Taloussanomat
Lue uutinen mobiilisivustolla

Hakkerit vuotivat MySQL:n käyttäjätietoja verkkoon

28.3.2011 13:41 MySQL:n nettipalvelimet murrettiin. Murtautujat veivät sähköpostiosoitteita ja asiakastietoja. Osa tiedoista päätyi saman tien verkkoon.

Full Disclosure -tietoturvasähköpostilistalle lähetettiin eilen viesti, jossa kerrottiin usean MySQL-palvelimen joutuneen tietoturron kohteeksi. Kohdepalvelimia olivat mysql.com, mysql.de, mysql.fr, www-jp.mysql.com ja mysql.it. Asiasta kertoi muun muassa Sucurin tietoturvablogi.

Murron yhteydessä vietiin käyttäjien ja työntekijöiden sähköpostiosoitteita ja käyttäjätunnuksia, asiakastietoja sekä lähiverkkoihin liittyvä tietoja.

Osa tietokannoista olleesta salatusta aineistosta, kuten käyttäjien salasanat, on jo purettu ja pantu verkkoon nähtäville. Kaikkien MySQL:ään rekisteröityneiden tulisi vaihtaa salasanansa välittömästi.

Tietomurto tapahtui SQL injection -tekniikalla, joka perustuu sql-komentolauseiden syöttämiseen palvelimen taustalla pyörivälle tietokannalle.

MySQL on avoimeen lähdekoodiin perustuva palvelinpohjainen web-sovellusten pohjana toimiva relaatiotietokantajärjestelmä. Sitä käyttävät YouTuben ja Wikipedian kaltaiset verkkojätit, mutta myös miljoonat yksityskäyttäjät.

Palvelu kuuluu Oraclelle, joka sai sen Sun-yrityskaupan yhteydessä.

Jutun kirjoitti: Henrik Kärkkäinen

Henrik Kärkkäinen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Nokia ei vaan osaa
Mahti Kuningas
MySQL:n pitäisi olla SQL:n osaaja.

Tuossa pistää silmään kaksi yleistä virhettä.

- SQL injektion onnistuminen. Alkeellinen virhe alustan koodauksessa.

- Ilmeisesti salasana on tallennettu hasheina (hyvä!), mutta niiden suojaamiseen ei ole käytetty ns. suolaa (erittäin huono!)
pp81
Kieltämättä kummallista että alan "ammattilaisilla" on tuollaisia perusvirheitä sivuillansa.
uskomatonta
Oisko Oracle päässyt vauhtiin? Samalainen vaikutus kuin MS:lla, kaikki mihin kosketaan muuttuu jaskaksi.
Huono 0
Olet jo äänestänyt tätä viestiä.
En ole äänestänyt mitään.
luvut ei muutu
Huono 0
Ei murto liity MySQL tietokantaan mitenkään vaan MySQL:n weppisivujen koodauksen haavoittuvuuteen.
Nilkki
Huono 0
Oraclen kehittäjät ei osaa SQL:lää. Tai luultavasti Microshaft-tyypin lokausta - järjestetty skandaali. Nyt on viimeinen tilaisuus osoittaa että siirtykää Oraclen maksullisiin tuotteisiin. Ennen kuin viimeisetkin käyttäjät on valinnut Postgresql:n.
. . .
Ei HAKKERIT vaan KRÄKKERIT, prkl! Henrik Kärkkäinen taas sekoilee!
A. Naali
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.

.