*
 
AfterDawn: IT-alan uutiset

Väite: Valtion tunnistautumispalvelut vuotavat tietosi

Kirjoittaja Petteri Pyyny (Google+) @ 17.4.2015 11:13

Väite: Valtion tunnistautumispalvelut vuotavat tietosi Piraattipuolueen kansanedustajaehdokas ja puolueen Helsingin piirin puheenjohtaja Raoul Plommer väittää blogissaan löytäneensä tietoturva-aukon valtionhallinnon käyttämästä tunnistautumispalvelusta.
Plommerin mukaan julkisilla koneilla, esim. kirjastosta, valtion palveluihin kirjautuneiden ihmisten nimet ja henkilötunnukset voidaan napata talteen "20 sekunnissa". Hän ei kuvaa tarkemmin miten hetut ja kirjautuneiden nimet saadaan selville, mutta kertoo ottaneensa yhteyttä Viestintävirastoon aiheen tiimoilta.

Päivitys 11:20: Plommer vastasi yhteydenottoomme ja kuvasi ongelmaa. Ongelma koskee juurikin julkisesti käytettävissä olevia tietokoneita. Ongelman voi kiertää käyttämällä julkisilla koneilla selainten yksityisselailu -tilaa (esim. Chromessa incognito), jolloin jälkiä ei selaimeen jää.

Päivitys 16:07: Viestintäviraston Kyberturvallisuusyksikkö otti meihin yhteyttä soittopyyntömme jälkeen ja kertoi "selvittävänsä asiaa". Samalla he tähdensivät, että yhteiskäytössä / julkisessa käytössä oleviin koneisiin liittyy muitakin tietoturvariskejä, kuten vakoilu- ja haittaohjelmien mahdollisuus.

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti Kevään hittielokuva uhattiin vuotaa nettiin – Kiristäjälle kävi köpelösti (24.3.2017 18:51)
Apple ei ole ainoa bitcoin-kiristyksen kohteeksi joutunut suuryritys, sillä myös 20th Century Foxilta ja Dreamworksilta on yritetty lypsää rahaa virtuaalivaluutan muodossa. Elokuvajättien ....
1 kommentti
Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille Operaattori saa jatkossa myydä käyttäjien selailuhistorian mainostajille (24.3.2017 13:06)
Republikaanienemmistöinen senaatti on ehdottanut muutosta lainsäädäntöön, joka sallisi operaattorien myydä käyttäjistään keräämää selailuhistoriaa ja muuta dataa suoraan mainostajille.
5 kommenttia
Microsoft tarjoaa patenttejaan älyautojen valmistajille Microsoft tarjoaa patenttejaan älyautojen valmistajille (24.3.2017 10:32)
Teknologiapatenttien ja -lisenssisopimusten tärkeys on tullut näkyvästi esille tietokoneiden ja mobiililaitteiden yleistymisen myötä, kun oikeussaleissa on väännetty kättä graafisista käyttöliittymistä ....
2 kommenttia
Vain puolet Android-laitteista sai tietoturvapäivityksiä Vain puolet Android-laitteista sai tietoturvapäivityksiä (24.3.2017 09:17)
Androidin tietoturvatiimiin uuden blogikirjoituksen mukaan sen tavoitteena on huolehtia kaikkien käyttäjien tietoturvasta, mutta lukujen valossa tässä onnistuttiin viime vuonna vain osittain. ....
1 kommentti
Hakkerit uhkaavat tyhjentää iPhonesi – Vaativat Applelta bitcoineja Hakkerit uhkaavat tyhjentää iPhonesi – Vaativat Applelta bitcoineja (24.3.2017 08:36)
Turkish Crime Family -niminen hakkeriryhmä on vaatinut Applea maksamaan sille 75 000 dollarin arvosta bitconeja huhtikuun 7. päivään mennessä, muutoin ryhmä aikoo tyhjentää miljoonien Applen ....

Uutisarkisto