Taloussanomat
Lue uutinen mobiilisivustolla

Cert-Fi: Nettisivujen tärvely ei hyödytä ketään

27.3.2010 09:15 Tietoturvaviranomainen Cert-Fi toivoo nettikeskustelijoilta vastuullisempaa käytöstä. Verkkopalveluista löydettyjä tietoturvaongelmia ei pitäisi yrittää käyttää, vaan ilmoittaa niistä ylläpitäjille.

Cert-Fi toivoo nettiyleisöltä vastuullisuutta verkkopalveluista löydettyjen haavoittuvuuksien käsittelyyn. Cert-Fin mukaan löydetyistä tietoturvaongelmista pitäisi kertoa verkkopalveluiden tarjoajille, jotta ongelmat voidaan korjata ja estää mahdolliset tietomurrot.

Viime aikoina on kuitenkin ilmaantunut useita tapauksia, joissa löydettyjä haavoittuvuuksia on hyväksikäytetty luottamuksellisen tiedon levittämiseen tai www-sivujen tärvelemiseen.

Esimerkiksi Sdp:n Jutta Urpilaisen ja Eero Heinäluoman verkkosivut töhrittiin viime viikonloppuna. Myös Sanomien Älypää-sivuston tietomurron kautta saadut käyttäjätunnukset ja salasanat levisivät tiedostona netissä.

– Tälläinen toiminta on silkkaa kiusantekoa eikä ole kenenkään edun mukaista, todetaan Cert-Fin tiedotteessa.

Cert-Fi muistuttaa, että haavoittuvuuslöydöksillä voi olla kauaskantoisia vaikutuksia sivullisten yksityisyydelle, omaisuudelle ja liiketoiminnalle, jopa kansalliselle turvallisuudelle. Tästä johtuen haavoittuvuuslöydöksiä on syytä käsitellä vastuullisesti.

Cert-Fi saa vuosittain ilmoituksia noin sadasta suomalaisesta www-sivustosta, joissa on erilaisia haavoittuvuuksia.

Tiedotteessa muistutetaan myös verkkopalveluiden tarjoajia ja ohjelmistojen valmistajia tekemään huolellisen tietoturvakatselmoinnin asiantuntijoiden avulla ennen palveluiden ja ohjelmien julkaisua.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (30)

Huono 0
Lupaako Cert-Fi, että jos löytämästään tietoturvaongelmasta ilmoittaa niin sivujen omistaja ei esimerkiksi haasta "hakkeroinnista" oikeuteen? Parempi olla vaan hiljaa, jos ei halua itselleen vaikeuksia.
greyhat
Tälläinen toiminta on silkkaa kiusantekoa eikä ole kenenkään edun mukaista, todetaan Cert-Fin tiedotteessa.
No voi pyhä jysäys, eihän koskaan kiusanteko ole kenenkään edun mukaista muuta kuin sen joka sen tekee. Joka töhrii tussilla bussin penkit saa siitä ihan omat kiksit.
Maksumies
Joka töhrii tussilla bussin penkit saa siitä ihan omat kiksit.

Näitä ilkivallasta ja muusta peeloilusta kiksinsä saavia vatipäitä kyllä riittää. Ei siinä kenenkään edun ajanmista kyse ole.
Huono 3
Oikean suuntainen yritys kohentaa moraalia Internetissä, mutta kovin yksipuolinen.

Kun lainsäädäntö on levällään, käytännöt yhtä sillisalaattia ja ylläpidot yhtä neljänviljanpuuroa, ei ole ihme että tällaisia ilmiöitä alkaa esiintymään.

Webbisivut ovat 2000-luvun seiniä, joille tehdään graffitteja. Se, että samalla tehdään vakavampia rikoksia liittyy tavallaan myös "kulttuuriin". Yksi vakavimpia puutteita on, että ylläpitoon ei useimmiten saa yhteyttä, usein edes tietoja ei ole näkyvillä. Jo tämä riittää provosoimaan pieneen ylimäärääiseen kiusaan.
Teppo Vanamo
Huono 2
Tai sitten siitä on hyötyä sillä, että tuodaan rytisten julki kusiset tietoturvaratkaisut, sen sijaan että ne lakaistaisiin maton alle. Tällätavoin monet muut ihmiset saattavat tulla päivittäneekseen systeemejään turvallisempaan suuntaan.
asfaasd
Huono 2
Kyllä siitä ainakin pari sdp:n naamaa tuntui hyötyvän.
"hyödytöntä" julkisuutta lehdissä.
Taitaa nykyinen lainsäädäntö kieltää turva-aukkojen etsimisen harrastuspohjalta.. Jos vaikka tekisi porttiskannauksen ja ilmoittaisi turvallisuuspuutteista niin nykyisellään joutuisi maksamaan vahingonkorvauksia. Tämän takia nykypäivänä sitten harrastelijahaxorit peittelee visusti jälkensä, etsii tieturva-aukkoja, laittaa nettisivuille jotain noloa, ottaa kuvakaappauksen ja järjestelee sen johonkin jakoon naurekeltavaksi.

Ehkäpä se porttiskannauksen ja turvallisuusaukkojen etsiminen voisi olla laillista touhua, ja jos joku löytää tietoturvapuutteen ja ilmoittaa siitä niin vaikka antaisi palkkion. Ei tämä nykyinen meininkikään huono ole, hyvät naurut on saanu.
M-Kar
Huono 0
mitä jos aukon löytäjälle annettaisiin rahallinen "löytö"-palkkio. niin olisivat kaikki tyytyväisiä.. jonka suuruus vaikka kyseisen webmasterin viikon palkkaa :) tietysti edellyttäisi että kohteelle annetaan ensin tieto aukosta ja kuukauden korjausrauha..
whitehat
Huono 1
Virukset ja muu kiusanteko kuuluvat olennaisena osana internettiin. Ne pakottavat tekemään järjestelmistä vahvempia. Nettiin pätee samalla lailla evoluution lait kuin mihin muuhun systeemin tahansa, jossa tapahtuu lisääntymistä ja kopioitumista.
evo
Huono 1
Tietoturvaongelmia raportoineena olen huomannut, että alle 10% reagoi moisiin.

Reagointia syntyy ainoastaan silloin, kun uhkana on paljastuminen, joko asiakkaille tai lehdistölle.
Raportointi on turhaa touhua
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.