User Käyttäjä Salasana  
   
sunnuntai 17.8.2025 / 22:01
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > yleinen keskustelu > keskustelua uutisista > käytätkö asuksen reititintä? tiedostosi saattavat näkyä kaikille netin käyttäjille
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
Käytätkö Asuksen reititintä? Tiedostosi saattavat näkyä kaikille netin käyttäjille
  Siirry:
 
Viestiketjuun kuuluvat käyttäjäkommentit liittyvät tähän uutiseen:

Käytätkö Asuksen reititintä? Tiedostosi saattavat näkyä kaikille netin käyttäjille (päivitetty: Asuksen kommentti)

uutinen julkaistu: 18 helmikuuta, 2014

Hakkeriryhmä on julkaissut verkossa noin 13 000 IP-osoitetta, jotka kuuluvat Asuksen reitittimien omistajille. Asuksen reitittimissä olevien tietoturva-aukkojen ansiosta näitä IP-osoitteita käyttämällä kuka tahansa voi päästä käsiksi tiedostoihin, jotka on tallennettu reitittimen takana olevalle ulkoiselle kovalevylle. Tietoturvatutkija Kyle Lovett kertoi viime kesänä julkisuudelle useita ... [ lue koko uutinen ]

Lue uutisartikkeli kokonaisuudessaan ennen kuin kommentoit aihetta.
Kirjoittaja Viesti
Senior Member

12 tuotearviota
_
18. helmikuuta 2014 @ 15:43 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Onneks just myin omani pois :D

Win 10 Pro | Intel i7 8750h | GTX 1060 6GB | 32GB DDR4 | 500GB NVMe SSD + 1TB HDD
JussiFX
Member

1 tuotearvio
_
18. helmikuuta 2014 @ 15:56 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Eipä ole reitittimen takana kiintolevyä, mutta helvetin hyvä tietää...
johtaja59
Senior Member

4 tuotearviota
_
18. helmikuuta 2014 @ 16:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
yhtiö ei tuntunut olevan kovinkaan vakavissaan Lovettin havainnoista. Korjauksia julkaistiin lopulta Lovettin kerrottua tietoturva-aukoista julkisuudelle.

Miksi aina näin? Eikö ko. yrityksille voisi asettaa uhkasakon, ellei tietoturva-aukkoja korjata.
Senior Member

2 tuotearviota
_
18. helmikuuta 2014 @ 16:32 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   

Asus P8Z68-V PRO/GEN3 | 2500K + H2O | 8GB Vengeance | HD6870 + H2O | Samsung 830 SSD | Antec P180 + NeoHE 550W | Samsung SyncMaster 2333SW
Lumikki
Senior Member
_
18. helmikuuta 2014 @ 17:20 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus:
Miksi aina näin? Eikö ko. yrityksille voisi asettaa uhkasakon, ellei tietoturva-aukkoja korjata.

Samaa minä olen ihmetellyt jo vuosia eli miksi yritykset eivät joudu vastuuseen törkeistä tietoturva laiminlyönneistä? Yleensä yritykselle riittää "Oho korjataan, pahoittelemme tapahtunutta".

Luulen että päättäjien kielet on mustana...

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. helmikuuta 2014 @ 17:20

1pertti
AfterDawn Addict
_
18. helmikuuta 2014 @ 18:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Anteeksiantamatonta toimintaa yrityseltä, kun se ei ryhtynyt toimenpiteisiin heti kuultuaan turva-aukosta, vaan vasta sitten, kun asiasta oli kerrottu julkisuuteenkin.
Senior Member

1 tuotearvio
_
18. helmikuuta 2014 @ 19:08 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ja tämäkin haavoittuvuus ollut ties kuinka kauan olemassa...

Aikas major luokan haavoittuvuus kyseessä...

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. helmikuuta 2014 @ 19:10

AfterDawn Addict

20 tuotearviota
_
18. helmikuuta 2014 @ 21:54 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti johtaja59:
Lainaus:
yhtiö ei tuntunut olevan kovinkaan vakavissaan Lovettin havainnoista. Korjauksia julkaistiin lopulta Lovettin kerrottua tietoturva-aukoista julkisuudelle.

Miksi aina näin? Eikö ko. yrityksille voisi asettaa uhkasakon, ellei tietoturva-aukkoja korjata.

Aukkojen korjaaminen maksaa ja korjauksella myönnetään, että omassa tuotteessa on ollut puutteita ja virheitä.

Sitten vielä kun suuri yleisö (tekniikasta tietämättömät kuluttajat) eivät asiasta meteliä nosta, niin miksi korjata? Ja toisekseen, vanha vitsi on että halpa ja hyvä ovat kaksi eri asiaa. Halpojahan nuo tusinaroutterit on, niin niistä sitten löytyy kaikenlaisia "ominaisuuksia". Ei koske vain Asusta vaan ihan yleisestikin laitevalmistajia.

Itsellä ollu jo vuosia systeemi, että sisäverkossa sijaitseviin koneisiin ja laitteisiin pääsee kiinni vain SSH:lla. Ei FTP:llä eikä varsinkaan millään routterivalmistajan paskasysteemillä.

EDIT: Randomilla kokeilin neljää IP-osoitetta listalta, ja jokainen vastasi ja pääsi katselemaan, mitä levyllä on.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. helmikuuta 2014 @ 22:11

DeNiWar
Member
_
19. helmikuuta 2014 @ 10:23 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti 1pertti:
Anteeksiantamatonta toimintaa yrityseltä, kun se ei ryhtynyt toimenpiteisiin heti kuultuaan turva-aukosta, vaan vasta sitten, kun asiasta oli kerrottu julkisuuteenkin.
Sans sama microsoftille. Eivätkä korjaa reikäjuustoaan välttämättä sittenkään.

Eppäilen että syy miksi reikiä jää, on seuraavanlainen:
Halvalla pitää tehdä ja systeemi pitää saada mahtumaan mahdollisimman pieneen tilaan ja toimimaan mahdollisimman pienellä prosessorilla joten softasta pitää tehdä mahdollisimman yksinkertainen ja kevyt.
Paremmat suojaukset varmuudenvuoksi kasvattavat koodia ja vaativat ehkä hivenen enemmän prosessoritehoa ja se isompi muistipiiri ja tehokkaampi prosessori maksaa enemmän ja syö maksimaalista voittoa.


No, ittelle ei tulisi pieneen mieleenkään käyttää mitään pilvipaskaa, kun kaikki mikä näkyy verkosta ulospäin tai sijaitsee omien seinien ulkopuolella on helpommin ulkopuolisten saatavilla ja murrettavissa. Varmuuskopiokin ulkopuoliselle kovalevylle (jota ei ole kytketty nettiin) on tietoturvallisempi kuin mihinkään nettipalveluun.

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 19. helmikuuta 2014 @ 10:25

Lumikki
Senior Member
_
19. helmikuuta 2014 @ 22:14 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Itse uskon että osa näistä rei'istä on tahallisia eli ihan tarkoituksella jätettyjä. Yritykset tekee välillä asioita seläntakana ja luottavat että eivät jää kiinni. Osa niistä on ihan sitä että ihmiset eivät ymmärrä tai välitä tietoturvasta hevonpaskaa. Osa on puhdasta osaamattomuutta ja tietämättömyyttä eli palkataan tai ostetaan asioita halvalla, jolloin tietoturva asiat jää usein hoitamatta. Miten tahansa asiaa katsoo niin kyse on törkeästä huolimattomuudesta.

Vaikka on järkyttävää että yritysten tietoturva asiat on täysin perseellään ja niitä hakkeroidaan vähän väliä. Niin vielä pahempaa on se että kuntien ja valtioiden asioista päättävillä ei ole mitään hajuakaan tietoturvasta. Etenkin nyt kun monia kansalaisille tarkoitettuja palvelujärjestelmiä on liitetty internettiin, sekä monet säästötoimet ovat ajaneet etsimään halvempia ratkaisuja. En yhtään ihmettelisi jos joku kunnan työntekijä laittaisi kunnan tai asiakkaan tietoja dropboxiin.
Mainos
_
__
 
_
DeNiWar
Member
_
19. helmikuuta 2014 @ 23:33 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lainaus, alkuperäisen viestin kirjoitti Lumikki:
Niin vielä pahempaa on se että kuntien ja valtioiden asioista päättävillä ei ole mitään hajuakaan tietoturvasta. Etenkin nyt kun monia kansalaisille tarkoitettuja palvelujärjestelmiä on liitetty internettiin, sekä monet säästötoimet ovat ajaneet etsimään halvempia ratkaisuja. En yhtään ihmettelisi jos joku kunnan työntekijä laittaisi kunnan tai asiakkaan tietoja dropboxiin.
Itse jo aikani ihmetellyt että minkä h***etin takia esim ydinvoimaloiden ja muiden kriittisten laitosten järjestelmiä yleensäkään pitää kytkeä internetiin, kaikkien hullujen saataville.

Jos itellä olis vaikka nyt joku ydinlaitos niin 100% varmistuksella pitäisin huolen että turvallisuuteen ja laitoksen ohjaukseen liittyvät koneet eivät sisällä minkäänlaista yhteyttä ulkomaailmaan, varsinkaan internetiin jossa niiden turvallisuus olisi tasan yhtä taattu kuin maalitaulun varmuus ettei sitäkohti kukaan koskaan lähetä mitään sille haitallista...
afterdawn.com > keskustelu > yleinen keskustelu > keskustelua uutisista > käytätkö asuksen reititintä? tiedostosi saattavat näkyä kaikille netin käyttäjille
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy