Klikkasitko "päivitä WhatsApp!" -otsikkoa: Menit retkuun - Oma raha - Ilta-Sanomat

Klikkasitko "päivitä WhatsApp!" -otsikkoa: Menit retkuun

Kuvituskuva
Julkaistu: 10.9.2015 11:46, Päivitetty 10.9.2015 11:45

Uutiskommentti: Tietoturvayhtiön eilinen virheellinen "päivitä WhatsApp" -kehotus meni säikytteli ihmisiä ja suomalaismedia toisti viestiä.

Eilen suomalaisessa mediassa näkyi paljon otsikoita, jotka huusivat imperatiiveilla kehotuksia päivittää WhatsApp – "toimi välittömästi", "päivitä heti". Näitä oli paljon, moni lievensi otsikkoaan myöhemmin.

Takana oli tietoturvayhtiö Check Pointin julkaisema tiedote, jossa yhtiö kertoi löytäneensä selaimella käytettävästä WhatsApp Web -sovelluksesta 200 miljoonaa ihmistä vaarantaneen haavoittuvuuden ja kehotti ihmisiä päivittämään.

Check Pointin blogitekstissä lukee näin:

– WhatsApp verified and acknowledged the security issue and have deployed the fix in web clients world-wide. To make sure you are protected, update your WhatsApp Web right now.

Tuosta sai siis poimittua otsikossa hyvin toimivan uhkan ja toimintaohjeen yhdistelmän. Muuten ihan hyvä, mutta:

1. Koska kyse on verkkoselaimella käytettävästä asiakassovelluksesta, haavoittuvuus oli palvelinpäässä. Tavallinen käyttäjä ei olisi siis voinut päivittää mitään.

2. WhatsApp oli jo tehnyt korjauksen (vaaran aiheuttanut vCard-korttien lähettämismahdollisuus oli poistettu), joten tavallinen käyttäjä ei olisi tällöinkään voinut tehdä mitään.

3. Tiedotteen mukaan WhatsApp Webin 0.1.4481-versio olisi turvallinen. WhatsApp Webin käyttäjä ei näe versionumeroa mistään.

Jotain voi silti tavallisenkin käyttäjä tehdä: Tyhjentämällä selaimen välimuisti selainsovellus päivittyy varmasti uusimpaan versioon. Tätä ohjetta ei vaan missään annettu.

Pieleen siis meni isosti. Prosessissa oli vikaa niin tiedotteen lähettäjän kuin monien uutisten julkaisijoiden päässä. Kärsijöiksi joutuivat lukijat, joita hämmennettiin ja säikyteltiin turhaan.

Media elää (monen muun alan tavoin) vaikeita aikoja, ja nopeus- sekä otsikkokilpailu on kovaa. Yritysten tiedotteet ovat medialle tärkeä uutislähde, mutta niihin pitää suhtautua varauksella – takana on aina kaupallinen intressi.

Täysin virheellinen tieto pääsee kuitenkin harvoin uutisiin asti, mutta nyt kävi näin. Toivottavasti vastuuta ei tarvitse ulkoistaa lukijoille uudestaan tulevaisuudessa.

Ainiin: Me kyllä kehotamme ihmisiä päivittämään jatkossakin. Mutta vain silloin, kun se on oikeasti tehtävissä.

Tuoreimmat osastosta