Taloussanomat
Lue uutinen mobiilisivustolla
Murrettuja tunnuksia enintään muutamia kymmeniä

Helsingin yliopiston palvelimille murtauduttiin

Ainakin neljä HY:n palvelinta joutui tietomurron kohteeksi eilen illalla.
Kuva: Matias Mäki

13.2.2008 14:13 Tietojenkäsittelytieteen laitoksen palvelimille murtauduttiin. Asian selvittely on vielä kesken.

Helsingin yliopiston tietojenkäsittelytieteen laitoksen palvelimille murtauduttiin eilen illalla.

Toistaiseksi tavoittamattomat hyökkääjät saivat ilmeisesti aluksi käsiinsä yhden tunnuksen ja pystyivät sitä käyttäen murtautumaan muutamiin muihin tunnuksiin, kertoo tietotekniikkapäällikkö Petri Kutvonen.

Hyökkäyksessä käytettiin hyväksi viime viikolla paljastunutta Linux-ytimien (2.6.17–2.6.24.1) haavoittuvuutta muistinkäsittelyssä.

Hyökkäyksen kohteeksi joutuivat ainakin palvelimet: melkinkari, db (alkokrunni) chuck ja vera.

Kutvosen mukaan tietomurto oli kokoluokaltaan pieni, sillä tietojenkäsittelytieteen palvelimilla on useampia tuhansia käyttäjätunnuksia.

Laitoksen tiedotteen mukaan murtautujat pääsivät käsiksi enintään muutamiin kymmeniin tunnuksiin eli noin kahteen prosenttiin kaikista tunnuksista.

– Murtautumisen kohteeksi joutuneet palvelimet otettiin heti pois linjoilta, kun tilanne selvisi, eikä niiden sisältämiä tietoja ole vielä ehditty analysoimaan, Kutvonen sanoo.

Lähettämässään sähköpostissa laitos kehottaa opiskelijoita vaihtamaan salasanansa, mikäli he ovat käyttäneet salasanoja millä tahansa palvelimella tiistaina 12. helmikuuta 2008 tai sen jälkeen.

(Päivitys: Tietoja murron laajuudesta ja tyypistä tarkennettu tiedotteen pohjalta.)

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (19)

Huono 0
Tietojenkäsittelytieteen laitoksen palvelimille murtauduttiin. Asian selvittely on vielä kesken.
Digitoday
Huono 0
Matti Nikin lapsiporno piste info mirroroidaan laitoksen sivuille. Kotvasta myöhemmin tulee uutinen tietomurrosta laitokselle. Mulla on folio vähissä, mutta haluaako joku tehdä hattuja? :)
follari
Huono 0
Hyvä, että tietomurtoasioista ilmoitetaan julkisesti ja tehdään poliisijuttuja. Näihin pitää puuttua ja antaa poliisin selvittää asiat.
mok-ku-la
Huono 0
Taas joku linukkaylläpitäjä tuudittautunut omaan turvallisuuden tunteeseen. Jos haavoittuvuus on todettu ja siihen on julkistettu paikko, niin miksi sitä ei käydä asentamassa. fudut tuollaisille ylläpitäjille!!
Hiton Linux!
Huono 0
Linuxin ytimen haavoittuvuuden hyödyntäminen edellyttää myös jotain muuta reikää järjestelmässä, jonka kautta hyökkääjä pääsee ensin tavallisena käyttäjänä sisään suorittamaan komentoja vapaasti. Olettaen siis ettei murtautuja ole joku laitoksen oma työntekijä tai opiskelija, jolla on pääsy muutenkin yliopiston palvelimelle.

Mutta esimerkiksi PHP-skripteillehän tuollaiset aukot ovat tyypillisiä, koska niiden kirjoittajat eivät useimmiten tiedä mitä ovat tekemässä ja toisaalta PHP kannustaa jättämään aukkoja järjestelmään kuin järjestelmään.

Googlella löytyisi vaikka heti tuhansia suomalaisia palvelimia, jotka saisi haltuunsa pääkäyttäjäoikeuksin alle kahdessa minuutissa.
Ydintuho
Huono 0
Noniin, kannattaisi päivittää ne serverit kun tuostakin Linuxin kernelin aukosta ilmoitettiin hyvinkin näkyvästi. Menee täysin ylläpitäjien piikkiin sekä sen opiskelijan kenen tunnuksessa oli huono salasana.
D
Huono 0
Oliko nyt siis kyse "Hakkeroinnista" vai "Krakkeroinnista"? Jutusta ei selvinnyt se asia...
Mitä tapahtui?
Huono 0
KRP siirtynyt rikoksen tielle.
KRP asialla
Huono 0
Oliko tämä osa harkkatyötä? Me haluttais nähdä pisteetkin.
Enahalla ei ole tänne tulemista
Huono 0
ihmeen vähän kommentteja vielä..
jos uutisessa olisi lukenut että palvelin olis ollut windows, kommentteja olis jo satoja ja sävyn arvaisi tyhmempikin
heikki
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.

.