TIETOTURVA
Olli Vänskä, Tietoviikko, 16.7.2012, 15:13Käyttäjät välinpitämättömiä: Yli puolet murretuista salasanoista käytössä muissa verkkopalveluissa
Tällä viikolla uutisoitiin Yahoon tuoreesta tietomurrosta, jossa yli 450 000 sähköpostiosoitetta ja salasanaa joutui vääriin käsiin. Tapauksesta löytyy huolestuttavia yhtymäkohtia viimevuotiseen Sonyn tietomurtoon: lähes 60 prosenttia molempia palveluita käyttäneistä asiakkaista ei ole vaihtanut salasanaansa.
Tietoturva-asiantuntija Troy Hunt analysoi kumpaakin tapausta blogissaan ja löysi niistä todisteita sekä suuryritysten että käyttäjien välinpitämättömyydestä.
Sony joutui vuoden 2011 kesällä massiivisen tietomurron kohteeksi. Yhtiö sai kritiikkiä erityisesti siitä, että kaikki salasanat oli tallennettu palvelimille suolaamattomina, ilman salausta.
Koska tapausta käsiteltiin julkisuudessa paljon, suuryritysten voisi olettaa muuttaneen toimintatapojaan: tämä on kuitenkin toiveajattelua, sillä Yahoo on ilmeisesti ollut yhtä huolimaton asiakkaidensa tietosuojan suhteen.
Tästä todistavat erityisesti jotkin vahvat salasanat, jotka ovat siitä huolimatta vuotaneet.
Erityisen huolestuttavaa on, että yli vuosi Sonyn tietomurron jälkeen yhteisistä käyttäjistä jopa 59 prosenttia käytti samaa salasanaa myös Yahoo! Voices -palvelussa, Hunt kirjoittaa. Kaksi prosenttia käytti salasanaa, jossa oli muutettu vain esimerkiksi iso alkukirjain.
Hunt painottaa, että palvelujen tulisi käyttää voimakasta salasanojen suolausta. Lisäksi käyttäjiä muistutetaan – ties kuinka monetta kertaa – siitä, että samaa salasanaa ei saisi käyttää useassa eri verkkopalvelussa.
Lähde: Tietoviikko



-Vaatimuksena olisi se, että käyttäjä käyttää yli 15 merkkistä salasanaa joka täyttää vaatimukset erikoismerkkeineen ja suurine pienine kirjaimineen + joku 2kk vaihtoväli.
-Salasana ei saa olla jostain muusta palvelusta varastettu(salasana olisi siis uniikki ja se on vaan yhdessä palvelussa käytössä)
Johtaisi siihen että alkaisi suolaaminen kiinnostamaan ja yritykset muutenkin ottais vakavasti 'käyttäjiin' kohdistuvat tietomurrot.Todennäköisesti ne "talon herrojen" salasanat on kryptattuna ja suolattuna...
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.