Taloussanomat
Lue uutinen mobiilisivustolla
Terroristilistan korjauspyyntö altisti identiteettivarkaudelle

USA:n liikenneturvavirasto vaaransi lentomatkustajien tietoturvan

Kuva: Heikki Saukkomaa/Lehtikuva

12.1.2008 14:41 Hallituksen verkkosivu oli niin täynnä tietoturva-aukkoja, että sitä käyttäneiden matkustajien yksityisyys vaarantui, Yhdysvaltain kongressin raportti leimaa.

Kyseessä on Transportation Security Administrationin (TSA) verkkosivu, jonka avulla viattomat matkustajat ovat voineet pyytää nimensä poistamista terrorismilistoilta. Listoilla olevat joutuvat esimerkiksi säännöllisesti turvatarkastuksiin lentokentillä tai sitten heiltä evätään kokonaan pääsy lentokoneeseen.

Kongressin komitean mukaan (pdf) tuhannet ihmiset käyttivät TSA:n verkkosivua, ja arviolta 247 henkeä jätti palvelun kautta yksityiskohtaisia tietoja itsestään lokakuun 2006 ja helmikuun 2007 välisenä aikana. TSA:sta kuitenkin korostetaan, ettei heillä ole tietoa yhdestäkään matkustajasta, joka olisi joutunut identiteettivarkauden uhriksi verkkosivun vuoksi.

Washington Postin mukaan ongelmat eivät kuitenkaan lopu verkkosivun toteutukseen. Komitean raportissa ihmetellään myös palveluntoimittajan valintaprosessia. Kilpailutus näyttää onnahtaneen pahemman kerran, kun ainoaksi mahdolliseksi toimittajaksi todettiin Desyne Web Services. Eli siis sama firma, missä sopimusta hieromassa ollut TSA:n työntekijä oli työskennellyt aikaisemmin.

- On käsittämätöntä, että TSA avaisi verkkosivun, jolla on niin monta tietoturvahaavoittuvuutta. Tämän verkkosivun käsittely on vastoin kaikkia hyviä valtion sopimuskäytäntöjä, paljastaen vakavia puutteita valvonnassa ja potentiaalisesti altistaen matkustajat identiteettivarkauksille, koosti komitean puheenjohtaja, demokraatti Henry A. Waxman Washington Postin mukaan.

TSA:n mukaan raportin esille nostamat kysymykset ovat vanhoja ja ongelmat on jo korjattu. TSA myöntää, että asiat olisi pitänyt tehdä toisin, mutta opiksi on nyt otettu. Palvelu on sittemmin myös siirretty entistä turvallisempaan verkko-osoitteeseen.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.