Tietoturva ei huoleta verkkopalveluita

Julkaistu: , Päivitetty:

Käyttäjätunnusten ja salasanojen vuoto ei pelästyttänyt verkkopalveluiden ylläpitäjiä. Suomessa tietoturvaan saatetaan suhtautua jopa liian kepeästi.
Viikonloppuna paljastunut salasanavuoto on otettu yrityksissä rauhallisesti vastaan. Asiantuntijan mielestä Suomessa suhtaudutaan liiankin kevyesti tietoturva-asioihin.

– Asenne on usein, että jotakin ikävää voi tapahtua muille, mutta ei meille, sanoo tietoturvaneuvonantaja Tomi Tuominen Tietoenatorilta.

Nyt tunnistetietoja vietiin keskustelupalstoilta ja yhteisöpalvelimilta.

– Teoriassa vastaava voisi tapahtua myös sivustoilla, joissa liikkuu rahaa. Yritykset, jotka käsittelevät rahavirtoja vain välillisesti, voivat hyvinkin olla haavoittuvaisia, Tuominen sanoo.

Verkkopalvelujen ylläpitäjät vakuuttavat, että turvallisuudesta on huolehdittu.

– Ei näytä siltä, että meillä olisi viikonlopun tapahtumien takia syytä huoleen, sanoo Mikko.fi palvelun johtaja Riikka Wulf.

Mikko.fi -palvelussa käyttäjä voi ostaa ja myydä sekä käydä huutokauppaa. Samantapainen palvelu on Huuto.net.

– Palvelumme on niin monen palomuurin takana, että tuontyyppisen tietomurron ei pitäisi olla mahdollinen Huuto.netissä, sanoo kehityspäällikkö Lari Lohikoski.

Veikkauksen sivuilla on mahdollista pelata rahapelejä. Siksi tietoturva on tärkeää.

– Meillä on monitasoinen suojaus kuten pankeilla. Vähemmän kriittiset palvelut saattavat olla huonommin rakennettuja ja siksi haavoittuvaisia, sanoo tuotantojohtaja Esa Valtonen.

Vaikka joku pääsisikin jollain keinolla käsiksi jonkun yksittäisen pelaajan tunnuksiin, hyötyä siitä ei juuri olisi. Voitot menevät nimittäin suoraan tunnusten oikean omistajan tilille.

Myös Nordeassa vakuutetaan, että tietoturva on korkealla tasolla.

– Liiketoiminnan perusasia on, että käyttäjätunnuksia ei saa haltuunsa kukaan ulkopuolinen, sanoo riskienhallintajohtaja Kari Oksanen Nordean sähköisistä pankkipalveluista.

Tietomurroissa vastuuta saatetaan sälyttää käyttäjille muistuttamalla oikeaoppisesta salasanan ja käyttäjätunnuksen käytöstä.

– Jos palvelu on haavoittuvainen ja sieltä pystyy varastamaan tunnistetiedot, on vastuu palvelun ylläpitäjällä. Silloin ei mikään salasana pelasta tilannetta, Tuominen sanoo.

Yksittäisellä käyttäjällä on tietenkin vastuu omista salasanoistaan.

Hyvä salasana on vähintään kymmenen merkkiä pitkä, siinä on isoja ja pieniä kirjaimia, numeroita ja erikoismerkkejä. Sitä ei myöskään sellaisenaan ole minkään kielen sanakirjassa. Eri palveluissa pitää käyttää eri salasanoja.

Viikonlopun tapauksessa vaikuttaa Tuomisen mukaan siltä, että hyökkääjät ovat päässeet käsiksi joidenkin palveluiden käyttäjätietokantoihin.

– Salasanat on todennäköisesti saatu hyödyntämällä palveluiden sovellushaavoittuvaisuuksia, joiden avulla on hyökätty käyttäjiä tai palvelun käyttäjätietokantaa vastaan.

Vääriin käsiin joutuneiden käyttäjätunnusten listassa oli muun muassa suomi24.fi-sähköpostiosoitteita.

– Palvelimemme ei ole joutunut tietomurron kohteeksi. Listalle osoitteet ovat päätyneet, kun niillä on kirjauduttu johonkin muuhun kuin meidän palveluumme, sanoo portal manager Jussi Halli Eniron Suomi24-palvelusta.

– Hyökkäykset palveluntarjoajia vastaan ovat lisääntyneet viime aikoina. Toivon, että sekä viranomaiset että palveluntarjoajat kiinnittävät tähän huomiota, sanoo Halli.

Kommentit

    Näytä lisää

    Näitä luetaan!
    1. 1

      Maineikkaan tanssipaikan yrittäjä pelkää pakkohuutokaupan vievän lattian alta – ”Tähän on niin sielunsa antanut”

    2. 2

      BMW:n tuotanto osin pysähtynyt jo kolmessa maassa

    3. 3

      Professori: Tästä asuntovelallisten riskistä vaietaan Suomessa

    4. 4

      Irkut MC-21 teki ensilentonsa – ensimmäinen iso venäläinen matkustajakone sitten Neuvostoliiton hajoamisen

    5. 5

      Tesco-yhteistyö laajentaa S-ryhmän valikoimaa – etenkin erityisruokavalioita noudattaville

    6. 6

      AL: Taloyhtiö vastuussa leikkipaikan turvallisuudesta – vaikkei talossa edes asuisi lapsia

    7. 7

      EU siunasi Arevan pilkkomisen

    8. 8

      Outokumpu halventunut kuukaudessa 16 prosenttia – tänään nousua

    9. 9

      ”Diesel on kuollut”, mutta Suomessa hinnat voivat yllättää

    10. 10

      Suomalaisten talousluottamus huipussa – tätä se oikeasti tarkoittaa

    11. Näytä lisää
    1. 1

      Täältä saat parhaan koron talletukselle – ”On houkuteltava asiakkaita”

    2. 2

      Työeläkkeelle jäi ennätysmäärä väkeä – keskieläke 1 771 euroa

    3. 3

      Maineikkaan tanssipaikan yrittäjä pelkää pakkohuutokaupan vievän lattian alta – ”Tähän on niin sielunsa antanut”

    4. 4

      Professori: Tästä asuntovelallisten riskistä vaietaan Suomessa

    5. 5

      Irkut MC-21 teki ensilentonsa – ensimmäinen iso venäläinen matkustajakone sitten Neuvostoliiton hajoamisen

    6. 6

      Tesco-yhteistyö laajentaa S-ryhmän valikoimaa – etenkin erityisruokavalioita noudattaville

    7. 7

      AL: Taloyhtiö vastuussa leikkipaikan turvallisuudesta – vaikkei talossa edes asuisi lapsia

    8. 8

      BMW:n tuotanto osin pysähtynyt jo kolmessa maassa

    9. 9

      Hypo: Uusi ilmiö uhkaa Suomen asuntomarkkinoilla – nollan asunnon loukku

    10. 10

      Ranskan keskuspankin johtaja: Euro-clearing ei voi jatkua Lontoossa

    11. Näytä lisää
    1. 1

      Professori: Tästä asuntovelallisten riskistä vaietaan Suomessa

    2. 2

      Yle: Ravintolan käsittämätön ”kokeilu” paljastui Lahdessa – kaikilla työntekijöillä palkka 0 euroa

    3. 3

      Globaali autoilmiö on jättipotti suomalaisyritykselle – isot rekrytoinnit alkavat ensi vuoden puolella

    4. 4

      Hypo: Uusi ilmiö uhkaa Suomen asuntomarkkinoilla – nollan asunnon loukku

    5. 5

      Jaakko, 36, puski läpi työttömyyden – sitten lykästi: "Tulot ovat aika lailla tuplaantuneet"

    6. 6

      Liki 60-vuotias sihteeri löysi piilotyöpaikan – viisi vinkkiä täsmähakuun

    7. 7

      Laivaopas, kirvesmies, pelikoodari... Jättiselvitys: Tällaista työtä Suomesta löytyy nyt

    8. 8

      Haluatko eläkkeelle miljonäärinä? Näin paljon sinun pitää säästää joka kuukausi

    9. 9

      Tutkimus vahvisti: suomalainen keksintö auttaa tupakoinnin lopettamisessa – kyselyjä tulvii Suomesta ja maailmalta

    10. 10

      Ehdotus: Eläkeikä pitäisi nostaa vähintään 70 vuoteen

    11. Näytä lisää