Soneran tietoturva petti

Sonerassa on paljastunut mittava tietoturvavuoto. Kyseessä on todennäköisesti vahinko. Vuodon korjaaminen internetissä yhtiön palvelimella saattaa kestää viikkoja.

Sonera on alkuillan paininut internetissä sattuneen tietovuodon kanssa. Suojauksen pettäminen yrityksen palvelimella tapahtui ilmeisesti vahingossa: pohjanmaalainen yritys yritti verkossa listata oman asiakasyrityksensä tietoja, ja pääsi vahingossa sivulle, josta olisi päässyt muuttamaan satojen yritysten kotisivujen tietoja ja murtautumaan ylläpitäjien sähköposteihin.

Kyseessä ovat Soneran business web -sivut, joille pääsevät vain rekisteröityneet käyttäjäyritykset.

Sonera sanoo, että vuodon korjaus on jo käynnissä. Yhtiön mukaan tietoturvariskiä ei enää ole, sillä vuoto saadaan tukittua tämän illan aikana. Korjaus saattaa kestää parikin viikkoa, mikä viittaa kohtalaisen laajaan ongelmaan.

- Hyvin suuri osa näistä ongelmista johtuu hyvin yksinkertaisista ylläpidon laiminlyönneistä ja inhimillisistä erehdyksistä ja tällöin virheen korjaaminen voi olla hyvinkin helppoa, muutaman asetuksen muuttaminen ja niin edelleen. Mutta palvelimessa voi myös olla jokin fundamentaalinen ohjelmointivirhe, joka on sitten paljon vaativampi asia korjata, tuotepäällikkö Mikael Albrecht F-Securesta kertoo.

Tietomurrot ovat viime aikoina yleistyneet, tarkkoja tietoja määristä on kuitenkin hankala saada.- Tämmöisiä tietomurtoja tapahtuu kyllä valitettavasti koko ajan. Nyt pitäisi muistaa, että ainoastaan hyvin pieni osa näistä murroista tulee julkisuuteen. Sen takia, että tämähän on asia, josta kukaan ei halua yleisesti tai julkisesti tiedottaa, Albrecht kertoo.

Tapaus on Sonerallekin kiusallinen. Vahinkojen laajuutta on vielä mahdotonta arvioida. Soneran mukaan väärinkäytöksiä ei ole tapahtunut, mutta ongelmia aiheuttaneen ohjelman sulkeminen määräajaksi tuo yhtiölle kustannuksia.

(MTV3)

(Kymmenen uutiset 25.06.2002)

Lue myös:

    Uusimmat