Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Keskiviikko, 16.5.2007

Eniro: Hyökkäykset suomalaisia internetpalveluja vastaan tulevat jatkumaan

Yle ei ole ainoa viime päivinä palvelunestohyökkäyksen kohteeksi joutunut suomalainen verkkopalvelu. Myös Eniro.fi ja Suomi24.fi joutuivat hyökkääjien kohteeksi maanantai-iltana. Eniron palveluihin kohdistuneet hyökkäykset tulivat kahdessa aallossa. Ensimmäinen hyökkäys oli reititetty suomalaisen palvelimen kautta ja se saatiin suljettua nopeasti suomalaisella yhteistyöllä. Toinen ja edellistä selvästi vakavampi hyökkäys suunnattiin yhtä aikaa eri puolilta maailmaa, mm. Norjassa, Yhdysvalloissa ja Kiinassa sijaitsevilta palvelimilta. Sekin onnistuttiin eliminoimaan, mutta asiantuntijoiden mukaan hyökkäykset tulevat jatkumaan ja kohdistuvat yhä pienempiin yrityksiin.

"Nettirikollisten tarkoituksena ei ollut palveluihin tunkeutuminen vaan niiden kaataminen ja käytön estäminen massiivisen hyökkäyksen avulla", kertoo Eniro Finland Oy:n toimitusjohtaja Ilkka Wäck. Eniron tietoliikenneasiantuntijoiden mukaan ei ole todisteita siitä, että väitetyllä Euroviisu-julkisuudella olisi osuutta hyökkäyksiin. On myös esitetty arvailuja, että hyökkäykset olisivat tulleet Itä-Euroopan suunnasta, mutta siitäkään ei ole näyttöä.

Tiistai-iltana IRC-verkossa levisi Ylen salasanoja, jotka eivät kuitenkaan Ylen turvallisuuspäällikön Asko Inkikän mukaan aiheuttaneet tietoturvavaaraa. "Salasanat ovat asennusvaiheen oletustiedostosta jääneitä, eivätkä aiheuta riskiä. Käyttäjäsalasanat ovat turvassa", kommentoi Inkilä. Viestintäviraston mukaan hyökkäys Ylen sivuille oli laajempi kuin yksikään aiempi suomalaiseen verkkosivustoon kohdistettu isku.

K2, 16.5.2007 12:09. Lähde: Eniro, Iltalehti

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 0 uutta / 7 )
pistettä.
Näytä vain kommentit joilla on vähintään
Re: Eniro: Hyökkäykset...
s_tanZzz, 16.5.2007 13:07:56
Pisteet: 0
Vastaa
Älkää nyt tekin sortuko tuohon samaan virheeseen kuin Iltalehti yms :)
IRC:ssä levisi linkit Ylen palvelimen /etc/security/passwd -tiedostoon yms, mutta ei sitä kyllä voi salasanoiksi kutsua.

.. Ellei sitten salasanojakin jossain vaiheessa jaossa ollut ja jäi näkemättä multa?
Buzer Re: Eniro: Hyökkäykset...
Buzer, 16.5.2007 13:16:56
Pisteet: 0
Vastaa
IRC:ssä levisi linkit Ylen palvelimen /etc/security/passwd -tiedostoon yms, mutta ei sitä kyllä voi salasanoiksi kutsua.
AIX:han käyttää DES:iä salasanoihin (ja ne ainakin näyttivät niiltä) ja se on suhteelisen helppo crackata. http://www.kramse.dk/security/password/aix-passwor...
Otus Re: Eniro: Hyökkäykset...
Otus, 17.5.2007 01:20:39
Pisteet: 0
Vastaa
palvelimen /etc/security/passwd -tiedostoon yms, mutta ei sitä kyllä voi salasanoiksi kutsua.
Eihän passwd tiedostossa enää ole kuin pelkät käyttäjätunnukset, shadow tiedostosta löytyy kryptatut passut, ja niitä ei lue kuin pääkäyttäjä. Pätee ainakin Linuxiin, tiedä sitten mitä Yle käyttää serverinä.
Yle sössiny pahasti jos on saanu salasanansa vuotamaan.
Buzer Re: Eniro: Hyökkäykset...
Buzer, 17.5.2007 10:22:52
Pisteet: 0
Vastaa
palvelimen /etc/security/passwd -tiedostoon yms, mutta ei sitä kyllä voi salasanoiksi kutsua.
Eihän passwd tiedostossa enää ole kuin pelkät käyttäjätunnukset, shadow tiedostosta löytyy kryptatut passut, ja niitä ei lue kuin pääkäyttäjä. Pätee ainakin Linuxiin, tiedä sitten mitä Yle käyttää serverinä.
Yle sössiny pahasti jos on saanu salasanansa vuotamaan.
/etc/passwd:ssa ei ollut kuin käyttäjätunnukset ja jotain tietoja kuten normaalistikin. /etc/security/passwd:ssa oli cryptatut passut ja sinne pääsi.
Rousku Re: Eniro: Hyökkäykset...
Rousku, 16.5.2007 22:55:04
Pisteet: 0
Vastaa
Pääseekö joku Ylen osoitteisiin tällä (22:51, 16.5.2007) hetkellä, esim:
http://www.yle.fi/uutiset/

Itselläni ei lataa, mietin että onko TeliaSonera blokattu. ;)
Rousku Re: Eniro: Hyökkäykset...
Rousku, 16.5.2007 23:02:52
Pisteet: 0
Vastaa
Pääseekö joku Ylen osoitteisiin tällä (22:51, 16.5.2007) hetkellä, esim:
http://www.yle.fi/uutiset/

Itselläni ei lataa, mietin että onko TeliaSonera blokattu. ;)
Otus Re: Eniro: Hyökkäykset...
Otus, 17.5.2007 01:29:06
Pisteet: 0
Vastaa
http://www.tietokone.fi/uutta/uutinen.asp?news_id=...
"Hyökkäyksessä ohjattiin p2p-tyyppisen DC+ -tiedostonjako-ohjelman liikennettä kuormittamaan osoitteessa www.yle.fi sijaitsevaa palvelinta." WTF?