| Kirjaudu sisään | Tunnukset hukassa | Tilaa lehti | Jätä ilmoitus | Yhteystiedot | Sanomalehti opetuksessa |
|
|
|
Suurten yritysten verkkosivut reikäjuustoa
Mikael Korpela kokeili viikonloppuna yritysten ja virastojen verkkosivujen aukottomuutta. Hän löysi ongelmia yli kahdeltakymmeneltä sivulta.
Lisää aiheesta
- Ongelmasivustoja ennakoidaan löytyvän rutkasti lisää 31.3.08 22:24
- Krakkerit voivat kerätä pankkitunnuksia tai rahaa 31.3.08 12:33
Viikonlopun aikana monien suurten yritysten ja valtion virastojen verkkosivuilta löytyi XSS-haavoittuvuuksia. Tietoturva-asiantuntija Erika Suortti kertoi sunnuntaina, että Viestintäviraston tietoon on tullut useita kymmeniä haavoittuvia sivustoja.
- Viikonlopun aikana olemme pyrkineet ottamaan yhteyttä kaikkiin niihin tahoihin, joiden sivuilla ongelmia on havaittu. Tietokoneharrastajatkin ovat olleet aktiivisia. Meillä ei kuitenkaan ole tietoa, että tilannetta olisi käytetty hyväksi, Suortti sanoi.
Suuri kiinnostus verkkosivujen turvallisuuteen heräsi Sampo Pankin ongelmien takia. Ongelmat verkkosivuilla näyttävätkin olevan pikemminkin sääntö kuin poikkeus. Myös jyväskyläläinen media-alan ammattilainen Mikael Korpela kokosi viikonlopun aikana listan haavoittuvista verkkosivuista ja toimitti sen Viestintävirastolle.
- Haavoittuvuuksia löytyi miltei kaikilta sivuilta, joita keksi kokeilla. Vikojen löytämiseen ei kulunut sivuilla minuuttiakaan. Nämä aukot ovat pieniä, mutta kun näistäkään ei ole huolehdittu, saattaa sivuilta löytyä pahempiakin ongelmia. Kun esimerkiksi Sampon sivuilla on ollut myös muita ongelmia, mikä estää, ettei muillakin olisi, Korpela huolehti.
"Pankkien aukot vakavimpia"
Mikael Korpelan laatimalla listalla on yli kolmekymmentä suurta toimijaa, muun muassa opetusministeriö, Posti, Patentti- ja rekisterihallitus, Hätäkeskuslaitos, Osuuspankki, Pohjola ja Yle. Korpela löysi haavoittuvuuden myös Keskisuomalainen-konsernin verkkosivuilta.
Vakavimmaksi löydöksi Korpela nimesi pankin verkkosivujen aukon.
- Pankin edelleenohjaussivulle voi kirjoittaa mitä tahansa koodia, mutta silloinkin sivu näyttää salatulta pankin sivulta, Korpela huomasi.
TURVALLISESTI VERKOSSA: OHJEITA |
|
Sähköpostin mukana tulleita linkkejä ei kannata avata. Verkkopankkien ja verkkokauppojen sivuja kannattaa käyttää vain niiden pääsivujen kautta. |



