Espoolaiset lukiolaiset paljastivat useita tietoturvaongelmia – "poikinut yhteydenottoja ulkomaisilta tahoilta"

Espoolaiset lukiolaiset ovat havainneet useita eri tietoturvaongelmia kaupungin nettipalveluista. Löydökset tehtiin osana Hack with Espoo -kurssia, kertoo Second Nature Security -tietoturvayhtiö.

Espoossa lukiolaiset ovat löytäneet useita tietoturvaongelmia Espoon eri nettipalveluista. Esimerkiksi Espoon kehitysvaiheessa olevista järjestelmistä löytyi yhteensä seitsemän ongelmaa, joista osa liittyi käytettävyyteen ja osa oli selkeitä tietoturvahaavoittuvuuksia.

Yhden merkittävimmistä löydöksistä teki 17-vuotias Niklas Halonen, joka havaitsi eräästä tutkittavana olevasta palvelusta haavoittuvuuden, jonka avulla olisi ollut mahdollista saada haltuunsa toisen henkilön tietoja.

Hänet palkittiin löydöstään ja sen raportoinnista stipendillä.

Katso alla olevalta videolta, miten yritykset voivat hyötyä hakkereiden osaamisesta. (Artikkeli jatkuu videon alla.)

Yritykset pyytävät hakkereilta apua tietoturva-asioissa 1:52

Tietoturvatestaamiseen opetettiin kurssilla

Haavoittuvuudet havaittiin loka-marraskuussa osana Hack with Espoo -nimistä eettisen hakkeroinnin kurssia. Kurssilla noin parikymmentä nuorta sai opetusta tietoturvallisuudesta, hakkeroinnista, hakkerietiikasta ja tietoturvatestaamisesta.

Opettajina kurssilla oli asiantuntijoita muun muassa Second Nature Security -tietoturvayhtiöstä, poliisista ja Kyberturvallisuuskeskuksesta.

– Kurssi on poikinut Espooseen paljon kiinnostuneita yhteydenottoja muilta viranomaisilta, mutta myös ulkomaalaisilta tahoilta. Näyttää siltä, että emme jää ainoaksi hakkerointia opettavaksi ja hyödyntäväksi kunnaksi, vaan jatkoa seuraa myös muualla, kertoo Espoon kaupungin tietoturvapäällikkö Matti Parviainen.

Hack with Espoo -kurssi on myös saamassa Espoossa jatkoa.

– Jokainen havaittu haavoittuvuus ja sen korjaaminen parantaa tietoturvaa. Kurssi tuotti lisäksi kaupunkimme tietoturvallisuuden näkökulmasta ydinhenkilöille lisää tietoa ja taitoa uudenlaisesta tavasta testata järjestelmiä, Parviainen jatkaa.

Lähde: Second Nature Security Oy

Lue myös:

    Uusimmat