Salasanoja suositellaan vaihdettavaksi

Aloittaja J.Jäntti, sunnuntai, 14.10.2007, 20:37

« edellinen - seuraava »

0 Jäsenet ja 1 Vieras katselee tätä aihetta.

J.Jäntti

CERT-FI ilmoittaa seuraavaa:

Lainaus käyttäjältä: CERT-FI, Varoitus  7 / 2007
Suomalaisia verkkopalveluiden käyttäjätunnuksia sisältävä tiedosto verkossa

Tiedostossa vaikuttaa olevan noin 80000 suomalaisen internet-verkkopalvelun käyttäjien käyttäjätunnustiedot. Erityisesti yhteisöpalvelujen käyttäjien syytä olla tarkkana ja mahdollisesti varmuuden vuoksi vaihtaa salasanansa.

CERT-FI on saanut ilmoituksen verkossa jaossa olevasta tiedostosta, joka näyttää sisältävän kymmeniä tuhansia suomalaisten verkkopalvelujen, lähinnä keskustelufoorumien tai yhteisöpalvelujen käyttäjätunnuksia sekä käyttäjätunnusten md5 / sha1 -salasanatiivisteitä. Tiedostossa näyttäisi olevan myös joitakin satoja selväkielisiä salasanoja.

CERT-FI selvittää parasta aikaa, mihin palveluihin tunnukset mahdollisesti liittyvät. CERT-FI on myös yhteydessä verkkopalveluntarjoajiin, teleyrityksiin ja poliisiviranomaisiin.

Jos on syytä epäillä oman verkkopalvelusalasanan joutuneen vääriin käsiin, salasana on syytä vaihtaa välittömästi. Jos käyttää samaa salasanaa useissa eri verkkopalveluissa, kaikkien samaa salasanaa käyttäneiden palvelujen salasanat on vaihdettava.

Yhteisö- ja keskustelupalvelujen ylläpitäjien on suositeltavaa selvittää, onko julkaistujen listalla käyttäjien salasanoja. Mikäli on syytä epäillä, että salasanat on saatu esimerkiksi tietomurron yhteydessä, asiasta olisi syytä ilmoittaa viranomaisille, esimerkiksi CERT-FI:lle ja poliisille.
VAROITUKSEN KOHDERYHMÄ:

    * Suomalaisten internet-yhteisöpalvelujen käyttäjät
    * Yhteisöpalvelujen ja keskustelupalvelujen ylläpitäjät

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

    * Salasanojen vaihto
    * Verkossa julkaistun salasanalistan vertaaminen oman palvelun käyttäjätietokantaa vasten (ylläpitäjät)

Tarkistimme sekä verkkopalvelimemme, että Foorumimme lokitiedot. Mitään merkkejä salasanojen urkkimisista ei ole havaittu Foorumillamme, mutta Kannelmäki Weather Centerin ylläpito suosittelee KAIKKIA Foorumin käyttäjiä vaihtamaan salasanansa tästä huolimatta.

Pyrkikää salasanaa vaihtaessanne myös täyttämään profiilitietonne niin hyvin, kuin voitte.
Juha Jäntti
Foorumin ja sivuston ylläpitäjä
Finland Weather Exchange (FinWX)

http://www.finwx.net/
------------------------------------------
Ukkoskausi avattu Suomessa: --.--.2024
Ukkoskausi avattu Helsingissä: --.--.2024
-------------------------------------------
Ukkospäivälaskuri 2024; Helsinki/Viikinmäki
0 ukkospäivää.
------------------------------------------
X, FinWX:n ylläpidon ilmoitukset
------------------------------------------