<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>nicd.nytsoi.net &#187; tietoturva</title>
	<atom:link href="http://nicd.nytsoi.net/tag/tietoturva/feed/" rel="self" type="application/rss+xml" />
	<link>http://nicd.nytsoi.net</link>
	<description>Take a stroll down route 385.</description>
	<lastBuildDate>Thu, 20 Oct 2011 19:11:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Päivän opetus</title>
		<link>http://nicd.nytsoi.net/2007/11/19/paivan-opetus/</link>
		<comments>http://nicd.nytsoi.net/2007/11/19/paivan-opetus/#comments</comments>
		<pubDate>Mon, 19 Nov 2007 14:32:31 +0000</pubDate>
		<dc:creator>Nicd</dc:creator>
				<category><![CDATA[Blogitus]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[irc]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://nicd.nytsoi.net/2007/11/19/paivan-opetus/</guid>
		<description><![CDATA[Miksi moderointi on tärkeää: http://www.vauva-lehti.fi/muut/nimet_kuukauden.asp?f=68 Tällä hetkellä nimilista päivittyy nopeammin kuin jaksaa päivitä-nappia hakata. Pekka-Eric johtaa poikien nimitilastoa, Goatse taasen on tippunut kuudennelle sijalle. Tyttöjen puolella Veikko on selvä voittaja, mutta mukaan mahtuvat myös sellaiset klassikot kuten Homo-Petteri sekä Tubgirl &#8230; <a href="http://nicd.nytsoi.net/2007/11/19/paivan-opetus/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Miksi moderointi on tärkeää:</p>
<p><a href="http://www.vauva-lehti.fi/muut/nimet_kuukauden.asp?f=68">http://www.vauva-lehti.fi/muut/nimet_kuukauden.asp?f=68</a><br />
Tällä hetkellä nimilista päivittyy nopeammin kuin jaksaa päivitä-nappia hakata. Pekka-Eric johtaa poikien nimitilastoa, Goatse taasen on tippunut kuudennelle sijalle. Tyttöjen puolella Veikko on selvä voittaja, mutta mukaan mahtuvat myös sellaiset klassikot kuten Homo-Petteri sekä Tubgirl (poikien puolella löytyy myös <a href="http://xkcd.com/327/">&#8220;Robert&#8217;); DROP TABLE babies&#8221;</a>). Jälleen oiva osoitus siitä mitä yliaktiiviset irkkaajat voivat saada aikaan palvelussa, joka ei valvo sinne syötettävää tietoa.</p>
<p>EDIT: Tilanne tuskin kestää kauaa, joten nappasin kuvan. Mainitsemani nimet ovat jo siinä ajassa vaihtaneet sijoja:<br />
<a class="postimgl" rel="lightbox[vauvalehti]" href='http://nicd.nytsoi.net/wp-content/uploads/vauva-lehti-nimet.jpg' title='Moderaattori ei valvo.'><img src='http://nicd.nytsoi.net/wp-content/uploads/vauva-lehti-nimet.jpg' alt='Moderaattori ei valvo.' /></a><br />
<br style="clear:both;" /><br />
<!-- Fixfix ;) --></p>
 <img src="http://nicd.nytsoi.net/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=396" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://nicd.nytsoi.net/2007/11/19/paivan-opetus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Salat julki</title>
		<link>http://nicd.nytsoi.net/2007/10/13/salat-julki/</link>
		<comments>http://nicd.nytsoi.net/2007/10/13/salat-julki/#comments</comments>
		<pubDate>Sat, 13 Oct 2007 18:15:48 +0000</pubDate>
		<dc:creator>Nicd</dc:creator>
				<category><![CDATA[Blogitus]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[linkit]]></category>
		<category><![CDATA[salasana]]></category>
		<category><![CDATA[suomalaiset]]></category>
		<category><![CDATA[tietoturva]]></category>

		<guid isPermaLink="false">http://nicd.nytsoi.net/2007/10/13/salat-julki/</guid>
		<description><![CDATA[CERT-FI on saanut ilmoituksen verkossa jaossa olevasta tiedostosta, joka näyttää sisältävän kymmeniä tuhansia suomalaisten verkkopalvelujen, lähinnä keskustelufoorumien tai yhteisöpalvelujen käyttäjätunnuksia sekä käyttäjätunnusten md5 / sha1 -salasanatiivisteitä. Tiedostossa näyttäisi olevan myös joitakin satoja selväkielisiä salasanoja. CERT-FI selvittää parasta aikaa, mihin palveluihin &#8230; <a href="http://nicd.nytsoi.net/2007/10/13/salat-julki/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<blockquote><p>CERT-FI on saanut ilmoituksen verkossa jaossa olevasta tiedostosta, joka näyttää sisältävän kymmeniä tuhansia suomalaisten verkkopalvelujen, lähinnä keskustelufoorumien tai yhteisöpalvelujen käyttäjätunnuksia sekä käyttäjätunnusten md5 / sha1 -salasanatiivisteitä. Tiedostossa näyttäisi olevan myös joitakin satoja selväkielisiä salasanoja.</p>
<p>CERT-FI selvittää parasta aikaa, mihin palveluihin tunnukset mahdollisesti liittyvät. CERT-FI on myös yhteydessä verkkopalveluntarjoajiin, teleyrityksiin ja poliisiviranomaisiin.</p>
<p>Jos on syytä epäillä oman verkkopalvelusalasanan joutuneen vääriin käsiin, salasana on syytä vaihtaa välittömästi. Jos käyttää samaa salasanaa useissa eri verkkopalveluissa (mikä ei ole missään tapauksessa suositeltavaa) kaikkien samaa salasanaa käyttäneiden palvelujen salasanat on vaihdettava.</p></blockquote>
<p>Samaan aikaan rakkausrunot.fi etusivulla:</p>
<blockquote><p>Ruotsalaiset hakkerit ovat hakkeroituneet useille sivustoille, muun muuassa www.rakkausrunot.fi sivustolle.</p>
<p>[...]</p>
<p>Valitamme tästä kaikesta aiheutuvaa haittaa. Hyi Ruotsalaisia!!</p></blockquote>
<p>Kräkkeriryhmä (ilmeisesti Ruotsalainen) on siis murtanut usean eri suomalaisen sivuston salasanasuojaukset ja siepannut miltei 79 000 MD5- ja SHA1 -kryptattua salasanaa, laittaen ne julkiseen jakoon kaikille. Rakkausrunot.fi -sivuston salasanatiedot ovat <i>selvänä tekstinä</i>, mikä on käsittämätöntä. Eikö sivuston ylläpitäjillä ole ollut mitään ymmärtämystä tietoturvasta? Tämänlaisia suunnitteluvirheitä ei voi sallia.</p>
<p>Salasanalistan saa ainakin vielä kirjoittamisen aikaan Finnchanista. <strong>(EDIT: Ei löydy enää. Uusi linkki alhaalla.)</strong> Asiasta on keskustelua <a href="http://keskustelu.plaza.fi/muropaketti/bbs/t507132">Muropaketissa</a> ja artikkeli <a href="http://www.cert.fi/tietoturvanyt/2007/10/P_5.html">CERT-FI</a>:n sivuilla. Omalla tahollaan asiaa pohdiskellaan myös <a href="http://demi.fi/forum/lue/78000_suomalaisen_salasanat_krakatty/436392">demi.fi</a>-keskustelupalstoilla&#8230; kunhan zip-tiedosto saadaan auki. Temppu pääsi myös ainakin kirjoittamispäivän YLE-uutisiin.</p>
<p>Suosittelen vahvasti selaamaan tiedostoa läpi ainakin sen verran, että voi tarkistaa onko omia tunnuksia listalla mukana. Näihin tunnuksiin liittyvät salasanat kannattaakin saman tien vaihtaa kaikkialta, jos nyt samaa salasanaa sattuu monessa paikkaa käyttämään.</p>
<p>PS.: Häpeä olkoon sille, joka tänä tietoturvavalistuksen aikana käyttää vielä salasanoja kuten &#8220;veeti&#8221;, &#8220;veera&#8221;, &#8220;räppimimmi&#8221;, &#8220;asento69&#8243; tai vastaavaa&#8230; tai oikeastaan häpeä niille 90 prosentille jotka näin tekevät. Suomalaiset, olen pettynyt teihin taas.</p>
<p>EDIT: Koska nyt näyn ensimmäisenä hakutuloksena Googlessa haulle &#8220;ruotsalaiset hakkerit&#8221; ja kansaa näyttää muutenkin hauilla tulevan sisään, <strong>tässä lista paikoista joissa muun muassa on asiasta lisää tietoa</strong>:</p>
<ul>
<li><a href="http://www.hs.fi/kotimaa/artikkeli/Nettifoorumeiden+käyttäjiltä+viety+tuhansia+tunnuksia/1135231016642">Helsingin Sanomat</a></li>
<li><a href="http://www.cert.fi/tietoturvanyt/2007/10/P_5.html">CERT-FI</a></li>
<li><a href="http://www.iltasanomat.fi/uutiset/kotimaa/uutinen.asp?id=1444810">Ilta-Sanomat</a></li>
<li><a href="http://www.iltalehti.fi/uutiset/200710136714776_uu.shtml">Iltalehti</a></li>
<li><a href="http://www.ksml.fi/uutiset/kotimaa/käyttäjätunnuksia-ja-salasanoja-julkaistu-netissä(16740).ece">Keskisuomalainen</a></li>
<li><a href="http://www.pelulamu.net/vuoto/"><strong>Itse lista</strong></a> &#8211; Täältä voit tarkistaa oliko jokin oma tunnuksesi listalla sekä ladata version listasta josta on salasanat poistettu. Alkuperäisenkin löytää varmasti Googlella, itse en sitä aio näytille laittaa.<br />
<strong>Linkin aiemman version päässä oleva tiedosto vaihdettiin jossain vaiheessa huomaamattani osoittamaan Goatseen. Pahoittelen tapahtunutta ja vaihdoin linkin ensi tilassa.</strong></li>
</ul>
<p>Suurimmassa osassa linkeistä kerrotaan samat asiat eri sanoin, mutta kukaan ei voi ainakaan sanoa etten olisi tehnyt tiedon löytämisen eteen mitään, nyeh.</p>
 <img src="http://nicd.nytsoi.net/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=389" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://nicd.nytsoi.net/2007/10/13/salat-julki/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

