AfterDawn logo

Yli 90 miljoonan DNA-testipalvelun käyttäjän tiedot vuotivat

Manu Pitkänen Manu Pitkänen

Verkossa myytäviin DNA-testauspalveluihin on ihan tervettä suhtautua hyvin epäileväisesti, koska et koskaan voi olla varma mihin näytteesi päätyy, mitä sille tehdään ja onko testi edes luotettava. Kaiken lisäksi palvelut koostavat tiedoistasi tietokantaa, johon voi joku päivä päästä käsiksi joku ulkopuolinen taho.

Israelilainen MyHeritage on esimerkiksi joutunut tietomurron kohteeksi, minkä johdosta jopa yli 92 miljoonan palveluun rekisteröityneen käyttäjän tilitiedot ovat vuotaneet. DNA-testien tuloksiin liittyviä tietoja ei ole kuitenkaan vuotanut, vaan tietomurto rajoittuu ilmeisesti käyttäjien sähköposti- ja salasanatietoihin. Salasanat oli tallennettu palveluun salatussa muodossa, joten nekään eivät paljastuneet luettavassa muodossa.

Käyttäjien perimään ja sukujuuriin liittyvä data tallennetaan tilitiedoista erillään, minkä ansiosta vuoto rajoittui vain kirjautumistietoihin. Maksukorttitietojakaan ei vuotanut, koska maksuliikenne hoidetaan kolmansien osapuolien palveluiden kautta.


DNA-testien lisäksi MyHeritage tarjoaa mahdollisuuden tehdä sukututkimusta. Palveluun on tehty ainakin 35 miljoonaa sukupuuta.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT