Kyberturvallisuuskeskus ei ole löytänyt uusia Heartbleed-aukkoja

Suomalaisissa verkkopalveluissa ei enää ole havaittu uusia haavoittuvuuksia Heartbleediksi nimetyn OpenSSL-tietoturva-aukon takia.

Viestintäviraston Kyberturvallisuuskeskus on selvittänyt suomalaisten verkkosivujen alttiutta haavoittuvuudelle. Selvityksessä on ollut mukana kotimaisia ja ulkomaisia sivustoja. Selvityksen lähteenä Kyberturvallisuuskeskus on käyttänyt nettisivusto Alexan-listausta.

Heartbleed-aukko koskee OpenSSL-kirjastoa. Kyseisen palvelun tarkoituksena on suojata verkon sähköpostitilejä ja esimerkiksi sähköistä kaupankäyntiä.

– Heartbleed-aukko on ollut aktiivisessa seurannassa. Selvitys on yhä kesken ja tiedotamme asiasta sivuillamme, kun tiedämme lisää, kertoo Viestintäviraston Kyberturvallisuuskeskuksen tietoturva-asiantuntija Markus Lintula.

Kyberturvallisuuskeskuksen tiedotteen mukaan suosituimpien 200 palvelun joukossa ei ole enää havaittu alttiutta tietoturva-aukolle. Virasto on kartoittanut erityisesti myös suomalaisia internet-sivustoja. Haavoittuvuuksista on tiedotettu ylläpitäjiä.

Kyberturvallisuuskeskus kerää listaan suomalaiset palvelut, jotka ovat olleet haavoittuvia, mutta ovat nyt korjanneet haavan ja tiedottaneet siitä. Tällaisia sivustoja ovat muun muassa koululaisten palvelu Wilma, Elisa, DNA ja Rovaniemen aikuislukion Wilma-palvelu. Näiden käyttäjien kehotetaan vaihtamaan salasanansa palveluissa.

Kaikista palveluista, joiden Kyberturvallisuuskeskus tietää vielä olevan haavoittuvia, ei vielä tiedoteta tietoturvasyistä.

Viranomaiset ovat kehottaneet jo aikaisemmin vaihtamaan salasanoja muun muassa Googlen palveluista, Facebookista, Pinterestistä, Amazonista, Dropboxista, SoundCloudista ja monista muista sivustoista.

Kyberturvallisuuskeskus tiedotti jo aikaisemmin huhtikuussa Heartbleed-haavoittuvuudesta näissä ja muissa sivuissa. Heartbleed-aukko havaittiin huhtikuun alussa. 

Lue myös:

    Uusimmat