Taloussanomat
Lue uutinen mobiilisivustolla
Nöyryytti brittikunnan, maksoi alle punnan

Osti vpn-palvelimen, pääsi valtuuston sisäverkkoon

Kuva: VTT

29.9.2008 13:40 Brittiläisen tietoturvafirman asiantuntija onnistui pääsemään englantilaisen Kirkleesin kunnan sisäverkkoon ostamalla huutokaupasta käytetyn vpn-palvelimen.

Verkkohuutokaupasta alle punnalla ostettu Cisco Systemsin vpn-palvelin otti välittömästi yhteyden Kirkleesin kunnanvaltuuston sisäverkkoon, jossa palvelin oli aikaisemmin toiminut, Britannian yleisradioyhtiö BBC kertoo verkkosivuillaan.

Vpn-verkko on näennäisesti yksityinen verkko, jossa organisaation sisäisiä verkkoja on yhdistetty julkisen verkon yli.

Tietoturvayhtiö Random Stormissa työskentelevä Andrew Mason yllättyi huomatessaan, ettei palvelinta oltu pudistettu tietoturvan kannalta kriittisistä tiedoista.

– Se on vähän kuin minulla olisi pitkä ethernet-kaapeli suoraan valtuuston toimistoon mistä tahansa paikasta, jossa kytken laitteen päälle.

Kunnanvaltuuston verkkoa aikaisemmin hallinnoineen konsultointiyhtiö Capgeminin mukaan kunta päätti ottaa verkon omaan hallintaansa toukokuussa 2005.

Verkkohuutokauppaan palvelin oli päätynyt tallennuslaitteiden tuhoamiseen erikoistuneen Manga-Fu-yrityksen kautta. 

Manga-Fun johtajan Gary Cronnolleyn mukaan yhtiön asiakkaita kehotetaan huolehtimaan itse Manga-Fulle toimitettavien vpn-palvelimien tyhjentämisestä.

Kirkleesin kunnallisvaltuuston edustajan mukaan valtuusto on huolestunut tiedoista.

– Hävitysprosessi on toistaiseksi keskeytetty, kunnes tutkimukset valmistuvat ja sopiviin toimiin voidaan ryhtyä.

Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (6)

Huono 0
Oho, katos vaan. Vaihteeksi Britanniassa tapahtuu tällaista. Melko ennenkuulumatonta, siellä tietoturva-asiat ovat ihan viime aikasein lähimenneisyydenkin nojalla olleet perinteisesti erittäin hyvällä tolalla.
Salakka
"tallennuslaitteiden tuhoamiseen erikoistuneen Manga-Fu-yrityksen kautta."

"Manga-Fun johtajan Gary Cronnolleyn mukaan yhtiön asiakkaita kehotetaan huolehtimaan itse Manga-Fulle toimitettavien vpn-palvelimien tyhjentämisestä."

Nepäs on erikoistuneet pitkälle tallennuslaitteiden tuhoamisessa. Varmaan menee kovalevytkin sitten vaan suoraan eteenpäin myyntiin, jos ei asiakas ole itse huolehtinut tietojen tuhoamisesta :-)

Asiantuntija
No eipäs kyllä toisaalta VPN-purkit mitään tallennuslaitteita olekaan...
Olennainen kysymys kuuluneekin, että minkä ihmeen takia asialle laitettiin väärän toimialan yritys. Lieneekö kunnan puolella joku ATK-lukutaidoton perusvirkailija lyönyt nimen paperiin ehdoista ja ohjeista mitään ymmärtämättä vai onko Manga-Fu:n edustaja autuaasti "unohtanut" mainita, etteivät he oikeastaan tällaistä hommaa hallitse/harrasta?

Tunarointia molemmilta osapuolilta, jokatapauksessa.
Tee
Huono 1
Ymmärrän kyllä, miten näin on käynyt. Varasto on täynnä atk-roinaa ja sitten on soitettu "turvallisen hävityksen yhtiö" hoitamaan ne pois. Firmapa ei olekaan tuhonnutkaan laitteita (ei ehkä ole väittänytkään niin, mutta asiakas on saattanut luulla) vaan laittanut huutokaupaksi.

Hyvä silti, että päätyi hyväntahtoisen ihmisen käsiin. Vanhaa tietotekniikkaromua roudataan myös Afrikkaan ja Venäjälle ja siellä keksittäisiin tällaiselle vpn-laitteelle varmasti ihan muita käyttökohteita jos laite sattuu vaan oikeanlaisiin piireihin. Tiedä, vaikka rikollisryhmät olisivat jo pidempäänkin huutamassa vanhaa kalustoa huutokaupoista tämäntyyppisten jackpottien toivossa.

Tietoturvayhtiö kyllä pesee käsiään härskisti eikä vaikuta kovin korkeatasoiselta firmalta sekään. Itse asiassa vaikuttaa aika normaalilta ko. toimialan firmalta - rahtaa rautaa sen kummemmin ajattelematta. Kauniit hävitysprosessit ovat vain paperilla. Oikeasti siitä kuljetusketjun välistä (myös paperimateriaalin suhteen) on melko ehlppoa anastaa materiaalia jos haluaa.
JJ
Huono 2
Taitaa tietoturva-asiat olla briteille liian moderneja.

No, ehkä 500 vuoden päästä...
Jeesi
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.