Päivitysmoka paljasti Demi-tyttöjen tietoja

Demi-lehden nettisivusto kerää joka viikko noin 50 000-60 000 vierailijaa.
Kuva: Ruutukaappaus
1.10.2008 11:35 (päivitetty 16:41) Nuorten tyttöjen suosiossa oleva aikakauslehti Demin verkkopalvelu oli kiinni reilut viisi tuntia tiistaina julkaisujärjestelmän päivityksessä tapahtuneen virheen vuoksi. Ennen palvelun sulkemista osa käyttäjistä oli nähnyt muille käyttäjille kuuluvia tietoja omilla profiilisivuillaan.
Demiä julkaisevan aikakauslehtikustantamo A-lehtien it-johtaja Vesa Jordan pahoittelee tapahtumaa.
– Päivityksen yhteydessä tapahtui asennusvirhe, Jordan sanoo.
Demi.fi-verkkopalveluun rekisteröityneet käyttäjät voivat kertoa profiilisivuillaan muun muassa harrastuksistaan, unelmistaan, hyvistä puolistaan ja pitämistään ihmisistä.
Tämän lisäksi profiilisivut sisältävät käyttäjien puhelinnumeroita, posti- sekä sähköpostiosoitteita ja syntymäaikoja.
Arkaluontoisten tietojen paljastuminen ulkopuolisille on herättänyt vilkasta keskustelua Demin verkkopalvelun keskustelupalstoilla.
Jordan sanoo, ettei vääriin profiileihin päätyneitä tietoja voinut kuitenkaan yhdistää oikeisiin nimimerkkeihin, eivätkä käyttäjien salasanat olleet vaarassa.
It-johtajan mukaan ongelma koski vain osaa demi.fi-palveluun rekisteröityneistä käyttäjistä. Vastaavien tapahtumien välttämiseksi A-lehdet tarkistaa päivitysprosessiaan.
Reagointinopeudesta
kiistaa
Jordanin mukaan Demin verkkopalvelu suljettiin heti, kun A-lehtien tekniikkaosasto sai tiedon, että profiilitietoja paljastui väärille henkilöille.
Jordan kiistää demi.fi:n keskustelupalstoilla liikkuneet tiedot, joiden mukaan palvelu olisi ollut käytössä vielä senkin jälkeen, kun ongelma havaittiin.
Jordan sanoo, että sivusto suljettiin tiistaina ennen kello kymmentä ja sivusto korvattiin viestillä, joka kertoi ongelmista.
– Tarkennan kyllä sen, että viikonloppuna siellä oli toinen ongelma.
Jordanin mukaan sekä Demi- että Koululainen-lehtien verkkopalvelut kärsivät ongelmista, kun osa käyttäjistä postitti asiattomia kuvia palveluihin.
Demi-lehden verkkopalvelun alla pyörii avoimen lähdekoodin Symphony-sisällönhallintajärjestelmä.
Markkinatutkimusyhtiö TNS:n Metrix-mittauksen mukaan palvelussa vierailee viikoittain 50 000–60 000 käyttäjää.
(Päivitys: Uutisen lisätty tietoja.)
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Maila-anturi synnyttää salibandysankarin
27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.
Kolme vuotta sitten
Espanja koululaisten tietokoneilla kriisiä vastaan
27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Muhkean muovinen Nissan Juke 06:05
- Unohda hameenhelmaindeksi – ensitreffit kertovat talouden tilan 16:19
- Yle: Katainen torjuu ajatuksen valtion kaivosyhtiöstä 16:54
- Konkareiden neuvot koulunsa päättäville: Intohimoa ja tasapainoa 17:47
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- » Taloussanomat.fi













Kommentit (21)
Vastaava kuin kertoisit tehneen tietomurron FBI:n tietokantoihin veteraanille. Asiasta paremmin tietävä voisi vasikoida sinut.
Buah, höpöhöpö :)
Vaikka 14-vuotias tyttö ei ymmärtäisi Linux-kernelin puukottamisesta, hän ymmärtää varmasti sen, että ruudulla näkyvät tiedot ihastuksen nimestä eivät ole hänen, vaan kenties naapurin Liisan.
Näitä tietoja EI tarvitse hyödyntää, niiden päätyminen ulkopuolisten käsiin on loukkaavaa jo sinänsä.
Toisekseen sivusto oli auki lähes vuorokauden sen jälkeen, kun ylläpitoa oli informoitu tapahtuneesta ja ylläpito kommentoi olevansa tietoinen virheestä. "Verkkopalvelu suljettiin heti, kun tietojen paljastuminen väärille henkilöille havaittiin" on siis täyttä valhetta.
Kolmannekseen, tuota sivustoa käyttävät keskustelupalstana myös muut kuin heppaharrastuksistaan kirjoittelevat teinitytöt. Ja vaikka ei olisikaan kuin teinityttöjä, niin häiriköinnin mahdollistaminen puhelinnumeroita levittämällä on jotain ihan muuta kuin unelmien ja muiden salaisten haaveiden paljastaminen.
Näitä tietoja EI tarvitse hyödyntää, niiden päätyminen ulkopuolisten käsiin on loukkaavaa jo sinänsä."
Puhumattakaan siitä, että moka oli hieman laajempi. Ihastusten ja lempibändien lisäksi sivustolla vääriin käsiin päätyi satoja puhelinnumeroita, katuosoitteita, sähköpostiosoitteita ja käyttäjien oikeita nimiä. Kyse ei siis ole "harrastuksista, unelmista ja hyvistä puolista" vaan käyttäjän kaikista, oikeista tiedoista. Osa sivuston käyttäjistä on jo saanut häiriösoittoja puhelinnumeron päädyttyä toisen käyttäjän profiilin. Sivustoa käyttävien teinityttöjen äidit ja isät tuskin ilahtuvat, kun lasten puhelinnumerot ovat vapaasti esillä palvelussa, joka lupaa olla luovuttamatta käyttäjän tietoja kolmansille osapuolille. Ja tosiaan, puhelinnumeroahan tarvitaan nimimerkin tekoon ja sitä ei voi tiedoista pois pyyhkiä.
Myös puhelin numerot näkyivät, nimet, sukunimet, osoitteet jne.
ja demi kyllä pysyi auki vaikka viasta oltiin tietoisia.
ai ettei tajuttu? tuola käy kyllä vähän vanhempakin porukkaa, lisäksi kaikki ei oo tyttöjä. Ja eipä me nyt niin tyhmiä olla ettei tajuttaisi mistä on kyse, eihän siinä mitää jos jotku saa pilapuheluita jne vaan sen takia että numero on ollut demissä. En ees ymmärrä miten kehtaat yleistää tuollalailla.