Taloussanomat
Lue uutinen mobiilisivustolla
Aftonbladetin tietoturva ei riittänyt

Hintavertailusivulta varastettiin 144 000 salasanaa

17.2.2009 18:11 Ruotsalaisen Prisjaktin verkkosivuilta varastettiin perjantaina 144 000 salasanaa ja käyttäjätunnusta. Hintavertailusivustolla vierailee viikoittain noin puoli miljoonaa eri kävijää.

Ruotsalaislehti Dagens Industrin mukaan hakkeri murtautui Prisjaktin sivustolle perjantaina admin-tunnuksilla ja sai käsiinsä 144 000 asiakkaan käyttäjätunnuksen, sähköpostiosoitteen ja salasanan.

Prisjaktin toimitusjohtajan Jonas Bonden mukaan sivusto on tehnyt salasanojen salauksen ohjesääntöjen mukaan, mutta tällä kertaa se ei riittänyt. Hän epäileekin, että salasanavarkaudesta ovat vastuussa ammattimaiset hakkerit.

– Kehotamme kaikkia käyttäjiämme vaihtamaan salasanansa, Bonde kommentoi uutistoimisto TT:lle.

Prisjakt kehottaa asiakkaitaan valitsemaan monimutkaisen salasanan ja muistuttaa, ettei samaa salasanaa kannata käyttää muilla sivustoilla.

Sivuston omistaa ruotsalaislehti Aftonbladet. Sivustolla käy viikoittain noin puoli miljoonaa eri kävijää.

Jutun kirjoitti: Taloussanomat

Taloussanomat

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (9)

Huono 0
ei mitään uutta näillä lakeuksilla. Ihmettelen vain millainen jäävuorenhuipu ongelmista julkaistaan.
Sitä se on
Huono 1
On silkkaa tekijöiden epäpätevyyttä, jos sivusto tänä päivänä yleensäkään tallentaa salasanoja.
Joni
Huono 7
Kyseessä on taas kuitenkin päivittämätön windows...
7
Huono 0
ohjesääntöjen mukaan

Vähän niinku taiteen sääntöjen mukaan?
Salakka
Huono 0
On silkkaa tekijöiden epäpätevyyttä, jos sivusto tänä päivänä yleensäkään tallentaa salasanoja.
Aivan. Oikein suunniteltu sivusto ei ikinä tallenna salasanoja mihinkään, ainoastaan niistä lasketut tiivistesummat (hash) ja nekin suolattuina. Eikä ole olemassa niin isoa sateenkaaritaulukkoa että sillä saisi vahvasta salasanasta tehdyn suolatun hashin murrettua. Eli jos salasanat jotenkin ovat päässeet vuotamaan niin vika on joko sivustossa, käyttäjien huonoissa salasanoissa tai kummassakin. Fiksu käyttäjä valitsee sellaisen salasanan ettei se murru vaikka salasanatietokanta vuotaisi.
Mika
Huono 2
Nipotusmoodi päälle
Siis krakkeri. Ei hakkeri.
Nipotusmoodi pois
J2
Huono 0
"Prisjakt kehottaa asiakkaitaan valitsemaan monimutkaisen salasanan"

Ihanaa miten valheellisesti ihmisille luodaan turvallisuuden tunnetta tuolla lauseella. Jos admin-tunnareilla mennään tietokantaan, on sieltä helppo saada mitä haluaa, tosin hintavertailusivusto tuskin säilyttää mitään luottokorttitietoja tai henkilönumeroita.

"Ei mulla oo mitään hätää kun mun e-bay sivun salasanassa on numerot 12 alussa ja 34 lopussa!" ei helv...
tuskaa
Huono 0
Mihin hintavertailusivusto tarvitsee salasanaa?
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.