AfterDawn logo

Ylilauta-sivuston kautta levitetään 16.000 suomalaisen henkilötietoja

Manu Pitkänen Manu Pitkänen
22 kommenttia

Cert-Fin mukaan tuhansien suomalaisten henkilötiedot ovat vuotaneet nettiin. Tiedot vuodettiin Mediafire-verkkotallennuspalvelun kautta.

Ylilauta-sivustolle kirjoitetun viestin mukaan julkaistu tiedosto sisältää yhteensä 16.000 kansalaisen yhteystiedot. Listalla on viranomaisia ja tietoturvayhtiö F-Securen työntekijöitä.

Tiedostosta käy ilmi henkilöiden henkilöturvatunnus, nimi, sähköpostiosoite, kotiosoite ja puhelinnumero. Cert-Fi ei vielä pysty varmentamaan tietojen aitoutta.

Ylen haastatteleman F-Securen tutkimusjohtaja Mikko Hyppösen mukaan murron toteutustapaa tai lähdettä ei vielä tiedetä.

Päivitys. Mediafire poisti tiedoston noin kello 17.15. Ylilaudassa julkaistujen viestien perusteella sivusto olisi lopettamassa toimintansa.


Päivitys2: AfterDawn julkaisi työkalun, jonka avulla voit tarkistaa ovatko tietosi vuotaneessa listassa. Työkalu löytyy täältä: Tarkista ovatko henkilötietosi vuotaneet nettiin

22 KOMMENTTIA

juppier1/22

"Cert-Fi ei osaa vielä pysty varmentamaan tietojen aitoutta." cmoon

ArttuH5N12/22

"Cert-Fi ei osaa vielä pysty varmentamaan tietojen aitoutta."

Jotenkin aina vajoan epätoivoon, kun toimittajat ja muut tahot kyttäävät näitä "lautoja".

yamaneko3/22

Eipä näytä leviävän enää?

syrtek664/22

onko kenellekään linkkiä, kait sitä olisi oikeus tarkistaa olenko listalla...

Betrayed5/22

Jätetään se linkki kuitenkin laittamatta.

mk996/22

Miksei sitä alkuperää ja listaa voi laittaa esille, kun se kerran on jo aika monella koneella. Itsellä ainakin ärsyttää, kun ilmoitetaan vaan, että onpahan tietoja vuotanut. Kyllä kiinnostais, että mistä se lista on vuotanut ja onko omia tietoja siinä.

Make_727/22

no ei varmaan ole sopivaa laittaa 16 000 ihmisen tietoja yleiselle foorumille.
sitä paitsi kun vähän viittit käyttää googlea niin löydät listan.

Teknotuuletin8/22

"Ylilaudassa julkaistujen viestien perusteella sivusto olisi lopettamassa toimintansa" <--- Just näin. siellä on aina kyttäjuttujen ja muiden aikaan "NYT ON YLILAUDAN LOPPU!!"-lankoja....

p2pman9/22

Googleen kirjoittaa hetudump.txt niin löytyy linkki.

Ei kai oo kiellettyä neuvoa miten linkin löytää?

sammal10/22

Kiitoksia linkistä edelliselle. Löysin oman sukunimeni ja toinen etunimikin oli sama mutta toinen etunimistä oli eri ja kyseinen kaima asustaa jossain pohjoisessa. =)

Lumikki11/22

Kuten aina niin me ihmiset voimme aina luotta että henkilötietojamme käsitellään huolella erilaisissa henkilötietokannoissa, ihan lakien mukaan. ;)

p2pman12/22

http://www.iltalehti.fi/uutiset/2011110514703694_uu.shtml

"Poliisi ei ota yhteyttä kaikkiin niihin 16 000 suomalaiseen, joiden tiedot nettilistalla olivat. Sen sijaan tiedot yritetään poistaa netistä."

Tosi kiva. Aika perseestä jos olis henkilötiedot listalla eikä asiasta sais edes asianomainen tietää! Tyhmä poliisi. Ja sen kyllä halun nähä että tuo lista saadaan kokonaan pois netistä :D

horgh13/22

Lainaus:

"Poliisi ei ota yhteyttä kaikkiin niihin 16 000 suomalaiseen, joiden tiedot nettilistalla olivat. Sen sijaan tiedot yritetään poistaa netistä."

Osoittaa jälleen kerran kuinka paljon poliisi ymmärtää Internetin todellisuutta.

perhana14/22

Lainaus, alkuperäisen viestin kirjoitti horgh:

Lainaus:

"Poliisi ei ota yhteyttä kaikkiin niihin 16 000 suomalaiseen, joiden tiedot nettilistalla olivat. Sen sijaan tiedot yritetään poistaa netistä."

Osoittaa jälleen kerran kuinka paljon poliisi ymmärtää Internetin todellisuutta.

Poliisi ehkä ymmärtää, mutta media ja näillä forumeilla perseilijät taas eivät näytä ymmärtävän.
Tämäkään tiedosto ei olisi levinnyt kuin murto-osan siitä mitä se nyt on levinnyt ellei media olisi sen olemassaolosta kertonut vaan se olisi vaivihkaa poistettu palvelimilta.
Lisää se leviää edelleen kun sen olemassaoloa mainostetaan näillä forumeilla, ja annetaan vinkkejä siihen kuinka sen löytää jotta joku ääliö voi sen laittaa jakoon jälleen uuteen paikkaan.

Ja mitä hyötyä siitä listalta löytyville tiedottamisesta sitten olisi, jos tiedät nimesi olevan listalla niin mitä voit asialle tehdä, vaihdatko syntymäaikasi, osoitteesi, nimesi?
Vahinko on jo jokatapauksessa tapahtunut ja lisätiedottaminen asiasta johtaa ainoastaan vahingon kasvamiseen saamalla tiedoston leviämään lisää.

Toivoisin todella että kaikki tuon tiedoston uteliaisuuttaan ladanneet ymmärtäisivät poistaa sen koneeltaan levittelemättä sitä lisää... yksi kun lähettää sen kahdelle "luotettavalle" kaverilleen, nämä kaksi taas lähettävät sen muutamalla kaverilleen, ja pian se yhdeltä lähtenyt tiedosto onkin jo sadalla koneella.

tonttila15/22

en ollut siinä :)

dRD17/22

AfterDawnin oma tarkistustyökalu:

AfterDawn: Tarkista ovatko henkilötietosi vuotaneet verkoon

(ei vaadi hetun syöttämistä, eikä sisällä osoitetietoja tai täyttä hetua)

ArttuH5N118/22

Lainaus, alkuperäisen viestin kirjoitti p2pman:

Googleen kirjoittaa hetudump.txt niin löytyy linkki.

Ei kai oo kiellettyä neuvoa miten linkin löytää?

Kiitos, tämän avulla omat tarkistin, onko omia tai tuttujen tietoja. Eipä löytynyt. Tosin, kätevämpihän tuo tarkistustyökalu on, mikä AD:llakin on.

ep_19/22

Lainaus, alkuperäisen viestin kirjoitti Uutinen:

Cert-Fi ei vielä pysty varmentamaan tietojen aitoutta.


Ei se mitään. Minä varmistan. Etsin oikean listan käsiini ja löytyi joitain tuttuja ja kaikki tiedot tismalleen oikein.

Helpoiten tuo sivu mistä nämä tiedot on vuodettu löytyisi jos laitettaisiin keskustelualueelle pystyyn ketju johon listalla olevat listaisivat palvelut johon ovat henkilötunnuksensa laittaneet (Ja mihin ei). Aika pian alkaisi varmasti löytyä yksittäinen sivusto josta ovat livahtaneet.

ArttuH5N120/22

Lainaus, alkuperäisen viestin kirjoitti ep_:

Aika pian alkaisi varmasti löytyä yksittäinen sivusto josta ovat livahtaneet.


Taitaa olla monen livahduksen summa tuo lista. Tai näin epäillään.

syrtek6621/22

Kiitos vinkistä.

Mielenkiintoista tietää onko tuossa listassa esim perheitä taikka sukulaisia. Joka tapauksessa tämä on varmaan pieni otos koko tietokannasta.

Ainakin joitakin samassa osoitteessa asuvia on listassa. CSV tyylinen dump viittaisi johonkin isompaan organisaatioon. Kauppa, tele operaattorin asiakaslista?

ep_22/22

Lainaus, alkuperäisen viestin kirjoitti syrtek66:

Kiitos vinkistä.

Mielenkiintoista tietää onko tuossa listassa esim perheitä taikka sukulaisia. Joka tapauksessa tämä on varmaan pieni otos koko tietokannasta.

Ainakin joitakin samassa osoitteessa asuvia on listassa. CSV tyylinen dump viittaisi johonkin isompaan organisaatioon. Kauppa, tele operaattorin asiakaslista?

Jotain aikuiskoulutusjuttua arvellaan lähteeksi. Luin jostain että lähes kaikki listalla ovat täysi-ikäisiä eikä enää peruskouluiässä. Kahdella kaverilla jonka tiedot oli listassa on eri liittymät joten ei se varmaan operaattoristakaan johdu. En usko että kyse olisi kaupasta tai operaattorista.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT