Ikean nimissä pystyi lähettämään roskapostia
Huonekalujätti Ikean tietojärjestelmistä on löydetty vakava tietoturva-aukko. Computerworld-lehden mukaan hakkerit pystyivät lähettämään miljoonia roskaposteja maailmalle Ikean Ruotsissa sijaitsevan sähköpostiserverin kautta.
Ikea on korjannut ongelman. Vielä ei ole selvillä, kuinka kauan Ikean serverin kautta pystyi roskapostia lähettämään. Computerworld ei myöskään kerro, käytettiinkö tietoturva-aukkoa hyväksi.
Hakkeroinnin mahdollisti Ikean kotisivuilla ollut kontaktikaavake, jota ei oltu suojattu riittävän hyvin. Roskapostia pystyi lähettämään yksinkertaisen koodin avulla.
Hakkerit ovat kiinnostuneita tällaisista tietoturva-aukoista, sillä niiden avulla voi levittää esimerkiksi troijalaisia. Ikean brändiä voidaan käyttää myös muun muassa luottokortin numeron kalasteluun.
– Brändiin yhdistettynä tällainen tietoturva-aukko on luonnollisesti erittäin vakava, kertoi asiantuntija Peter Krause tanskalaisesta Csis-tietoturvayhtiöstä.





























