Lähetetty: Su Loka 14, 2007 8:25 pm
Itse olin tulilinjalla kanssa, ja nyt on vaihdettu kaikkiin mahdollisiin salasana. Myös ystäviä listalta löytyi, ja hekin onneksi ovat salasanansa vaihtaneet.
Suomen johtava rikosaiheinen portaali
https://murha.info/rikosfoorumi/
Krp tutkii salasanojen tuomista julki internetissä
Helsingin Sanomat
Viestintävirastossa pidetään lähes varmana, että eräistä suomalaisista nettifoorumeista noin 80 000 salasanaa varastaneet henkilöt ovat suomalaisia.
Asiaan liittyvä poliisitutkinta on keskitetty keskusrikospoliisin tietotekniikkarikosyksikköön.
Salasanat tulivat Yhdysvalloissa olevalle palvelimelle kaikkien katsottavaksi lauantaina kello 12.32. Palvelin on suunnattu suomalaiselle käyttäjäkunnalle.
Viestintäviraston tietoturvayksikön päällikön Erka Koivusen mukaan salasanoja on varastettu ehkä noin viidestä palvelimesta. Tietoja lienee kerätty muutaman viikon ajan. Lista on poistettu alkuperäiseltä palvelimelta, mutta kopioita siitä saattaa olla liikkeellä.
Tunnuksia on viety lähinnä keskustelufoorumeilta. Koivunen ei kerro, minkä nimisistä palvelimista on kyse.
Jo paria päivää aikaisemmin joillekin yhteisöpalvelimien ylläpitäjille oli Koivusen mukaan vihjattu asiasta, ja ylläpitäjistä osa oli ryhtynyt toimenpiteisiin, kuten sulkemaan käyttäjätunnuksia tai kehottanut käyttäjiä vaihtamaan salasanoja.
Julkaisemansa salasanatiedoston alkuun tekijäjoukko oli pannut hyvin "teiniangstinomaisen ja uhoamismielisen julistuksen", Koivunen kuvaa.
Tekijät väittivät olevansa ruotsalainen hakkeriryhmä, joka olisi käännättänyt viestinsä suomeksi.
"Kovin suomalaisina näitä pitäisin."
Koivunen arvelee, että tapahtuma liittyy hakkerisisäpiirien nahisteluun ja voimannäyttöön.
Kysymys on myös rikoksesta. Tietojärjestelmien käyttäjien salasanojen vieminen on Koivusen mukaan vähintään tietomurto tai jopa törkeä luvaton käyttö. 80 000 suomalaisen käyttäjätunnuksien ja salasanojen kokoaminen yhteen listaan on myös henkilörekisteririkos.
Koivunen muistuttaa, että salasanoja kokeilleet ja niiden kautta mahdollisesti kiusantekoa harjoittaneet syyllistyvät myös rikoksiin, kuten tietojenkäsittelyrauhan häirintään ja luvattomaan käyttöön.
Suomalaisten nettisalasanoja on jo käytetty hyväksi
Ilta-Sanomat 15.10.2007 15:15
Suomalaisten internetissä vuotaneita salasanoja on jo käytetty hyväksi. Keskusrikospoliisin mukaan joitain tapauksia on paljastunut. Poliisi ei kuitenkaan halunnut valottaa tarkemmin, miten ja missä salasanoja on käytetty.
Lauantaina Yhdysvalloissa olevalle palvelimelle tuli näkyviin liki 80 000 suomalaisen salasanat. MikroPC:n mukaan tietomurron ovat vahvistaneet ainakin Rakkausrunot-, Kiekkoliiga-, BatMUD- ja Mesenet-Galleria -sivustot. Murron tekijöiksi epäillään suomalaisia.
80 000 salasanaa kaapattu
Ilta-Sanomat 15.10.2007 17:23, päivitetty 15.10. 17:31
Suomalaisten internetissä vuotaneita salasanoja on jo käytetty hyväksi. Viestintävirastosta kerrotaan, että väärinkäytöksiä on ollut kymmeniä, jopa satoja.
Liki 80 000 salasanaa ja käyttäjätunnusta ilmaantui julkiseksi Yhdysvalloissa olevalle suomenkieliselle palvelimelle lauantaina. Palvelin on nyt suljettu. Salasanojen julkistamisen taustalla on useita tietomurtoja nettisivustoille. Salasanoja on varastettu ainakin Bat-, Kiekkoliiga-, Rakkausrunot-, Battlefield-, Hilavitkutin-, Voitta- ja Mesenet-galleria-sivustoilta.
- Uhrien mukaan esimerkiksi heidän profiilejaan on käyty muokkaamassa. Osaan on myös sivujen ylläpitäjät ottaneet yhteyttä ja kertoneet, että heidän logeissaan näkyy merkintöjä siitä, että systemaattisesti yritetään kokeilla salasanoja listalta, kertoo Viestintäviraston tietoturvayksikön päällikkö Erika Koivunen.
Tapausta tutkivan keskusrikospoliisin mukaan tunnuksilla on päästy myös ihmisten sähköposteihin, joista on lähetetty viestejä heidän nimissään.
KRP tutkii tapausta muun muassa tietomurtoina ja vaaran aiheuttamisena tietojenkäsittelylle. Poliisi keskittyy parhaillaan selvittämään, missä listoja julkaisseet palvelimet sijaitsevat. Apua antavat myös ulkomaiset viranomaiset.
Tekijöiksi Viestintävirasto epäilee suomalaisia. Koivunen uskoo, että kyse on kaupungissa elävistä nuorista miehistä, joilla on jotain hampaankolossa toista kaveriporukkaa tai yhteiskuntaa vastaan.
- Vaikuttaa siltä, että parta kasvaa mutta hyvin kitukasvuisesti.
Salasanojen vaihtaminen on Koivusen mielestä viimeistään nyt tarpeen, sillä salasanalistasta on tavattu netissä vajaat kymmenen kopiota.
- Ja ihmisillä on niitä kotikoneillaan satoja tai jopa tuhansia kappaleita.
Juu, tästä voit tarkistaa löytyy omia tunnuksia:Cicciolina kirjoitti:Hei ja huomenta! Onks missään nähtävissä ko listaa, tai siis et saa tietää onko omansa siellä? Vai onks se lista siis ihan oikeasti se sama mihin tuolla olikin linkki..??
Vaikka salasana olisi kuinka hyvä, se ei olisi tältä ko. hyökkäykseltä pelastanut. Varmasti noiden 80 000 ihmisen joukossa oli niitä, joilla oli yli 14 merkkisiä monimutkaisia salasanoja. Koska osa salasanoista löytyi "plain" tekstin joukosta, ei paraskaan salasana auta.markja kirjoitti:Joko kannattaisi opetella käyttämään yli 14 merkkisiä, monimutkaisia salasanoja, kuten tietoturva-asiantuntijat ovat varmaan 15 vuotta sanoneet? Jos et kaikkia muista, käytä vaikka KeePass Password Safe ohjelmaa niiden tallentamiseen ja luomiseen turvallisesti.