*
 
AfterDawn: IT-alan uutiset

Bloomberg: NSA tiesi Heartbleedistä kauan ennen muita

Kirjoittaja Manu Pitkänen (Google+) @ 12.4.2014 11:28 Kommentteja (7)

Bloomberg: NSA tiesi Heartbleedistä kauan ennen muita NSA on ollut tietoinen OpenSSL-kirjaston 1.0.1-versioista löytyneestä Heartbleed-ohjelmointivirheestä kauan ennen kuin se tuli suuren yleisön tietoisuuteen, uutisoi Bloomberg. Käytännössä NSA on voinut hyödyntää virhettä noin kahden vuoden ajan.
Bloombergin mukaan NSA on siis tiennyt aukosta, mutta se ei ole halunnut raportoida siitä kenellekään, jotta se voisi itse hyödyntää sitä verkkopalveluiden vakoilussa. Heartbleedin avulla turvallisuuspalvelulla on ollut mahdollisuus kerätä verkkopalveluihin rekisteröityneiden käyttäjien salasanoja ja paljon muita tietoja.

Ottaen huomioon OpenSSL:n käytön laajuuden, on aukko saattanut olla NSA:lle todellinen runsaudensarvi. Se on taannut "avoimet ovet" niin Googlen kuin Facebookin palveluihin, joihin länsimainen ihminen varsin dokumentoi jatkuvasti elämäänsä.

Valkoinen talo ja NSA kiistivät väitteet, että ne olisivat olleet tietoisia Heartbleedistä yhtään sen aiemmin kuin kukaan muukaan.

Tägit: NSA Heartbleed
Edellinen Seuraava  

7 kommenttia

112.4.2014 11:32

Niin ja kuinka moni yksittäinen taho sitten vielä lisäksi on tietänyt tästä, tuskin ikinä paljastuu.

212.4.2014 12:49
justjoone
Vahvistamaton

Koko NSA vaan matalaksi niin kaikki on hyvin

312.4.2014 13:40

Lainaus, alkuperäisen viestin kirjoitti justjoone:
Koko NSA vaan matalaksi niin kaikki on hyvin


Valitettavasti aika monella muullakin maalla on vastaavanlaisia virastoja, joten pelkän NSA:n sulkeminen ei lopettaisi kuluttajien seuraamista.

412.4.2014 14:42

Lainaus, alkuperäisen viestin kirjoitti Agent_007:
Lainaus, alkuperäisen viestin kirjoitti justjoone:
Koko NSA vaan matalaksi niin kaikki on hyvin


Valitettavasti aika monella muullakin maalla on vastaavanlaisia virastoja, joten pelkän NSA:n sulkeminen ei lopettaisi kuluttajien seuraamista.


valitettavasti? toki tuo kansalaisten seuraaminen on erittäin
huolestuttava ilmiö mutta se ei tee vastaavanlaisien virastojen
olemassaolosta "valitettavaa"...massaurkinta sikseen, kyllä siellä
tehdään ihan hyvääkin... moni piraattihippi vaan unohtaa sen
ajatellessaan että tiedustelupalvelut & tekijänoikeus tyypit ovat
kamalinta mitä täältä maailmasta löytyy ....

512.4.2014 15:40

Lainaus:
kyllä siellä
tehdään ihan hyvääkin... moni piraattihippi vaan unohtaa sen
ajatellessaan että tiedustelupalvelut & tekijänoikeus tyypit ovat
kamalinta mitä täältä maailmasta löytyy ....

Tuollaset tahot, jotka seuraavat kansalaisia ilman heidän suostumustaan (tai oikeuden määräystä) toimivat aina väärin, vaikka tarkoitusperä voisikin olla jonkun näkökannasta hyvä.

Ihmisten perusoikeuksien eväämistä ei voi missään tapauksessa hyväksyä sillä lattealla sanonnalla että turvallisuus paranee.

"They who would give up essential Liberty, to purchase a little temporary Safety, deserve neither Liberty nor Safety."

612.4.2014 20:20

"Valkoinen talo ja NSA kiistivät väitteet, että ne olisivat olleet tietoisia Heartbleedistä yhtään sen aiemmin kuin kukaan muukaan."

No tämähän nyt oli ihan odotettavissa... Hyvin yllättynyt olisin, jos joku vastaava virasto myöntäisi vapaaehtoisesti eettisesti arvelluttavat toimintansa.

712.4.2014 22:16

Vaikka se on huolestuttavaa että tuollaista tapahtuu. Niin vielä huolestuttavampaa on se että jotkut ihmiset todella USKOVAT että kansalaisten perusoikeuksia voi talloa jos omat edut sitä vaativat.

Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Nyt ne ovat täällä: Pokemon Go kolmas sukupolvi saapui! Nyt ne ovat täällä: Pokemon Go kolmas sukupolvi saapui! (8.12.2017 22:37)
Vuoden 2016 kesällä julkaistu Pokemon Go on onnistunut pitämään kymmenet miljoonat ihmiset kävelemässä pitkin maita ja mantuja jo puolentoista vuoden ajan. Pelin kehittäjä Niantic on aktiivisesti ....
Elon Musk vahvisti – Aikoo kehittää oman piirin itsestään ajaviin autoihin Elon Musk vahvisti – Aikoo kehittää oman piirin itsestään ajaviin autoihin (8.12.2017 15:57)
Elon Musk paljasti torstaina pidetyssä yksityistilaisuudessa, että Tesla kehittää parhaillaan omaa tekoälylaskentaan suunniteltua piiriä, jolla voitaisiin suorittaa itsestään ajavan auton edellyttämät ....
1 kommentti
Nämä olivat vuoden 2017 ladatuimmat ohjelmat Suomen App Storessa Nämä olivat vuoden 2017 ladatuimmat ohjelmat Suomen App Storessa (8.12.2017 15:22)
Kuluvan vuoden päättymistä kunnioittaakseen Apple on julkaissut listat tämän vuoden suosituimmista sovelluksista ja mobiilipeleistä. Suomen App Storessa suureen suosioon nousivat pikaviestisovellukset, ....
Apple panostaa vihdoin iPhonen akkuihin? Luvassa korotus kapasiteettiin Apple panostaa vihdoin iPhonen akkuihin? Luvassa korotus kapasiteettiin (8.12.2017 13:21)
Koolla on väliä, mitä tulee älypuhelimien akkuihin. Uutta iPhonea havitteleville onkin luvassa iloisia uutisia, sillä KGI Securitiesin analyytikko Ming-Chi Kuo ounastelee uusimmassa raportissaan ....
Windows 10:n ensi vuoden päivityksestä tihkuu tietoja Windows 10:n ensi vuoden päivityksestä tihkuu tietoja (8.12.2017 11:10)
Windows 10:lle ensi vuoden huhtikuussa julkaistava Redstone 4 -ohjelmistopäivitys tulee sisältämään parannetun virranhallinnan ja tuen eSIM-teknologialle. Ajatuksena on kehittää käyttöjärjestelmää ....

Uutisarkisto