Taloussanomat
Lue uutinen mobiilisivustolla

Älypää-tunnuksilla tunkeuduttu Facebookiin

Kuva: Lehtikuva

9.4.2010 14:31 Maaliskuun lopussa paljastunut Älypää-murto on johtanut myös käyttäjien Facebook-tilien murtamisiin.

Verkkoyhteisö Facebookiin on tunkeuduttu Älypää-salasanavarkauden avulla, Viestintäviraston Cert-fi-yksikkö kertoo.

Syynä on se, että käyttäjillä on ollut sama salasana molemmissa palveluissa. Käyttäjätunnuksen on usein voinut päätellä sähköpostiosoitteen perusteella.

Samalla tavalla on tunkeuduttu myös joihinkin Googlen Gmail-sähköpostipalvelun postilaatikoihin. Muidenkin palvelujen tilejä on voinut vaarantua vastaavalla tavalla.

Maaliskuun lopulla tuli ilmi tapaus, jossa Älypää-pelisivustolta oli onnistuttu varastamaan käyttäjätunnukset, salasanat ja palveluun rekisteröityessä käytetyt sähköpostiosoitteet. Internetissä levitetty tiedosto sisälsi yli 125 000 käyttäjän tiedot.

Vihaisia
puheluita

Älypää-tapaus sisältyy Cert-fi:n perjantaina julkistamaan alkuvuoden tietoturvakatsaukseen. Kuten aiemmin selvisi, ei palvelu ollut kryptannut salasanoja, vaan ne olivat järjestelmässä ilmeisesti selväkielisinä. Tietokantaan on voitu päästä käsiksi niin sanotun sql-injektion avulla puutteellisen syötteentarkistuksen kautta.

Katsauksen merkittäviin teemoihin lukeutuu murto helsinkiläisen kahvilan tietokoneeseen. Seurauksena oli 100 000 luottokortin tietojen menetys.

Cert-fi käsittelee myös poliitikkojen verkkosivujen tärvelemisiä, suomalaisiin verkkopankkeihin iskeviä haittaohjelmia ja Conficker-madon alati jatkuvaa uhkaa.

Suurien otsikoiden varjoon on jäänyt tekstiviestien lisääntynyt väärinkäyttö. Cert-fi kertoo, että tekstiviesteihin pohjautuva roskaposti on alkanut näkyä myös Suomessa. Huijaustarkoituksessa lähetettyjen tekstiviestien kohteena on yhä useammin suomalainen matkapuhelinnumero ja kielenä suomi.

Yhdessä tapauksessa suomalainen matkapuhelinnumero väärennettiin lähettäjän numeroksi huijaustarkoituksessa lähetettyihin tekstiviesteihin. Viaton uhri sai suuria määriä vihaisia tekstiviestejä ja puheluita, mikä teki puhelimen normaalista käytöstä mahdotonta.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Kuka kirjautuu Älypäähän? Ilmeisesti joku vähä-älyinen pää...
Salasana123
Huono 7
Wanha uutinen 5pv vanha ei ei näin
Huono 2
Wanha uutinen 5pv vanha ei ei näin

Wanha? Tässähän puhutaan 9.4. julkaistusta tietoturvakatsauksesta.
doh
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Pikavippien velkomista sähköistetään

27.05.2009 Riidattomat velkomisasiat on määrä hoitaa jatkossa sähköisesti, oikeusministeriö linjaa. Näin prosessi helpottuisi ja tuomioistuinten taakka kevenisi. Samalla ulosoton vireilletulo nopeutuisi jonkin verran.

.