Heartbleed koskee Obaman vakuutuspalvelua - Tietoturva - Ilta-Sanomat

Lyötyä lyödään: Heartbleed osui Obaman vakuutuspalveluun

Heartbleed on globaali ongelma, eikä millään tavalla Healthcare.govin syytä. Mutta ei tämä palvelun mainetta amerikkalaisten silmissä ainakaan edistä.

20.4.2014 14:21 | Päivitetty 20.4.2014 14:23

Yhdysvaltain presidentin Barack Obaman sairausvakuutuspalvelu Healthcare.gov tervehtii sen käyttäjiä pyynnöllä vaihtaa salasana. Syynä on internetiä riivaava Heartbleed-haavoittuvuus hyvin yleisesti käytetyssä OpenSSL-kirjastossa.

– Olemme ryhtyneet toimenpiteisiin käsitelläksemme Heartbleed-ongelman, ja olemme nollanneet kuluttajien salasanat varovaisuuden nimissä. Tämä tarkoittaa, että vierailtaessa verkkopalvelussa seuraavan kerran, on salasana vaihdettava, Healthcare.govissa lukee.

Hyvä uutinen on, ettei haavoittuvuutta ole ilmeisesti käytetty tietojen varastamiseen. Joskin Healthcare.gov tulkittiin taannoin niin reikäiseksi, että rikollisilla on voinut olla käyttäjätietoihin useampiakin reittejä.

Verkkopalvelu antaa kuitenkin oivan tietoturvaneuvon ja kehottaa erikseen valitsemaan uniikin salasanan, jollaista sen haltija ei käytä muualla verkossa.

Healthcare.goviin on rekisteröitynyt yli kahdeksan miljoonaa ihmistä. PC Magazinen mukaan sairausvakuutusuudistusta vastustaneet republikaanit ovat jo ottaneet salasanojen vaihdon uudeksi lyömäaseekseen.

Osion tuoreimmat

Luitko jo nämä?