Taloussanomat
Lue uutinen mobiilisivustolla
Käytössä kolmanneksella maksullisilla aikuisviihdesivustoista

Tuhannet pornosivustot kärsivät tietomurrosta

28.12.2007 10:22 Suositun maksullisten aikuisviihdesivustojen Nats-taustajärjestelmä ja sen käyttäjät ovat kärsineet laajasta tietomurrosta jo kuukausia. Ohjelmistoa kehittävä yritys ilmoitti asiasta julkisesti vasta hiljan.

Newjerseyläinen Too Much Media ilmoitti julkisesti sen Nats -verkko-ohjelmistoa koskevasta laajasta tietomurrosta vasta juuri ennen joulua. Arvioiden mukaan tietomurtotilanne on syntynyt jo lokakuussa.

Nats on tarkoitettu aikuisviihdesivustojen erilaisten linkitys- ja yhteistyömainontatarpeiden hoitoon. Ohjelmistolla on alan arvioiden mukaan noin kolmanneksen markkinaosuus kaikista maksullisista aikuisviihdesivustoista.

Ilmeisesti tietomurto johtuu yhtiön asiakkaiden ohjelmistoasennuksiin edellyttämien ylläpitotunnusten varkaudesta. Vaikka yhtiö ei itse isännöi asiakkaidensa ohjelmistoja, se on kuitenkin edellyttänyt ylläpitotunnuksen luontia asiakkaidensa ohjelmistoasennuksiin. Käytännössä yhtiö on siis säilyttänyt tunnus-salasana -listaa päästäkseen asiakkaidensa ohjelmisto-asennuksiin.

Joidenkin raporttien mukaan yhtiö on vähätellyt ongelmaa, eikä ole ilmoittanut tietomurroista asiakkailleen tai varsinaisille kuluttajille. Varastettuja käyttäjätunnuksia hyödyntävät hyökkäykset kohdejärjestelmiin ovat kuitenkin alkaneet jo ilmeisesti lokakuussa.

Tilanteen havaitsivat ohjelmistoa hyödyntävien aikuisviihdepalveluiden ylläpitäjät. He raportoivat Too Much Median tunnuksilla tapahtuvasta oudosta käytöstä alan keskustelufoorumeilla.

Yhtiön mukaan tietomurto ei kuitenkaan aseta kuluttajien luottokorttitietoja vaaraan. Toisaalta taas asiasta nousseen kohun myötä jotkin tahot ovat sitä mieltä, että ylläpitotunnuksia voidaan hyödyntää esimerkiksi laillisten palvelusivustojen rekisteröitymislomakkeiden virittelyyn haitallisiksi.

Järjestelmän ei säilö varsinaisten kuluttajien luottokorttitietoja. Sen sijaan ohjelmaa hyödyntävät pornon linkkaajat ja suosittelijat, jotka tienaavat linkityksillään, ovat saattaneet menettää tietojaan laajemminkin. Tietomurtojen vaikutuksista tai laajuudesta ei ole julkaistu kunnollista arviota. Jotkin ylläpitäjät ja käyttäjät ovat kuitenkin raportoineet heille lähetetyn roskapostin lisääntyneen, eli todennäköisesti hyökkääjät ovat onnistuneet varastamaan ainakin sähköpostiosoitteita.

Ohjelmistotalo pahoittelee ongelman vähättelyä ja on omatoimisesti käynyt siivoamassa omat käyttäjätunnuksensa asiakkaidensa ohjelmistoista. Yhtiön oman ilmoituksen mukaan se lopettaa ohjelmiston tunnusten listaamisen, ja että sivustojen ylläpitäjät voivat tuhota nämä ylläpitotunnukset kokonaan.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Suositun maksullisten aikuisviihdesivustojen Nats-taustajärjestelmä ja sen käyttäjät ovat kärsineet laajasta tietomurrosta jo kuukausia. Ohjelmistoa kehittävä yritys ilmoitti asiasta julkisesti vasta hiljan.
Digitoday
Huono 0
ah mia rose <3
warcraft-fani
Huono 0
mia rose <3

löytyy mm. emporniumista hyviä pätkiä
aeskee
Huono 0
mul on koneella 150 mt pieniä pornoclippejä, yks 1,5 tuntinen leffa ja 100 mt kuvia, ja oon vasta lukion ekalla. lisäksi ne on kaikkki .3gp muodos muistikortilla että voi kottoa kännykästä. Koneellani selaimessa on 354 sivua kirjanmerkeissä.
addikti
Huono 0
Hiukkasen turhan tiukka sensuuri näissä kommenteissa... Jotain rajaa.
NN
Huono 0
Eikös noi kaikki käsityösaitit ole tuolla koodilla väsätty ja Linux alla. Effin logo löytyy ainakin seksi.netistä
PHP saitit ovat aika seuloja
Huono 0
Eikös noi kaikki käsityösaitit ole tuolla koodilla väsätty ja Linux alla. Effin logo löytyy ainakin seksi.netistä

Kyllä. Etkö tiennyt, että laissa on säädetty rangaistus siitä, jos toteuttaa pornosivuston jollakin muulla tekniikalla kuin PHP:lla ja Linux-alustalla?
judge dredd
Huono 0
Eikös noi kaikki käsityösaitit ole tuolla koodilla väsätty ja Linux alla.

Reikiin liittyvää aktiviteettiahan niissä tiiraillaan joten vasenkätisesti koodattu php lienee se juuri oikea ratkaisu.

Effin logo löytyy ainakin seksi.netistä

Enpä tiennytkään, että effin logossa on vähäpukeisia naisia. No mikäpä ei hyvän asian logoksi sopisi!
e.F.F.i
Huono 0
Eikös noi kaikki käsityösaitit ole tuolla koodilla väsätty ja Linux alla. Effin logo löytyy ainakin seksi.netistä

Kyllä. Etkö tiennyt, että laissa on säädetty rangaistus siitä, jos toteuttaa pornosivuston jollakin muulla tekniikalla kuin PHP:lla ja Linux-alustalla?
Nyt tiedän
Huono 0
Eikös noi kaikki käsityösaitit ole tuolla koodilla väsätty ja Linux alla.

Reikiin liittyvää aktiviteettiahan niissä tiiraillaan joten vasenkätisesti koodattu php lienee se juuri oikea ratkaisu.

Effin logo löytyy ainakin seksi.netistä

Enpä tiennytkään, että effin logossa on vähäpukeisia naisia. No mikäpä ei hyvän asian logoksi sopisi!

Seksi.net on avoimuutta parhaimmillaan, erityisesti välittäessään "teknistä" arkkitehtuuria
Noh,
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.