Taloussanomat
Lue uutinen mobiilisivustolla

Hakkerit mursivat Pirate Bayn käyttäjätiedot

Kuva: Matias Mäki

8.7.2010 14:52 Osui ja upposi. Hakkerit onnistuivat pääsemään käsiksi yli neljään miljoonaan käyttäjätietoon ruotsalaisessa tiedostonjakopalvelussa The Pirate Bayssa, kertoo tietoturva-asiantuntija Brian Krebs.

Argentiinalaiset hakkerit iskivät Pirate Bayn heikkouksiin ja kalastivat yli neljä miljoonaa käyttäjätietoa, tietoturva-asiantuntija Brian Krebs kertoo blogissaan.

Hakkerien saalis sisältää käyttäjien nimet, sähköpostiosoitteet ja internet-osoitteet. Tekijät luovivat sisään Pirate Bayn tietokantaan usean sql injektio -tyyppisen haavoittuvuuden avulla.

Tällaiset aukot ovat tyypillisiä virheitä verkkopalveluissa ja kuuluvat niin sanottuihin turhiin mokiin. Esimerkiksi suomalainen tietoturvayritys F-Secure kärsi taannoin vastaavasta ongelmasta.

Tietoja ei
myydä

Pirate Bayn ja käyttäjien onni on, että tekijät eivät vaikuta pahantahtoisilta. He kertoivat tosin miettineensä hetken, kuinka arvokkaita tiedot olisivat piratismin vastustajille.

Esimerkiksi Yhdysvaltain musiikki- ja elokuva-alaa edustavat järjestöt RIAA tai MPAA voisivat olla valmiita maksamaan paljonkin käyttäjätiedoista, joiden saaminen edellyttää normaalisti oikeusprosessia jokaisen käyttäjän kohdalla erikseen.

Brian Krebsin mukaan hakkereilla oli myös mahdollisuus luoda, poistaa tai muuttaa käyttäjätietoja – myös käyttäjien lataamia torrentteja. Siihenkään he eivät lähteneet.

Sivut
alhaalla

Brian Krebs on tunnettu lukuisista tietoturva-aiheisista kirjoituksistaan Washington Post -lehteen. Hän on sittemmin aloittanut KrebsonSecurity-verkkopäiväkirjan, jossa hän uutisoi tietoturvakentän tapahtumia.

Hakkerit kertoivat Krebsille, että Pirate Bay näyttää poistaneen ongelman, joka päästi käyttäjätietokantaan. Ei tosin ole tiedossa, onko joku muu taho ehtinyt murtaa käyttäjätietoja jo aikaisemmin.

Pirate Bay ei ole kommentoinut tapausta. Palvelun verkkosivut olivat Digitodayn uutisen teon aikaan alhaalla lyhyen viestin saattelemana. Viestin mukaan sivuilla tehdään päivityksiä, ja tietokanta on käytössä varmuuskopioita varten.

VerkossaBrian Krebsin kirjoitus
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (21)

Huono 0
Suomeksi sanottuna Pirate Bay:n osoisterekisteri ja tietokanta on korruptoitunut eikä tätä voisi käyttää minkäänlaisena todisteena ketään vastaan, jos kerran uusia tile olisi voinut tehdä ja vanhojen sisältöjä muokata jne.. Tämänlaisella aineistolla ei ole minkäänlaista arvoa näyttönä ketään vastaan, koska on nyt toteen näytettävissä se että nuo merkinnät olisi voinut kukatahansa osaava taho tehdä tahallaan ja kiusallaan. Hyvä provokatiivinen temppu mutta teki viranomaisten hankkiman aineiston todistusarvolle aika pahan kolhun, jollei suorastaan mitätöinut koko datan validiteetin. Tieto ei ole enää eheää eikä todista mitään mistään enää.

Ei voi muuta sanoa että osu ja uppos tuo data!
Amatöörit
yarr!! data haluaa olla vapaata, elikkäs käyttäjätiedot jakoon vaan - piratebaylle tietenkin!
oma lääke
Suomeksi sanottuna Pirate Bay:n osoisterekisteri ja tietokanta on korruptoitunut eikä tätä voisi käyttää minkäänlaisena todisteena ketään vastaan, jos kerran uusia tile olisi voinut tehdä ja vanhojen sisältöjä muokata jne..

Älä huolestu. Hyvään serverien hoitotapaan kuuluvat automaattiset backupit, joten eiköhän nekin tiedot sieltä löydy poliisin näin tarvitessa.
-
Tuskin tuota aineistoa voidaan käyttää mihinkään, samallahan myönnettäisiin, että laittomin keinon hankitut bitit ovat täysin laillisia.
m
Tuota, käyttääkö joku oikeasti tuollaisessa palvelussa oikeaa nimeään ja/tai etunimi.sukunimi@tyopaikka.efii tyylistä sähköpostiosoitetta?
Ihmeiden aika ei ole ohi
Tuota, käyttääkö joku oikeasti tuollaisessa palvelussa oikeaa nimeään ja/tai etunimi.sukunimi@tyopaikka.efii tyylistä sähköpostiosoitetta?

No mitä luulet? Iso osa ihmisistä ei käytä mitään harkintaa tämän tyyppisissä asioissa. Mikäs se suomen yleisin salasana taas olikaan.
En minä edes tiennyt että tuonne voi rekisteröityä
w_j
Huono 6
Hax0r vs Pirate 1-0 :D

Niin sitä pitää, ei voi muuta sanoo!
1337
ensimmäinen kirjoittaja kirjoitti asiaa.
Ihmettelen kyllä itsekin, että miksi kukaan rekisteröityisi omalla nimellä piratebeihin.
juhuuuuuu
Huono 5
Tuota, käyttääkö joku oikeasti tuollaisessa palvelussa oikeaa nimeään ja/tai etunimi.sukunimi@tyopaikka.efii tyylistä sähköpostiosoitetta?

Onko asialla edes merkitystä jos et tee mitään laitonta palvelussa?
Jouni Karlsson
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.