Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Tiistai, 3.4.2001

Osa HTV:n käyttäjätunnuksista ja salasanoista säilössä julkisella palvelimella

Helsinki Televisio jatkaa toilailujaan tietotekniikan ihmeellisessä maailmassa. HTV:n ylläpitämältä asiakkaille tarkoitetulta ftp-palvelimelta löytyi tekstitiedosto, jossa oli noin tuhannen HTV:n asiakkaan nimet, tunnukset ja salasanat. HTV:n ylläpito paikkasi tietoturva-aukon sulkemalla ftp-yhteyden palvelimelle, kun heitä informoitiin ongelmasta. HTV aikoo lähettää kaikille listalla olleille asiakkaille kirjeen, jossa on HTV:n laatimat toimintaohjeet ongelman ratkaisemiseksi. HTV:n mukaan ongelma koskettaa muutamaa sataa asiakasta, jotka eivät ole muuttaneet salasanaansa 2.3.1999 jälkeen. Tunnukset ja salasanat sisältänyt tekstitiedosto oli 29.12.2000 lähtien lähes kenen tahansa luettavissa aina siihen asti, kunnes ftp-yhteys palvelimelle suljettiin muutama viikko sitten.

oma, 3.4.2001 22:27. Lähde: Sektori
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 19 uutta / 19 )
pistettä.
Näytä vain kommentit joilla on vähintään
Niinpä niin...
Anonyymi kommentoija, 3.4.2001 23:10:19
Pisteet: 0
Malliesimerkki HTV:n peeloilusta. Jos joku asia voidaan ryssiä, se ryssitään.
Olen parisen vuotta ollut puljun asiakas ja sama meno jatkuu.
Kaistassa pihistellään, käyttäjille selitellään kaikien ongelmien johtuvan taloverkosta (etenkin hidastuneet ULKOMAANyhteydet). Toinen säästökohde näyttää olevan asiantunteva tekninen henkilöstö. Ainoa mikä osataan, on laskutus.
Firman tiedotus muistuttaa itärajan takaista (mennyttä ja näköjään tulevaakin tiedotuspolitiikkaa). WELHOn ns. lisäarvopalvelut ovat sieltä, ja poikittain.
Re: Niinpä niin...
Anonyymi kommentoija, 4.4.2001 06:57:44
Pisteet: 0
Eipä ole htv:lle uutta. Katsokaa www.pp.htv.fi - tietoturvariski tuokin, kaikki puljun käyttäjätunnukset saadaan tuosta. Spämmereille otollista kauraa. Ja lisäksi on helppo kokeilla tunnut:tunnus -tyyliin salasanojen arvausta, varmasti joukosta löytyy kymmeniä tai satoja käyttäjiä joiden salasana on sama kuin tunnus...
Re: Niinpä niin...
Anonyymi kommentoija, 4.4.2001 08:17:36
Pisteet: 0
Katsokaa www.pp.htv.fi - tietoturvariski tuokin, kaikki puljun käyttäjätunnukset saadaan tuosta.
Ei tuossa ole kaikki. Ei voi olla. Omani ei ainakaan ollut. Onneksi.
Re: Niinpä niin...
Anonyymi kommentoija, 4.4.2001 08:44:30
Pisteet: +1
Katsokaa www.pp.htv.fi - tietoturvariski tuokin, kaikki puljun käyttäjätunnukset saadaan tuosta.
Ei tuossa ole kaikki. Ei voi olla. Omani ei ainakaan ollut. Onneksi.
Ei olekaan, nuo ovat niitä käyttäjiä joilla on kotisivu. Mutta ei tuossa silti mitään tolkkua ole, yhden vaivaisen index.html:n luulisi jopa htv:n operaattorin osaavan laittaa paikoilleen vaikka .htaccess olisikin hepreaa!!
Re: Niinpä niin...
Anonyymi kommentoija, 4.4.2001 19:23:29
Pisteet: +1
Malliesimerkki HTV:n peeloilusta. Jos joku asia voidaan ryssiä, se ryssitään.
Tämän asian he ovat varmaankin oppineet eräältä entiseltä saunapahvilta, nykyiseltä HIPPII-kruupilta...

Olen parisen vuotta ollut puljun asiakas ja sama meno jatkuu.
Olen ollut asiakas kokeilukäytöstä lähtien, ja palvelu menee päivä päivältä syvemmälle lehmänpaskaan.

Kaistassa pihistellään, käyttäjille selitellään kaikien ongelmien johtuvan taloverkosta (etenkin hidastuneet ULKOMAANyhteydet).
Tai sitten vika on tietysti "asiakaspalvelun" mukaan idiootissa asiakkaassa. Itse olen IT-alan vuosia kokenut ammattilainen joka todella _tietää_ tietokoneista ja minuakin kehtasivat pitää ihan idioottina "asiakaspalvelussa". Neuvottiin oikein kuinka verkkojohto tulee laittaa verkkokorttiin kiinni vaikka en aiheesta kysynyt yhtään mitään. Kyselin huonoista ulkomaanyhteyksistä ja sen aiheuttajista. Puolikuolleet ulkomaanyhteydet johtuivat kuulemma rikkonaisesta verkkojohdostani, vaikka kotimaanyhteydet sitten kuitenkin pelasivat täysillä. Olisipas siinä kumma johto kun valitsisi kumpaa kaistaa jumittaa...

oinen säästökohde näyttää olevan asiantunteva tekninen henkilöstö.
Aivan. Toisaalta HTV:n oma toimintapolitiikka on sitä luokkaa, ettei sinne kukaan täysijärkinen ja osaava ihminen mene töihin.

inoa mikä osataan, on laskutus.
Kyllä. Joka hiton lati osataan laskuttaa. Ja 100% ajallaan.

Firman tiedotus muistuttaa itärajan takaista (mennyttä ja näköjään tulevaakin tiedotuspolitiikkaa). WELHOn ns. lisäarvopalvelut ovat sieltä, ja poikittain.
Aivan. Syvällä on HTV, ja syvemmälle menee niin että soi ja vinkuu ... Tässä mielenkiinnolla odottelen kilpailijaa joka pyyhkisi koko HTV:n kaapelimodeemipalvelulla pöytää...
Jep
Anonyymi kommentoija, 3.4.2001 23:15:33
Pisteet: 0
Omistan HTV:n kaapelimopon ja sen paskaläjän lähtölaskenta alkoi just nyt..

P.S Never HTV again
Kyllä ne welhossa parhaansa yrittää!
Anonyymi kommentoija, 3.4.2001 23:34:02
Pisteet: 0
7.2 alkoi tuhansia käyttäjiä koskeva ulkomaan kaistavika, yhteydet luokkaa 1-5 kt/s.
Koska samoilla kuluttajilla kotimaan yhteydet toimivat lähes normaalisti totesi HTV vian olevan antennipistorasiassa. Lupsivat korjata asian ja jos ei ole korjaantunut
toukokuun lopussa niin sitten saa ottaa uudelleen yhteyttä huoltoon.
Laskutuksessa vikaa ei tarvitse hyvittää koska kotimaa sentään toimii.

Vika koskee telianlinjaan kytkettyjä käyttäjiä, telenordiankäyttäjien antennirasiat ovat kunnossa.

HTV tiedon kärrypolku.
Re: Kyllä ne welhossa parhaansa yrittää!
Anonyymi kommentoija, 4.4.2001 09:24:41
Pisteet: 0
7.2 alkoi tuhansia käyttäjiä koskeva ulkomaan kaistavika, yhteydet luokkaa 1-5 kt/s. Koska samoilla kuluttajilla kotimaan yhteydet toimivat lähes normaalisti totesi HTV vian olevan antennipistorasiassa. Lupsivat korjata asian ja jos ei ole korjaantunut
toukokuun lopussa niin sitten saa ottaa uudelleen yhteyttä huoltoon.
Laskutuksessa vikaa ei tarvitse hyvittää koska kotimaa sentään toimii.
Vika koskee telianlinjaan kytkettyjä käyttäjiä, telenordiankäyttäjien antennirasiat ovat kunnossa.
HTV tiedon kärrypolku.
Salasanat
Anonyymi kommentoija, 5.4.2001 12:35:20
Pisteet: 0
Ihmettelen kyllä itsekin suuresti, että miksi hitossa htv pistää ylös asiakkaiden salasanat. Kunnolla tehdyssä ratkaisussa ne kryptataan eikä suinkaan tallenneta johonkin selväkielisenä.
Kolibri HTV ei ole tiedottanut asiakkailleen
Kolibri, 4.4.2001 09:27:17
Pisteet: +1
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!

Henkilöt ja firmat joiden salasanat ovat erittäin todennäköisesti ehtineet levitä asiattomille, ovat edelleen tietämättömiä asiasta ja käyttävät samoja salasanoja.

Jälleen kerran asiakkaat hoitavat tiedotuksen, ja tämäkin ongelma tuli tiedoksi ystävällisen henkilön toimesta HTV:n omalla news-arealla. Olen seurannut HTV:n toimia jo beta testauksen alkuajoista, eli vuosia, eikä HTV ole oppinut yhtään mitään sinä aikana. Tiedotusta ei ole, muutamaa aivan satunnaista poikkeusta lukuunottamatta, edes tärkeissä asioissa.

ISP ei tarvitse mitään asiakkaiden salasanoja koskaan, ja jo se että salasanat ja käyttäjätunnukset on yleensäkään kerätty yhteen tekstilistaan, osoittaa käsittämätöntä ajattelemattomuutta ja törkeää piittaamattomuutta. Mitä sitten pitää ajatella siitä ettei ko listan henkilöille ole tiedotettu asiasta? Aivan käsittämätöntä.

Odotan sangen kattavaa tilitystä HTV:n toimesta ja katsotaan kuinka moni esittää asian tiimoilta (taas) korvausvaatimuksia. HTV:n sopimuksen mukaan HTV ei tosin käytännössä koskaan ole korvausvelvollinen yhtään mistään. Suosittelen välttämään puljua jos ei tasan tarkkaan tiedä mihin on ryhtymässä.
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 4.4.2001 15:14:28
Pisteet: 0
4.4.01 klo 10:59 htv tiedottaa asiasta newsseissä "htv.tiedottaa" palstalla. Lisäksi annetaan toimintaohjeet asianomaisille salasanan vaihtoa varten. AO. on myös lähetetty kirje asiasta. Lisäksi kiitetään tt.aukon löytänyttä asiakasta.
-----------
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 9.4.2001 14:25:21
Pisteet: 0
4.4.01 klo 10:59 htv tiedottaa asiasta newsseissä "htv.tiedottaa" palstalla. Lisäksi annetaan toimintaohjeet asianomaisille salasanan vaihtoa varten. AO. on myös lähetetty kirje asiasta. Lisäksi kiitetään tt.aukon löytänyttä asiakasta. -----------
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Nyt jo yli 3 viikkoa. Kirje on mukamas lähtenyt 4.4! ..hei haloo, KIRJE ja viikko senkin kuljetukseen jo mennyt ..=D HAH, mikä läävä firmaksi.
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 16.4.2001 17:01:20
Pisteet: 0
4.4.01 klo 10:59 htv tiedottaa asiasta newsseissä "htv.tiedottaa" palstalla. Lisäksi annetaan toimintaohjeet asianomaisille salasanan vaihtoa varten. AO. on myös lähetetty kirje asiasta. Lisäksi kiitetään tt.aukon löytänyttä asiakasta. -----------
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Niin, HTV:ltä kesti postituksesta kirjeen perille pääsyyn yli 10 vrk! Ns 'kirje' tuli perille 10.4 Uskomattoman hidasta!
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 4.4.2001 15:20:56
Pisteet: 0

Henkilöt ja firmat joiden salasanat ovat erittäin todennäköisesti ehtineet levitä asiattomille, ovat edelleen tietämättömiä asiasta ja käyttävät samoja salasanoja.
Mitä tietoja tarkalleen ko. tiedostoissa oli?
Oliko henkilötunnukset (sotu)? Oliko koko nimet? Osoitteet? Puhelinnumerot? Vai vaan käyttäjätunnus ja salasanat?
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 4.4.2001 15:32:23
Pisteet: 0
Henkilöt ja firmat joiden salasanat ovat erittäin todennäköisesti ehtineet levitä asiattomille, ovat edelleen tietämättömiä asiasta ja käyttävät samoja salasanoja.
Mitä tietoja tarkalleen ko. tiedostoissa oli?
Oliko henkilötunnukset (sotu)? Oliko koko nimet? Osoitteet? Puhelinnumerot? Vai vaan käyttäjätunnus ja salasanat?
Tiedostossa oli käyttäjien käytäjänimet, salasanat ja vielä koko nimet.

Toisen maileja lukemalla voi helposti napata itselleen henkilön puhelinnumerot, osoitteet ja mahdollisesti muitakin tietoja. Asiansa osaava saa noiden tietojen perusteella sotunkin kaivettua ihan puhelimitse. Parhaassa tapauksessa näkee millon kaveri lähtee lomille ja kämppä on tyhjänä. Pelkästään se että pääsee maileja lukemaan voi todella olla erittäin paha tietoturvakatastrofi. Tietty aina voi syyttää käyttäjää vaarallisten tietojen pitämisestä serverillä. Se ei kuitenkaan liene nyt pointtina.
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 5.4.2001 16:54:21
Pisteet: 0
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Tietääkseni niille asiakkaille, joita ongelma koskee, on lähetetty kirje. Ko. kirjeen sisältö oli laitettu myös HTV:n sisäisiin keskusteluryhmiin 4.4.

Odotan sangen kattavaa tilitystä HTV:n toimesta ja katsotaan kuinka moni esittää asian tiimoilta (taas) korvausvaatimuksia.
Korvausvaatimuksia voi esittää, jos on tapahtunut jotain suoranaista vahinkoa. Se, että ko. lista on ollut koneella mahdollisesti saatavissa ei ole aiheuttanut mitään suoranaista vahinkoa.
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 6.4.2001 07:34:20
Pisteet: 0
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Tietääkseni niille asiakkaille, joita ongelma koskee, on lähetetty kirje. Ko. kirjeen sisältö oli laitettu myös HTV:n sisäisiin keskusteluryhmiin 4.4.
Oliko HTV laittanut sen newsseihin? En ole saanut HTV:ltä mitään kirjettä asiasta. Tulee varmaan matelupostina, jos tulee.
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 6.4.2001 17:46:21
Pisteet: 0
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Tietääkseni niille asiakkaille, joita ongelma koskee, on lähetetty kirje.
Kuinka monelle tiedät tuon kirjeen jo saapuneen? Hittojako ne kirjeellä mitään laittaa, kun ei ainakaan tänne sitä ole vielä saapunut.

Koko hässäkän pitäs olla ykkösprioreteetin hommia, ja tunnarit seis, soitellen perään ja kyllä ne asiakkaatkin takaspäin soittelee. Kirjeitse voisi laittaa perään vaikka vahvistuksen salasanan muutoksista tai ihan mitä tahansa.

Odotellaan nyt sitten tuota perhanan kirjettä, jos vaikka ovat senkin ryssineet ja sitäkään ei tule.

Ah, laskut tuli tänään HTV:lta. Kiitti v-tusti.

Odotan sangen kattavaa tilitystä HTV:n toimesta ja katsotaan kuinka moni esittää asian tiimoilta (taas) korvausvaatimuksia.
Korvausvaatimuksia voi esittää, jos on tapahtunut jotain suoranaista vahinkoa. Se, että ko. lista on ollut koneella mahdollisesti saatavissa ei ole aiheuttanut mitään suoranaista vahinkoa.
Re: HTV ei ole tiedottanut asiakkailleen
Anonyymi kommentoija, 9.4.2001 14:18:12
Pisteet: 0
HTV tms Welho ei vieläkään ole tiedottanut yhdellekään asiakkaalle tietoturvaongelmasta millään tavoin, vaikka aikaa siihen on ollut yli kaksi viikkoa!
Tietääkseni niille asiakkaille, joita ongelma koskee, on lähetetty kirje. Ko. kirjeen sisältö oli laitettu myös HTV:n sisäisiin keskusteluryhmiin 4.4.ään suoranaista vahinkoa.
Tietääkseni kukaan ei ole tuota vielä saanut 9.4, osaako HTV ryssiä tämänkin perusteellisesti? Jos joku on saanut, tunnustakoon, minä en ole.