Käyttäjä

Paha tietomurto Yahoolla – ja alkeellisia virheitä

Yli 450 000 käyttäjän tunnukset ja salasanat on varastettu nettijätti Yahoon järjestelmistä. Mukana on myös Googlen, Microsoftin ja AOL:n käyttäjien salasanoja. Netissä ihmetellään nyt miksi Yahoo oli syyllistynyt niin alkeellisiin tietoturvan virheisiin.

Lue juttu

Vastaukset 7 vastausta

Käyttäjä

Jos tästä jotain positiivista pitää etsiä, niin se, että Yahoo myöntää asian suoraan ja julkisesti, sekä tekee asialle jotain (jos se ei jää vain lupauksen asteelle).

Käyttäjä
Käyttäjä

Ei tässä ole mitään positiivista sanottavaa. Nuo "tekemiset" on ihan vähintä mitä tuon kokoluokan munauksessa voi tehdä. Saisivat Sonyn tapaan hyvitellä rahallisilla korvauksilla. Siitäkin huolimatta, että ilmeisesti kenenkään arat henkilötiedot eivät suoraan tainneet vaarantua. Epäsuoraan suurimmassa vaarassa ovat he, ketkä käyttävät samoja tunnuksia useammassa paikassa.

Käyttäjä

Feikatkaa hyvät ihmiset,kaikessa mitä voitte.
Älkää koskaa antako oikeita tietojanne tai email osoitteita,jota käytätte esim. internet ostoksissa.

Foorum nimimerkin kuten monen muunkin palvelun aktivointiin ei tarvita kuin väliaikainen email_osoite.

Käyttäjä

Yahoon vaihtoehdot olivat myöntää asia heti ja suoraan, ja näyttää näin kyvyttömältä tietoturvasähläriltä, tai kieltää aluksi asia joka tulee varmasti ilmi, ja näyttää näin kyvyttömältä ja valehtelevalta tietoturvasähläriltä. Ei vaadi varsinaista PR-neroutta toimia ensimmäisen vaihtoehdon mukaan.

Käyttäjä

Kaikenmaailman palveluihin ei välttämättä kannata rekisteröityä omalla omalla sähköpostiosoitteella, kun sellaisiin voi käyttää ilmaista roskapostitiliäkin. Jokaista palvelua varten ei myöskään ole mitään järkeä perustaa erillistä roskapostitiliä. Tietoturvan kannalta sitäkin tärkeämpää on käyttää eri palveluissa eri salasanoja.

Itsellä on satoja käyttäjätilejä ja salasanoja mitä erilaisimpiin palveluihin, enkä voi millään muistaa ulkoa niitä kaikkia. Siksi käytän usein erilaisia systeemejä ja muistisääntöjä, jotka helpottavat salasanan muistamista ja arvaamista mikäli muisti pääsee pettämään, eikä salasanasuojattu salasanalista satu olemaan käden ulottuvilla.

Yhtenä esimerkkinä systeemi, jossa salasana koostuu yhdestä muutamasta ennalta valituista avainsanasta (vaikkapa Par1ton, Lap1o, S1lakka, S1pul1) jonka eteen lisätään palvelun nimen kolme ensimmäistä kirjainta, näin:

Facebook: facPar1ton
Google(GMail): gooLap1o
MSN: msnS1lakka
Twitter: twiS1pul1
Yahoo: yahLap1o

Noita neljää sanaa voi sitten kierrättää niin paljon kuin sielu sietää ja mukaan voi ottaa uusia sanoja jos tuntuu että vaihtoehtoja ei ole riittävästi. Jos esim. Facebookin salasana unohtuu, niin tässä tapauksessa sen täytyy olla joko facPar1ton, facLap1o, facS1lakka tai facS1pul1, eikä ikinä tarvitse miettiä onko tullut käytettyä samaa salasanaa muissa palveluissa.

Tämä ei tietenkään ole mikään sataprosenttisen idioottivarma systeemi, mutta a) salasanan monimutkaisuusvaatimukset yleensä täyttyvät ja niiden arvaaminen on hyvin vaikeaa b) salasanat eivät löydy minkään kielen sanakirjoista eikä kukaan ulkopuolinen voi millään arvata tai päätellä käytössä olevia salasanavaihtoehtoja ja; c) tämä on vain esimerkki, järjestelmästä voi erittäin helposti kehittää paljon monimutkaisemmankin.

Käyttäjä

kätsä salasanasydeemi. täytyypä kokeilla.

Kirjaudu sisään keskustellaksesi.
Takaisin ylös

Juttukommentit

TTL ry
Pieni kirjapuoti
Takaisin ylös