maanantai 21.5.2012

Päivän ohjelmisto Gimp for Windows v2.8.0
MikroPC
KOMMENTTI

Juhlapäivä jälleen huomenna

TOIMITUKSELTA

Luottamuksen uusjako

Etusivu Kommentit Keskustelu Lehdet Tiedostot Posti Tapahtumat
Kaikki uutiset

TIETOVUOTO

Ossi Jääskeläinen, MikroPC, 13.11.2011, 10:36

Tietovuoto: 14 600 salasanan lista julki - joukossa on oikeita salasanoja

Lauantaina tapahtuneen 500 000 sähköpostiosoitetta sisältäneen tietovuodon jälkimainingeissa nettiin on vuotanut myös 14 600 salasanan lista. Listalla on a-, n- ja o-alkuiset salasanat. Ainakin osa salasanoista on paljastunut todellisiksi.

Salasanalista julkistettiin puoli kahdeltatoista lauantai-iltana. Listan perusteella on syytä epäillä, että tiedot ovat vuotaneet mahdollisesti Phpbb2-keskustelupalstalta, kuten MikroPC aiemmin epäili.

Osa tunnuksista saattaa silti olla peräisin esimerkiksi nettisivuilta, joilla sähköpostiosoite on julkaistu. Näissä tapauksissa salasanakaan ei ole vaarassa.

Oikeita salasanoja, oikeita tunnuksia

MikroPC:n selvitysten mukaan salasanalista vaikuttaa kuitenkin uskottavalta. Listalla on esimerkiksi kolme salasanaa, joita on käytetty yksityisen Phpbb2-pohjaisen keskustelupalstan testitunnuksissa. Tunnusten sähköpostiosoitteet löytyvät myös aiemmin vuodeltulta sähköpostiosoitelistalta.

Kyseisiä, vain tämän yksittäisen Phpbb2:n tietokannassa olevia hatusta tempaistuja sähköpostiosoitteita ei löydy esimerkiksi Googlen kautta, eivätkä ne ole päätyneet nettiin minkään muun palvelun kautta. On [kirjoittajan mielestä] epätodennäköistä, että samaan vuotoon olisi voitu arvata oikein kolme sähköpostiosoitetta ja niiden vain tällä keskustelupalstalla käyttämät salasanat.

Tiedot on siis mahdollisesti saatu suoraan keskustelupalstan tietokannasta tietomurron tai Phpbb2-keskustelualustassa olevan tietoturva-aukon kautta. Phpbb2:n ylläpito lopetettiin jo kolme ja puoli vuotta sitten.

Koko salasanalistan aitoudesta ei kuitenkaan ole vielä todisteita, ei myöskään siitä, että tiedot olisivat uusia eivätkä esimerkiksi jostain vanhasta tietomurrosta peräisin.

Miten salasanat murrettiin?

Salasanat tallennetaan Phpbb2-keskustelupalstan tietokantaan md5-tarkistussummina. Md5-tarkistussumma on teoriassa yksisuuntainen, eli tarkistussummasta ei voi saada salasanaa selville.

Netissä on kuitenkin palveluita, jotka listaavat md5-tarkistussummia ja kertovat, mitä merkkijonoa tarkistussumma vastaa. Näiden tietokantojen sisältö on tehty laskemalla esimerkiksi jokaikisen 8 kirjainta tai numeroa pitkän merkkijonon tarkistussummat etukäteen.

Salasana selviää, kun tietoon saatua tarkistussummaa vertaa näiden palveluiden listaamiin tarkistussummiin. Murtomenetelmää kutsutaan niin sanotuksi rainbow table -hyökkäykseksi.

Listalta löytyy myös salasanoja, joiden md5-tarkistussummaa ei löydy Google-haulla; tarjolla on kuitenkin myös rainbow table -taulukoita, joiden tuloksia ei löydy Googlella. Aiemmin tällä viikolla julkaistiin työkalu, jonka avulla Googlea saattoi käyttää md5-tarkistussumman selvittämiseksi, ilman että hakkerin piti murtaa salasanaa itse.

Aiemmin kerrottiin, että puolet sähköpostiosoitteisiin liitetyistä salasanoista olisi saatu murrettua. "Sadan suositumman salasanan" listassa oli kuitenkin esimerkiksi salasanat "f3kvvm3f" ja "184684" jotka tuskin ovat Suomen sadan suosituimman salasanan joukossa. Tässä mielessä nyt vuotaneen salasanalistan aitouden voi kyseenalaistaa.

Karkeaa matematiikkaa

Vielä ei ole varmaa tietoa siitä, kuinka monta salasanaa todellisuudessa on paljastunut, tai mistä palveluista salasanat ovat peräisin.

Aiemmin kerrottiin, että 250 000 tunnuksen salasanat olisi murrettu. Aakkosissa on 29 kirjainta; näistä kolmella kirjaimella alkavat salasanat ovat vuotaneet.

Jos oletetaan, että salasanojen ensimmäinen kirjain olisi yhtä suurella todennäköisyydellä mikä tahansa a:sta ö:hön tai 0:sta 9:ään, olisi siis 39 eri merkillä alkavaa salasanaryhmää, joista kolme on nyt vuodettu. (Erikoismerkkejä ei tässä huomioida.)

Salasanoja on listassa 14 600 kappaletta. Jos oletetaan, että jokainen salasana on uniikki – mitä ne tuskin ovat – tarkoittaisi se sitä, että lopullisessa listassa voisi olla 13-kertainen määrä eli noin 190 000 salasanaa. 190 000 erillistä salasanaa 250 000 käyttäjätunnuksen joukossa ei kuulosta mahdottomalta.

Satoja foorumeita vielä auki?

Nettiin vuotanut sähköpostiosoite on voinut päätyä listalle myös muuta kautta – mutta jos olet käyttänyt Phpbb2-pohjaista keskustelupalstaa, on suositeltavaa vaihtaa palvelussa käyttämäsi salasana välittömästi.

Google-haun perusteella suomalaisia verkossa on arviolta satoja .fi-päätteisiä verkkotunnuksia, jotka käyttävät Phpbb2-keskustelupalstaa. Keskustelupalstan tietoturvapäivitykset lopetettiin jo vuonna 2008. Uudempi Phpbb3-järjestelmä on turvallisempi, ja se esimerkiksi tallentaa salasanat huomattavasti turvallisemmalla tavalla.

Päivitetty 10:55: Muutettu 4 600 -> 14 600 salasanaa.

Kommentoi (11)
Lähetä
Tulosta
Jaa

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
Kommentoi artikkelia
Huom! Poista turhat lainaukset ja tarkista viestisi ennen tallennusta.
Lähettämällä viestin hyväksyn keskustelun ehdot » Palaute toimitukselle »
Katso kaikki kommentit (11 kappaletta)
Re: Tietovuoto: 4 600 salasanaa julki - joukossa on oikeita salasanoja 13.11.2011 14:22
Luovuin juuri facebookin ja twitterin käytöstä. Sähköposti jäi. Sori kaverit.
kyllästynyt Vastaa Ilmoita asiattomasta viestistä
Ilmoitus epäasiallisesta viestistä Sulje
Osoita, että olet ihminen kirjoittamalla kuvassa näkyvä teksti tekstikenttään.
Uusi kuva
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Saat sähköpostiisi vahvistuksen jättämästäsi ilmoituksesta
Teit ilmoituksen epäasiallisesta viestistä.
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Default=Ole hyvä ja tarkista, että vastauksesi on kuvan teksti. Voit vaihtaa kuvaa kuvan napsauttamalla "Uusi kuva"

Re: Tietovuoto: 4 600 salasanaa julki - joukossa on oikeita salasanoja 13.11.2011 14:22
Vielä eilen sama toimittaja ilmoitti, että salasanalista ei näytä uskottavalta. Koita nyt päättää mitä mieltä olet tai lopeta arvailu "uutisten" muodossa ja pitäydy faktoissa.
pera Vastaa Ilmoita asiattomasta viestistä

Re: Tietovuoto: 14 600 salasanaa julki - joukossa on oikeita salasanoja 13.11.2011 14:22
Missä moneen kertaan oudon röyhkeästi huijattu TIETOSUOJAVALTUUTETTU sanomassa painavan sanansa?

KUN AIEMMIN VUOSIA SITTEN LUKI HESARISSA ETTÄ " YKSIKIN NIMI MUODOSTAA TIETOJOUKON" JOKA ON SIIS REKISTERI.

TIETOSUOJAVALTUUTETTU, OLEPA VALPAS ETTET TAAS TULE HUIJATUKSI.
IHMETTELIJÄ Vastaa Ilmoita asiattomasta viestistä

Re: Tietovuoto: 14 600 salasanaa julki - joukossa on oikeita salasanoja 13.11.2011 14:22
Hakkerithan voi kaapata vaikka kenen koneen tahasa.....niinhän ne korjaajatkin tekee edäkorjauksia..............se on helppoa kun heinänkenkä niille......

mullekin kaverikorjas koneen iteolin oulus koneella mut oli jumiin mennyt ja pirautin kaverille niin se vain tosta noin kaappas ja laitto kuntoon mutta eipä kertonut että miten teki.....siitä on jo aikaa neljä vuotta...sitä en muista pitikö antaa koneelta jotakin tietoja ensin sille ...mutta helppoo se oli ja eikä maksanu korjaus mitään........jee jee et hakkerit vain töihin
joppe Vastaa Ilmoita asiattomasta viestistä

Tähän kommenttiin 1 vastausta
Re: Tietovuoto: 14 600 salasanaa julki - joukossa on oikeita salasanoja 13.11.2011 21:41
Siis kun näpyttelet palstan käyttäjätunnuksen, sähköpostiosoitteen, ja vahingossa kirjoitatkin sähköpostisoitteesi salasanan (et palstan salasanaa) niin siellä toisessa päässä palstan vastaava sai näin helposti sähköpostisalasanasi.
Yksinkertaista Vastaa Ilmoita asiattomasta viestistä

Re: Tietovuoto: 14 600 salasanaa julki - joukossa on oikeita salasanoja 13.11.2011 21:41
Melkoinen salasanalista joo, ota aakkosto ja aja se vaikka Korsoraattorin läpitte, niin saat yhtä päteviä salasanoja paljasteltavaksi. Riittävän paljon kun huuhaa-salasanoja tekee ja julkaisee, niin takuuvarmastihan sieltä nyt ainakin yksi sattuu kohdilleen jossain jollakin.
VX Vastaa Ilmoita asiattomasta viestistä

Katso kaikki kommentit (11 kappaletta)
maanantai 21.5.2012
13:53 - Unicode - ratkaisuja merkillisiin ongelmiin  »
13:28 - Näin luot salaisen Facebook-ryhmän  »
12:24 - Yle Areena loi nahkansa  »
11:24 - Saksalainen tietosuojavaltuutettu: "Kun Euroopan lainsäädäntö kehittyy, Facebookin toimintamallista tulee mahdoton"  »
11:04 - Eduskunnalle voi pian tehdä aloitteita netissä  »
10:48 - Steve Jobs haaveili iCarista  »
10:06 - Pakistan esti Twitterin ja kumosi eston samana päivänä  »
9:02 - Facebook-pomon viikko huipentui häihin  »
7:51 - Älyauton viisi tietoturvariskiä  »
perjantai 18.5.2012
12:26 - Näin optimoit kiintolevysi nopeuden  »
11:36 - Joka toinen myöntää käyttävänsä piraattisoftaa  »
10:53 - Nokia: Apple sensuroi Siri-ääniavustajaansa  »
9:55 - IPhonen ja iPadin suosio kasvaa kyber-rikollisten joukossa  »
8:51 - Samsung Galaxy S III:a ennakkotilattu jo 9 miljoonaa kappaletta  »
7:59 - Uusi tutkimus paljastaa: Piratismi vain parantaa levymyyntiä  »
torstai 17.5.2012
12:45 - Ortodoksijuutalaiset järjestävät New Yorkissa nettivastaisen suurtapahtuman - lippuja myydään kovaan hintaan eBayssä  »
keskiviikko 16.5.2012
20:44 - Haittaohjelma vaanii Wikipedian käyttäjiä  »
19:48 - Maksa kortilla mobiililaitteessa - IZettle aloittaa Iso-Britanniassa   »
18:59 - Applen pilvisähköposti kaatui miljoonilta  »
18:03 - Facebook ostaa lisää kuvapalveluita  »
15:48 - Facebook on tappamassa tekstiviestit  »
14:21 - Tiesitkö, että voit varmuuskopioida Google Docs -tiedostosi kotikoneellesi? Tässä ohjeet  »
12:31 - Elisa alentamassa tiedonsiirron hintoja  »
11:30 - Tietoturvayhtiön pomo lyttää Applen tietoturvan tason: "Erittäin haavoittuva"  »
11:09 - Pixar tuhosi vahingossa Toy Story 2:n tiedostot - varmuuskopiotkaan eivät auttaneet  »
9:49 - Thaimaa ostaa miljoona Android-tablettia alakoululaisille  »
8:55 - Käytännön vinkki: jos aiot ryöstää nettikahvilan, kirjaudu sitä ennen ulos Facebook-tililtäsi  »
8:03 - General Motors lopettaa mainokset Facebookissa - käyttänyt yhteisöpalvelussa jo 40 miljoonaa dollaria  »
7:48 - Nokia myy uusia halpapuhelimiaan Tetriksellä  »
7:37 - Vaivaako "kännykkänaama"? Roikkuva iho alkanut yleistyä  »
tiistai 15.5.2012
21:22 - Sateliitti otti maasta 121 megapikseliin kuvan  »
21:01 - Valitukset saivat Applen luopumaan iPadin "4g:stä"  »
18:30 - Tukesin ilmaisen materiaalin hinta: 844 euroa - opettaja protestoi panemalla ilmaiseksi jakoon  »
13:32 - Nokia lanseerasi uusia puhelimia  »
12:56 - Kaveri eksynyt? Auta ruutukaappauksella  »
10:29 - Apple poistaa Flashin vanhoista Maceistä  »
9:48 - Suojaamattoman wlanin kautta jaettiin tiedostoja - omistaja ei ole vastuussa  »
9:38 - Motorola tuo uuden taulutietokoneensa Suomeen  »
8:49 - Lumia 900 myyntiin alennuksella Microsoftin kumppaneille  »
7:51 - Bitcoin-palvelu murrettiin - saaliiksi käyttäjätietoja ja valuuttaa 70 000 euron edestä   »
Ovi
Uusimmat jutut
  • 13:53 Unicode - ratkaisuja merkillisiin ongelmiin  »
  • 13:28 Näin luot salaisen Facebook-ryhmän  »
  • 12:24 Yle Areena loi nahkansa  »
  • 11:24 Saksalainen tietosuojavaltuutettu: "Kun Euroopan lainsäädäntö kehittyy, Facebookin toimintamallista tulee mahdoton"  »
  • 11:04 Eduskunnalle voi pian tehdä aloitteita netissä  »
  • Lisää »
Avoimia työpaikkoja
ABB
Software Design Engineer
Kaikki tietohallinnon työpaikat:
Kaikki Tekniikan avoimet työpaikat:
Kaikki uusimmat työpaikat:
Lisää työpaikkoja
UUSIN LEHTI

MikroPC 5/2012

– Kuvaajan kännykät
– Etätukisovellukset
– Kuvat kotiin palveluna
– Videoleikkausta vauhdilla
– Twitter lentää Suomeen
– Suunto Ambit

  • Sisällysluettelo  »
  • Osta näköislehti  »
  • Tilaa MikroPC-lehti  »
  • Tilaa uutiskirje (0 €)  »
  • Mediakortti 2012  »
Luetuimmat
Päivä Viikko Kuukausi
Steve Jobs haaveili iCarista  »
Yle Areena loi nahkansa  »
Älyauton viisi tietoturvariskiä  »
Saksalainen tietosuojavaltuutettu: "Kun Euroopan lainsäädäntö kehittyy, Facebookin toimintamallista tulee mahdoton"  »
Näin luot salaisen Facebook-ryhmän  »
Sateliitti otti maasta 121 megapikseliin kuvan  »
Uusi tutkimus paljastaa: Piratismi vain parantaa levymyyntiä  »
Pixar tuhosi vahingossa Toy Story 2:n tiedostot - varmuuskopiotkaan eivät auttaneet  »
Lumia 900 myyntiin alennuksella Microsoftin kumppaneille  »
Näin optimoit kiintolevysi nopeuden  »
Lisää  »
Lumia 900 joutui jo ale-laariin  »
34 megapikseliä ja 145 tuumaa - ottaisitko olohuoneeseesi?  »
Sateliitti otti maasta 121 megapikseliin kuvan  »
Turvallinen oikopolku usb-laitteen nopeaan irrottamiseen  »
Samsung Galaxy S 3 julkaistiin Lontoossa: neliydinsuoritin, 4,8" amoled-näyttö, 2100 mAh akku  »
Lisää  »
Tilaa >>
3G-TESTI

MikroPC:n 3g-nopeustestin koko mittausdata vapaasti ladattavissa

MikroPC julkaisee kaikki 3g-testinsä mittaustulokset Creative Commons -lisenssillä.

OSTAJAN OPAS

Kannettava tietokone kotiin – millainen läppäri sinulle sopii?

Kuinka paljon sylimikrosta kannattaa maksaa ja millainen sylimikro sopii mihinkin käyttöön? MikroPC:n digioppaasta saat perusteet kannettavan valinnalle.

  • MikroPC:n digiopas Elisan kirjakaupassa  »
SELAIMET
MPC Kromi – MikroPC:n turvallisempi selain

Päivitetty versio 18 julkaistu 8.5.2012. MPC Kromi on MikroPC:n versio Googlen Chrome-selaimesta. Kromista on poistettu yksityisyystietojen lähetys Googlelle, joten nettijätti ei saa mitään tietoja surffailuistasi.  »

NEUVOT
Tarkista, onko jakamasi linkki vanha

Isitold-palvelun tarkoituksena on auttaa käyttäjää tietämään, kannattaako tämän linkata löytämänsä sivusto, kuva, video tai jokin muu nettiosoite.  »

NEUVOT
Kaipaatko Gmailin vanhaa valikkoa? Näin saat sen takaisin

Google uudisti Gmail-sähköpostipalvelun ulkoasun viime vuoden lopulla. Samalla käyttöliittymän valikko muutettiin kuvakkeiksi.  »

MIKROPC TESTAA

Testasimme: näin robotti-imureiden tekoäly toimii

Rakensimme robotti-imuritestiämme varten 70 neliömetrin kokoisen testialueen, jossa vertasimme robottien tekoälyjä kuvaamalla laitteiden liikeradat. Oheiselta videolta näet, miten massiivinen testi toteutettiin.

PAKKASTESTI

IPhone 4S sammuu jo 10 asteen pakkasessa - MikroPC testasi kännykät pakkasessa

Jotkut älypuhelinvalmistajat lupaavat laitteidensa toimivan kylmimmillään vain nollakeleillä, toiset takaavat toimivuuden 20 asteen pakkasessakin. Testasimme VTT:n kylmähuoneessa, miten Suomen suosituimmat kännykät oikeasti toimivat pakkasessa.

NEUVOT
Näin selvität, kuka seuraa sinua verkossa

Firefox-selaimelle on julkaistu lisäosa, jonka avulla voi seurata, mitkä tahot seuraavat tekemisiäsi netissä.   »

NEUVOT
Näin hankkiudut eroon vanhasta puhelimestasi

Matkapuhelimen keskimääräinen käyttöikä on nykyään alle kaksi vuotta. Mitä vanhoille, nurkkiin pyörimään jääville luureille kannattaisi tehdä?   »

NEUVOT
Eikö Windows toimi? Näin pelastat tiedostosi Linuxin avulla

Linux-hätätikun avulla pystyt pääsemään käsiksi Windows-koneesi tiedostoihin, vaikka kone ei suostuisi Windowsia käynnistämään.  »

Suositukset
NÄYTTÖTESTI

Älä usko emävaleita - näin näyttövalmistajat yrittävät hämätä

Ostajaa petetään näyttökaupassa sumeilematta. Erityisesti tämä pätee halvempien näyttöjen markkinointiin. MikroPC kertoo, mihin näytöt todella pystyvät ja mitkä mainospuheet ovat silkkaa valhetta.

TIETOTURVA
Tarkista testillä selaimesi turvallisuus

Tietoturva-asiat ovat retuperällä suurella osalla verkkosurffailijoista. Usein syynä on joko vanhentunut selain tai selaimen lisäke. BrowserCheck-testi kertoo, onko selaimesi ajantasalla.   »

HYVÄT NEUVOT
Näin parannat langattoman lähiverkkosi nopeutta

Belkinin yritysverkko-osaston johtaja Nandan Kalle listasi PC Worldille tyypillisiä wlan-verkon nopeuteen vaikuttavia asioita ja kertoi, miten langattomiin yhteyksiin voi saada lisää potkua.  »

NEUVO
Merkittiinkö sinut Facebook-valokuvaan? Näin poistat nimesi kuvasta

Jos kuva tai video ei loukkaa Facebookin käyttösääntöjä, palvelua tai kaveria ei voi vaatia poistamaan sitä. Tästä huolimatta oman nimen saa poistetuksi kuvasta.  »

NEUVOT
roskaposti, tietoturva, spämmi, spam, siivous, harja, luuta, roskis, roskakori
Näin suoritat tietokoneen kevätsiivouksen

Tämän vuoden kevätsiivous kannattaa laajentaa myös bittipuolelle.   »

KESKUSTELU
Lue ja kirjoita kommentteja

Voit kommentoida MikroPC.netin juttuja nimimerkillä. »

Katso uusimmat kommentit
  »

PALVELUHAKEMISTO
Ohjelmia, laitteita, palveluja ja koulutusta

Tarkista tarjonta MikroPC:n palveluhakemistosta!  »

LOGOT
MikroPC:n tuotemerkki ja muita merkkejä

MikroPC-lehden logoja markkinointikäyttöön. Julkaistavaksi tarkoitetut kuvat ovat suurempia kuin esimerkit.   »





© 1998-2010 Talentum Oyj Talentum vaihde: 0204 42 40 Talentum tilaajapalvelu puh: 0204 42 4100
Lehdet: tilaajapalvelu@talentum.fi Kirjat: kirjat@talentum.fi
Verkkopalvelut: asiakaspalvelu@talentum.com
Talentum.com myynti: onlinemyynti@talentum.com
Talentum verkkopalvelut: Vastaavat toimittajat
Käyttäjäsopimus/rekisteriseloste
*) Puhelun hinta (sis. alv 23 %): Lankapuhelimesta 8,28 snt/puhelu + 7,00 snt/min.
Matkapuhelimesta 8,28 snt/puhelu + 17,00 snt/min. Ulkomailta ao. maan ulkomaanpuhelumaksu.