Taloussanomat
Lue uutinen mobiilisivustolla
Symphonyn päivitys meni mönkään

Päivitysmoka paljasti Demi-tyttöjen tietoja

Demi-lehden nettisivusto kerää joka viikko noin 50 000-60 000 vierailijaa.
Kuva: Ruutukaappaus

1.10.2008 11:35 (päivitetty 16:41) Nuorten tyttöjen suosiossa oleva aikakauslehti Demin verkkopalvelu oli kiinni reilut viisi tuntia tiistaina julkaisujärjestelmän päivityksessä tapahtuneen virheen vuoksi. Ennen palvelun sulkemista osa käyttäjistä oli nähnyt muille käyttäjille kuuluvia tietoja omilla profiilisivuillaan.

Demiä julkaisevan aikakauslehtikustantamo A-lehtien it-johtaja Vesa Jordan pahoittelee tapahtumaa.

– Päivityksen yhteydessä tapahtui asennusvirhe, Jordan sanoo.

Demi.fi-verkkopalveluun rekisteröityneet käyttäjät voivat kertoa profiilisivuillaan muun muassa harrastuksistaan, unelmistaan, hyvistä puolistaan ja pitämistään ihmisistä.

Tämän lisäksi profiilisivut sisältävät käyttäjien puhelinnumeroita, posti- sekä sähköpostiosoitteita ja syntymäaikoja.

Arkaluontoisten tietojen paljastuminen ulkopuolisille on herättänyt vilkasta keskustelua Demin verkkopalvelun keskustelupalstoilla.

Jordan sanoo, ettei vääriin profiileihin päätyneitä tietoja voinut kuitenkaan yhdistää oikeisiin nimimerkkeihin, eivätkä käyttäjien salasanat olleet vaarassa.

It-johtajan mukaan ongelma koski vain osaa demi.fi-palveluun rekisteröityneistä käyttäjistä. Vastaavien tapahtumien välttämiseksi A-lehdet tarkistaa päivitysprosessiaan.

Reagointinopeudesta
kiistaa

Jordanin mukaan Demin verkkopalvelu suljettiin heti, kun A-lehtien tekniikkaosasto sai tiedon, että profiilitietoja paljastui väärille henkilöille.

Jordan kiistää demi.fi:n keskustelupalstoilla liikkuneet tiedot, joiden mukaan palvelu olisi ollut käytössä vielä senkin jälkeen, kun ongelma havaittiin.

Jordan sanoo, että sivusto suljettiin tiistaina ennen kello kymmentä ja sivusto korvattiin viestillä, joka kertoi ongelmista.

– Tarkennan kyllä sen, että viikonloppuna siellä oli toinen ongelma.

Jordanin mukaan sekä Demi- että Koululainen-lehtien verkkopalvelut kärsivät ongelmista, kun osa käyttäjistä postitti asiattomia kuvia palveluihin.

Demi-lehden verkkopalvelun alla pyörii avoimen lähdekoodin Symphony-sisällönhallintajärjestelmä.

Markkinatutkimusyhtiö TNS:n Metrix-mittauksen mukaan palvelussa vierailee viikoittain 50 000–60 000 käyttäjää.

(Päivitys: Uutisen lisätty tietoja.)

VerkossaKeskustelua Digitodayn ja It-viikon artikkelista demi.fi:ssä
Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (21)

Huono 0
No nyt ei sattunut mitään kovin vakavaa. Tälläisillä palstoilla on hyvä testaakin uutta koodia. Tuskin ne teinitytöt mitään ymmärsivät että olivat selaamassa toisen profiilisivua("siis mitä?")
on joo
Suhteellisen typerää käytöstä leimata nuorten tyttöjen henkilötiedot jotenkin vähemmän arvokkaiksi.
Nörtti-Petteri '76
Suhteellisen typerää käytöstä leimata nuorten tyttöjen henkilötiedot jotenkin vähemmän arvokkaiksi.
Näin ei ole tehty, sikäli kun viittasit yllä olevan hepun viestiin. Hän vain totesi teini-ikäisten tyttöjen olevan "ei-niin-asiantuntevia", suomeksi eivät siis ymmärrä vittuakaan, tietotekniikasta, joten he tuskin ymmärsivät mitä näkivät ja mihin sitä voisi hyödyntää.

Vastaava kuin kertoisit tehneen tietomurron FBI:n tietokantoihin veteraanille. Asiasta paremmin tietävä voisi vasikoida sinut.
2+5=7
Näin ei ole tehty, sikäli kun viittasit yllä olevan hepun viestiin. Hän vain totesi teini-ikäisten tyttöjen olevan "ei-niin-asiantuntevia", suomeksi eivät siis ymmärrä vittuakaan, tietotekniikasta, joten he tuskin ymmärsivät mitä näkivät ja mihin sitä voisi hyödyntää.

Buah, höpöhöpö :)

Vaikka 14-vuotias tyttö ei ymmärtäisi Linux-kernelin puukottamisesta, hän ymmärtää varmasti sen, että ruudulla näkyvät tiedot ihastuksen nimestä eivät ole hänen, vaan kenties naapurin Liisan.

Näitä tietoja EI tarvitse hyödyntää, niiden päätyminen ulkopuolisten käsiin on loukkaavaa jo sinänsä.
Nörtti-Petteri '76
Tuo aiheesta kirjoitettu artikkeli vääristää melkoisesti tapahtunutta, eikä kuulostakaan ollenkaan pahalta noin vääristeltynä. Ensinnäkin "ihihii, oon ihastunut Villeen" -juttujen lisäksi näkyvissä olivat myös henkilötiedot syntymäaikoineen, etu- ja sukunimineen, koti- ja sähköpostiosoitteet sekä puhelinnumero. Muut tiedot on toki voinut valehdellakin, mutta puhelinnumeroa on tarvittu rekisteröityessä, eli se on jokaisella oikea numero. Näitä tietoja syötettäessä järjestelmä on vakuuttanut, että nämä tiedot ovat vain ja ainoastaan ylläpidon tietoon jääviä, joten moni on sinne antanut oikeat tiedot.

Toisekseen sivusto oli auki lähes vuorokauden sen jälkeen, kun ylläpitoa oli informoitu tapahtuneesta ja ylläpito kommentoi olevansa tietoinen virheestä. "Verkkopalvelu suljettiin heti, kun tietojen paljastuminen väärille henkilöille havaittiin" on siis täyttä valhetta.

Kolmannekseen, tuota sivustoa käyttävät keskustelupalstana myös muut kuin heppaharrastuksistaan kirjoittelevat teinitytöt. Ja vaikka ei olisikaan kuin teinityttöjä, niin häiriköinnin mahdollistaminen puhelinnumeroita levittämällä on jotain ihan muuta kuin unelmien ja muiden salaisten haaveiden paljastaminen.
"Vaikka 14-vuotias tyttö ei ymmärtäisi Linux-kernelin puukottamisesta, hän ymmärtää varmasti sen, että ruudulla näkyvät tiedot ihastuksen nimestä eivät ole hänen, vaan kenties naapurin Liisan.

Näitä tietoja EI tarvitse hyödyntää, niiden päätyminen ulkopuolisten käsiin on loukkaavaa jo sinänsä."


Puhumattakaan siitä, että moka oli hieman laajempi. Ihastusten ja lempibändien lisäksi sivustolla vääriin käsiin päätyi satoja puhelinnumeroita, katuosoitteita, sähköpostiosoitteita ja käyttäjien oikeita nimiä. Kyse ei siis ole "harrastuksista, unelmista ja hyvistä puolista" vaan käyttäjän kaikista, oikeista tiedoista. Osa sivuston käyttäjistä on jo saanut häiriösoittoja puhelinnumeron päädyttyä toisen käyttäjän profiilin. Sivustoa käyttävien teinityttöjen äidit ja isät tuskin ilahtuvat, kun lasten puhelinnumerot ovat vapaasti esillä palvelussa, joka lupaa olla luovuttamatta käyttäjän tietoja kolmansille osapuolille. Ja tosiaan, puhelinnumeroahan tarvitaan nimimerkin tekoon ja sitä ei voi tiedoista pois pyyhkiä.
Ärsyttävää vähättelyä
Yllätys ettei asiaa kerrota tarkemmin.
Myös puhelin numerot näkyivät, nimet, sukunimet, osoitteet jne.
ja demi kyllä pysyi auki vaikka viasta oltiin tietoisia.
Haloo
Voi vittu mitä idiootteja. Ihan kun tuolla olisi näkynyt vaan jotkut harrastukset. Mihis esim. puhelinnumerot unohtui? Niin ja demissä ei kyllä ole pelkkiä teinityttöjä. Mihinkäs unohtui esim. eräs 38 vuotias mies, joka etsii demistä seksikumppaneita.
Huono 3
No nyt ei sattunut mitään kovin vakavaa. Tälläisillä palstoilla on hyvä testaakin uutta koodia. Tuskin ne teinitytöt mitään ymmärsivät että olivat selaamassa toisen profiilisivua("siis mitä?")

ai ettei tajuttu? tuola käy kyllä vähän vanhempakin porukkaa, lisäksi kaikki ei oo tyttöjä. Ja eipä me nyt niin tyhmiä olla ettei tajuttaisi mistä on kyse, eihän siinä mitää jos jotku saa pilapuheluita jne vaan sen takia että numero on ollut demissä. En ees ymmärrä miten kehtaat yleistää tuollalailla.
...
Pakkoko sinne on rekisteröityä?
Peelo
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.