Hakkerit sukelsivat Pirate Bayn käyttäjätietoihin

Matias Mäki
Hakkerit sukelsivat Pirate Bayn käyttäjätietoihin
Osui ja upposi. Hakkerit onnistuivat pääsemään käsiksi yli neljään miljoonaan käyttäjätietoon ruotsalaisessa tiedostonjakopalvelussa The Pirate Bayssa, kertoo tietoturva-asiantuntija Brian Krebs.
Tuomas Linnake
8.7.2010 14:56
Kommentit 11

Argentiinalaiset hakkerit iskivät Pirate Bayn heikkouksiin ja kalastivat yli neljä miljoonaa käyttäjätietoa, tietoturva-asiantuntija Brian Krebs kertoo blogissaan.

Hakkerien saalis sisältää käyttäjien nimet, sähköpostiosoitteet ja internet-osoitteet. Tekijät luovivat sisään Pirate Bayn tietokantaan usean sql injektio -tyyppisen haavoittuvuuden avulla.

Tällaiset aukot ovat tyypillisiä virheitä verkkopalveluissa ja kuuluvat niin sanottuihin turhiin mokiin. Esimerkiksi suomalainen tietoturvayritys F-Secure kärsi taannoin vastaavasta ongelmasta.

Tietoja ei
myydä

Pirate Bayn ja käyttäjien onni on, että tekijät eivät vaikuta pahantahtoisilta. He kertoivat tosin miettineensä hetken, kuinka arvokkaita tiedot olisivat piratismin vastustajille.

Esimerkiksi Yhdysvaltain musiikki- ja elokuva-alaa edustavat järjestöt RIAA tai MPAA voisivat olla valmiita maksamaan paljonkin käyttäjätiedoista, joiden saaminen edellyttää normaalisti oikeusprosessia jokaisen käyttäjän kohdalla erikseen.

Brian Krebsin mukaan hakkereilla oli myös mahdollisuus luoda, poistaa tai muuttaa käyttäjätietoja – myös käyttäjien lataamia torrentteja. Siihenkään he eivät lähteneet.

Sivut
alhaalla

Brian Krebs on tunnettu lukuisista tietoturva-aiheisista kirjoituksistaan Washington Post -lehteen. Hän on sittemmin aloittanut KrebsonSecurity-verkkopäiväkirjan, jossa hän uutisoi tietoturvakentän tapahtumia.

Hakkerit kertoivat Krebsille, että Pirate Bay näyttää poistaneen ongelman, joka päästi käyttäjätietokantaan. Ei tosin ole tiedossa, onko joku muu taho ehtinyt murtaa käyttäjätietoja jo aikaisemmin.

Pirate Bay ei ole kommentoinut tapausta. Palvelun verkkosivut olivat It-viikon uutisen teon aikaan alhaalla lyhyen viestin saattelemana. Viestin mukaan sivuilla tehdään päivityksiä, ja tietokanta on käytössä varmuuskopioita varten.

Lisää Aiheesta
UutinenMicrosoft sulkee XP:n ohjeaukon (9.7.2010 10:28)
UutinenTurhat haavoittuvuudet listattiin (23.4.2010 15:49)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (11)

Huono 0
Jopas kesti että löysivät reiän. Olihan se odotettavissa tuollaisilla käyttäjämäärillä. Luulin sen tapahtuvan vain aikaisemmin.
Todennäköisyydet suosivat
Jassåå, nyt on nimimerkkini ja hotmail-osoitteeni hakkereiden käsissä. Pitääkö karata Thaimaaseen lomailemaan?
Jaakko Varpunen
Huono 0
Verratkaapa tätä iskua rikollisten tilitietojen myyntiin taannoin Saksalle. Osa tiedoista päätyi myös Suomeen, mutta ne siirrettiin Ö-mappiin.
Entäs tilitiedot?
Heh, heti kun kyseessä on anarkistien suosima Pirate Bay niin vuodolla ei mitään väliä :D Mutta annas olla kun joku muu vuotaa niin jo ollaan kivittämässä syyllisiä...
Huono 2
Heh, heti kun kyseessä on anarkistien suosima Pirate Bay niin vuodolla ei mitään väliä :D Mutta annas olla kun joku muu vuotaa niin jo ollaan kivittämässä syyllisiä...

Jep, esim. viimeksi kun se suomalainen pelisaitti vuosi tunnuksia niin huhhuh sitä haukkumisen määrää..
Huono 0
Heh, heti kun kyseessä on anarkistien suosima Pirate Bay niin vuodolla ei mitään väliä :D Mutta annas olla kun joku muu vuotaa niin jo ollaan kivittämässä syyllisiä...

Jep, esim. viimeksi kun se suomalainen pelisaitti vuosi tunnuksia niin huhhuh sitä haukkumisen määrää..

Tämä kyseinen suomalainen pelisaitti vuoti salasanoja täysin selkeäkielisessä muodossa. Se oli huomattavasti pahempi juttu kuin tämä, sillä nämä krakkerit saivat korkeintaan md5-muotoisia hasheja salasanoista. Käyttäjätunnuksilla, sähköposteilla ja sen sellaisella ei ainakaan itselleni ole juurikaan merkitystä.

Tietämättömille tiedoksi, että md5-muotoisten tietojen palauttaminen alkuperäiseen muotoon on käytännössä mahdotonta.
Huoh.
Mikä käyttäjätunnus? Hyvin Pirate Bay toimii ilman mitään tunnuksia. Kaikki lataamaan!
Pirate Torrent
Huono 2
Ei se nyt ihan mahdotonta ole. Etenkään jos salasanatarkistus on toteutettu ihan vaan hasheja vertaamalla.

http://www.financialcryptography.com/mt/archives/000394.html
Houh.
Huono 0
Jotkut keräävät käyttäjätietoja ja jotkut taas keräilevät musiikkia ja elokuvia.
Puutarhatottuja
Huono 0
Jassåå, nyt on nimimerkkini ja hotmail-osoitteeni hakkereiden käsissä. Pitääkö karata Thaimaaseen lomailemaan?

Riittää, että menee Ahvenanmaaseen.
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949