelmissä (esimerkiksi MSN/Windows Live Messenger tai Yahoo Messenger) käyttämänsä käyttäjätunnus ja salasana.

Sivustot ilmoittavat tarjoavansa palveluita, joiden toteuttamiseen käyttäjätiedot tarvitaan. Sivustot saattavat myös käyttää käyttäjän antamia pikaviestipalvelun tunnuksia sivuston mainostamiseen tunnukset antaneen käyttäjän kontaktilistan jäsenille. Mainonta tapahtuu muun muassa suoraan pikaviestijärjestelmän kautta.

Tunnukset antaneen käyttäjän kontaktilistan jäsenille lähetetään esimerkiksi linkki samaan sivustoon, johon käyttäjä on tunnukset antanut. Näissä tapauksissa toiminta on usein kuvattu palveluiden käyttöehdoissa. Vaihtamalla pikaviestipalvelun salasana uuteen ja pitämällä uusi salasana vain omana tietona mainonta useimmiten lakkaa.

Ei ole saatu viitteitä siitä, että edellä mainitut sivustot toimisivat käyttöehtojensa vastaisesti tai että tunnuksia käytettäisiin selvästi pahantahtoisiin tarkoituksiin.

CERT-FI kuitenkin korostaa, että henkilökohtaisten käyttäjätunnusten syöttämisessä tuntemattomiin palveluihin tai antamisessa muiden kolmansien osapuolien tietoon kannattaa käyttää vakavaa harkintaa.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (4)

Huono 0
Käyttäjätunnuksien syöttämisessä tuntemattomiin palveluihin on hyvä käyttää harkintaa, kehottaa Viestintäviraston tietoturvayksikkö CERT-FI.
Digitoday
Huono 0
Kyllä täytyy olla todella utelias, että syöttää salasanansa "see who has blocked me" -tyyppisiin palveluihin.
Turha kai se on matoja ja muita monimutkaisia haitakkeita viritellä, kun aina riittää niitä ihmisiä, jotka luovuttavat vapaaehtoisesti tunnuksensa hämäriin palveluihin.
Jari
Huono 0
Eikös myös Facebook tarjoa ominaisuutta etsiä kavereita eri sähköpostien ja pikaviestimien osoitekirjoista, kun ensin kertoo näiden tunnukset ja salasanat?
Teme
Huono 0
Voi kuulostaa tylyltä, mutta jos on niin tyhmä että antaa tunnuksensa ja salasanansa minne sattuu, on täysin ansainnut jälkiseuraukset. Sitä saa mitä tilaa ja kukaan ei käske olemaan tyhmä. Ja turha on tulla sanomaan, ettei missään olisi asioista kerrottu.
Roope Vuohinen
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Hoitonetti lähentelee 60 000 kuukausikävijää

11.02.2009 Yhteisöllinen terveyspalvelu Hoitonetti.fi hipoo 60 000 eri kuukausikävijää oltuaan avoinna lokakuusta lukien. Sairauksista puhuessa faktojen kanssa pitää olla tarkka, eikä häiriköintiä ole ainakaan vielä ilmaantunut.

.