Etusivu
Palvelut
Luvat ja maksut
Tutkimukset ja tilastot
Määräykset, päätökset ja ohjeet
Viestintävirasto
Yhteystiedot
Viestintävirasto

Viestintävirasto
Itämerenkatu 3 A
PL 313
00181 HELSINKI

Vaihde 09 69 661

Televisiomaksuasiat
Asiakaspalvelu 09 613 161

Fi-verkkotunnusten asiakaspalvelu 09 6966 700

Tietoa evästeistä

Etusivu > Viestintävirasto > Lehdistötiedotteet > Vuosi 2002 > Tietomurrot lisääntyneet huomattavasti viime aikoina

01.02.2002

Tietomurrot lisääntyneet huomattavasti viime aikoina

Viestintäviraston CERT-FI -ryhmä on vastaanottanut viime viikkoina lukuisia ilmoituksia Unix/Linux -järjestelmistä, joihin on murtauduttu käyttäen hyväksi koneissa olleita haavoittuvia Secure Shell (SSH)-palvelinohjelmia. SSH-protokolla mahdollistaa suojatun tiedonsiirtokanavan käytön, esimerkiksi ylläpidon pääteyhteyksiin Unix/Linux -palvelimille.

Viestintävirasto kehottaa Unix/Linux -palvelimien ja työasemien ylläpitäjiä tarkistamaan viipymättä SSH-ohjelmiston version ja tarvittaessa päivittämään ohjelmiston versioon, jossa haavoittuvuudet on korjattu.

Useissa vanhemmissa SSH-toteutuksissa on turvallisuusaukkoja, jotka mahdollistavat mm. vapaamuotoisen ohjelmakoodin ajon ja palvelimen pääkäyttäjäksi pääsyn. Haavoittuvuudet on havaittu noin vuosi sitten ja SSH-ohjelmistojen päivitykset tulivat saataville välittömästi havainnon jälkeen. Vanhoja SSH-ohjelmistoversioita on kuitenkin käytössä vielä varsin monissa Internet-verkkoon liitetyissä palvelimissa. Liikenteessä on skanneriohjelmia, joilla murtautujat voivat läpikäydä automaattisesti isoja verkkokokonaisuuksia etsien haavoittuvia palvelimia. Murrettuja palvelimia käytetään edelleen uusien verkkokokonaisuuksien läpikäymiseen ja Internet-verkkoliikennettä häiritsevien palvelunestohyökkäyksien toteuttamiseen.

Lisätietoa CERT-FI -ryhmän varoituksesta ja SSH-haavoittuvuudesta saa www-osoitteesta
http://www.ficora.fi/suomi/tietoturva/varoitukset/varoitus-2001-02.htm

Lisätietoja antavat
tietoturva-asiantuntija Kauto Huopio, p. (09) 6966 772, GSM 050 582 6131,
tietoturva-asiantuntija Jani Arnell, p. (09) 6966 442, GSM 040 554 8966 ja
tiedottaja Anne Lappalainen, p. (09) 6966 455, GSM 040 5140 950

Sivua päivitetty 06.10.2006   Tulostusversio Tulostusversio