Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Valtioneuvoston vastaajaan 1234-salasanalla tunkeutunut Steve: "Luulen, että haluavat nopeasti eroon tästä uutisesta"

Julkaistu 31.10.2020 17:45
Toimittajan kuva

Jari Heikkilä

jari.heikkila@mtv.fi

Valtioneuvoston tietoturvaimago kärsi torstaina kolauksen, kun 25-vuotias it-alan yrittäjä Steve Peltonen kertoi päässeensä tunkeutumaan sosiaali- ja terveysministeriön puhelinvastaajaan. Melko noloa oli, että vastaajaan pääsi tunkeutumaan niinkin "omaperäisellä" salasanalla kuin 1234. Nyt Valtioneuvostosta on pyydetty poliisia selvittämään, onko kyseessä rikos.

Steve Peltonen kertoo ryhtyneensä testaamaan yksityisen ja julkisen terveydenhuollon palveluntarjoajien puhelinvastaajien tietoturvaa psykoterapiakeskus Vastaamoa kohdanneen tietoturvamurron takia.

– Minä en ole mikään hakkeri. En pysty murtautumaan minnekään sisälle, vaan halusin kokeilla, että pystyisikö joku lähes idiootti pääsemään tällaisiin puhelinvastaajiin sisään, Peltonen toteaa MTV Uutisille.

Lue myös: IL: Sosiaali- ja terveysministeriön puhelinvastaajaan tunkeuduttiin salasanalla 1234 – STM tietoinen tapauksesta

Peltonen kertoo ryhtyneensä kokeiluun, koska hänellä oli pelko, että terveyspalveluja tarjoavien yritysten puhelinvastaajissa voisi olla tietoturvaongelmia.

– Niihin jätetään viestejä ja sitten joku pääsee sinne vastaajaan sisään, niin siellähän voisi olla vaikka mitä potilastietoja. Tämän takia selvitin, että niiden turvallisuus on kunnossa.

"Ensimmäisellä yrittämällä sisään"

Peltonen kertoo, että hänen testaamillaan organisaatioilla vastaajien tietoturva vaikutti olevan kunnossa. Hän päätyi kokeilussaan kuitenkin myös sosiaali- ja terveysministeriön vastaajaan, jossa tietoturva olikin sitten pahasti poskellaan. Salasana oli 1234.

– Pääsin heti ensimmäisellä yrittämällä vastaajaan sisään, mutta en tajunnut silloin kuinka vakava tilanne oli. Sanoin vain sinne, että hei olen päässyt tänne sisään ja tässä on minun puhelinnumeroni. Voisitteko soittaa minulle, että voidaan vaihtaa tämä salasana.

Peltonen kertoo vaihtaneensa vastaajan salasanan kuultuaan pian, että kyseessä olikin valtioneuvoston vastaaja, johon yhdistyy myös monen muun ministeriön puhelinnumero.

– Sen jälkeen jätin sinne vastaajaan viestin, että olen vaihtanut salasanan. Soittakaa minulle, jotta voidaan korjata asia mahdollisimman nopeasti.

"Tarkoitus oli hyvä"

Peltonen kertoo ymmärtävänsä, että hän saattaa saada teostaan rangaistuksen, vaikka tarkoitus olikin hyvä.

Peltonen kuvaa viime päivien kohua stressaavaksi ajaksi. Hän on joutunut hankkimaan itselleen myös asianajajan. Hän kertoo olevansa kuitenkin onnellinen siitä, että yhä suurempi osa ihmisistä osaa nyt kiinnittää aiempaa paremmin huomiota tietoturvan merkitykseen.

– Toivon, että tämä ja Vastaamon juttu saavat meidän hallituksemme ja muut yhtiöt katsomaan tietoturvaa oikeasti laajemmin ja sijoittamaan siihen paljon enemmän rahaa.

Peltonen myös ihmettelee, että miksi ei ole olemassa esimerkiksi 24/7 avoinna olevaa palvelua, jonne voisi ilmoittaa havaituista tietoturvaongelmista.

Pelkona jupakan pitkittyminen

Peltonen kertoo olleensa tapauksen tiimoilta yhteydessä stm:n valmiusjohtajan Pekka Tulokkaan kanssa. Muutoin valtioneuvostosta ei olla oltu häneen yhteydessä:

– Minulla on vähän sellainen fiilis, että he haluavat mahdollisimman nopeasti päästä eroon tästä uutisesta, Peltonen pohtii.

Hän toteaa tilanteen olevan seurausta sitä, että valtioneuvoston turvallisuusjohtaja oli epäonnistunut tehtävässään.

Peltosella itselläänkään ei ole toiveissa, että kohu jatkuisi pitkään:

– Eniten minua pelottaa se, että jutun selvittely jatkuisi vuosia ja olisin pimennossa että tuleeko sakkoja tai vankeustuomio.

Lisää aiheesta:

Vastaamon tietomurtajan kiristysviesti mullisti "Mervin" loppuelämän: "Joudun elämään pelossa" – tietosuojarikos syksyllä syyteharkintaanToimittaja Aarno Malin hankki poliisille Vastaamo-kiristäjän jahdissa käytettäviä tietoja – sai koneelleen 32 000 potilaskertomustaTietomurron uhriksi joutunutta Jukka-Pekkaa kalvaa huoli omien tietojen kohtalosta – "Pahinta on epävarmuus ja Vastaamo lisää sitä omalla toiminnallaan"Tietomurron kohteeksi joutunut Psykoterapiakeskus Vastaamo ei kerro tietoturvansa aiemmasta tilasta: "Nyt on turvallista asioida"Kansanedustaja Eeva-Johanna Elorannan terapiatietoja vuoti Vastaamosta – teki heti rikosilmoituksen: "Kaikkea kamalaa voi tapahtua"Kirjailija Jenny Rostain on yksi Vastaamon tietovuodon uhreista – toivoo kaikille kriisiapua: "Olen kai vanhanaikainen, mutta ajattelin, että tiedot ovat vain vihossa"
TietovuodotTietoturvaVastaamoKotimaa

Tuoreimmat aiheesta

Tietovuodot
  • 15.7.20:15
    Tietoturva

    Tileillä "epätavallista toimintaa" – Matkahuolto kehottaa vaihtamaan salasanan

  • 26.08.202416:58
    Satakunta

    Konsultit saivat tietoonsa potilastietoja – syyttäjä lopetti rikostutkinnan

  • 04.07.202414:44
    Helsingin tietomurto

    Helsingin kaupungin tietomurrosta on aloitettu tutkinta – ensimmäinen laatuaan

  • 30.05.202414:48
    Tietomurrot

    Hakkerit väittävät varastaneensa 560 miljoonan Ticketmasterin asiakkaan henkilötiedot

  • 23.05.202417:24
    Ulkoministeriö

    Ulkoministeriö teki rikosilmoituksen Suomen Ottawan-suurlähetystön tapahtumista – "Medialle vuodettu salassa pidettäviä tietoja"