IL: Sosiaali- ja terveysministeriön puhelinvastaajaan tunkeuduttiin salasanalla 1234 – STM tietoinen tapauksesta

12345, eihän tämä ole salasanasi? Näin parannat omaa tietoturvaasi 2:23
Katso myös: Eihän tämä ole salasanasi? Näin parannat tietoturvaasi.

Iltalehden mukaan puhelinvastaajaan tunkeutui it-yrittäjä, joka halusi varoittaa ministeriötä tietoturvariskistä.

It-yrittäjä Steve Peltonen, 25, kertoo Iltalehdelle päässeensä torstaina alkuillasta sosiaali- ja terveysministeriön (STM) puhelinvastaajaan oletussalasanalla 1234. Vastaajaan oli tällöin jätetty 15 viestiä, mutta hän ei kuunnellut niitä. Hän vaihtoi vastaajaviestin ja kertoi siinä salasanan.

– Sitten aloin ajatella, että joku ulkopuolinen taho voisi salasanalla kaapata järjestelmän ja sulkea minut ulos, mies kertoo.

Tämän jälkeen Peltonen vaihtoi vastaajaviestiksi version, jonka Iltalehti kertoo kuulleensa.

– Hei! Jos joku sosiaali- ja terveysministeriöstä haluaa takaisin pääsyn teidän vastausjärjestelmään, niin soittakaa numeroon…, lehti kertoo viestin alkaneen. Tämän jälkeen äänite jatkui Peltosen puhelinnumerolla.

Peltonen kertoo kirjautuneensa vain ministeriön vaihteen puhelinnumerossa olevaan vastaajaan. Tiedossa ei ole, mitä viestejä vastaajaan on jätetty ja kuinka kauan ulkopuolisten on ollut mahdollista kuulla ne. Useiden ministeriön virkamiehien puhelimet kääntyvät vaihteeseen ja virka-ajan ulkopuolella ne menevät automaattisesti vastaajaan.

Peltonen korostaa lehden haastattelussa, että hän olisi voinut tekemänsä viestin sijaan tehdä vastaajaan minkälaisen huijausviestin tahansa. 

STM tietoinen tapauksesta

Peltonen kertoo Iltalehdelle keskustelleensa STM:n valmiusjohtajan Pekka Tulokkaan kanssa.

Tulokas kertoi saaneensa tietoturvaongelmasta tiedon kuuden aikaan torstai-iltana ja että tilannetta selvitetään.

Tulokas ei suostunut kommentoimaan asiaa enempää lehdelle. 

Lue myös:

    Uusimmat