Käytätkö Asuksen reititintä? Tiedostosi saattavat näkyä kaikille netin käyttäjille
|
|
Viestiketjuun kuuluvat käyttäjäkommentit liittyvät tähän uutiseen:
uutinen julkaistu: 18 helmikuuta, 2014
Hakkeriryhmä on julkaissut verkossa noin 13 000 IP-osoitetta, jotka kuuluvat Asuksen reitittimien omistajille. Asuksen reitittimissä olevien tietoturva-aukkojen ansiosta näitä IP-osoitteita käyttämällä kuka tahansa voi päästä käsiksi tiedostoihin, jotka on tallennettu reitittimen takana olevalle ulkoiselle kovalevylle.
Tietoturvatutkija Kyle Lovett kertoi viime kesänä julkisuudelle useita ... [ lue koko uutinen ]
Lue uutisartikkeli kokonaisuudessaan ennen kuin kommentoit aihetta.
|
Senior Member
12 tuotearviota
|
18. helmikuuta 2014 @ 15:43 |
Linkki tähän viestiin
|
Onneks just myin omani pois :D
Win 10 Pro | Intel i7 8750h | GTX 1060 6GB | 32GB DDR4 | 500GB NVMe SSD + 1TB HDD
|
JussiFX
Member
1 tuotearvio
|
18. helmikuuta 2014 @ 15:56 |
Linkki tähän viestiin
|
Eipä ole reitittimen takana kiintolevyä, mutta helvetin hyvä tietää...
|
johtaja59
Senior Member
4 tuotearviota
|
18. helmikuuta 2014 @ 16:08 |
Linkki tähän viestiin
|
Lainaus: yhtiö ei tuntunut olevan kovinkaan vakavissaan Lovettin havainnoista. Korjauksia julkaistiin lopulta Lovettin kerrottua tietoturva-aukoista julkisuudelle.
Miksi aina näin? Eikö ko. yrityksille voisi asettaa uhkasakon, ellei tietoturva-aukkoja korjata.
|
Senior Member
2 tuotearviota
|
18. helmikuuta 2014 @ 16:32 |
Linkki tähän viestiin
|
Asus P8Z68-V PRO/GEN3 | 2500K + H2O | 8GB Vengeance | HD6870 + H2O | Samsung 830 SSD | Antec P180 + NeoHE 550W | Samsung SyncMaster 2333SW
|
Lumikki
Senior Member
|
18. helmikuuta 2014 @ 17:20 |
Linkki tähän viestiin
|
Lainaus: Miksi aina näin? Eikö ko. yrityksille voisi asettaa uhkasakon, ellei tietoturva-aukkoja korjata.
Samaa minä olen ihmetellyt jo vuosia eli miksi yritykset eivät joudu vastuuseen törkeistä tietoturva laiminlyönneistä? Yleensä yritykselle riittää "Oho korjataan, pahoittelemme tapahtunutta".
Luulen että päättäjien kielet on mustana...
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. helmikuuta 2014 @ 17:20
|
1pertti
AfterDawn Addict
|
18. helmikuuta 2014 @ 18:14 |
Linkki tähän viestiin
|
Anteeksiantamatonta toimintaa yrityseltä, kun se ei ryhtynyt toimenpiteisiin heti kuultuaan turva-aukosta, vaan vasta sitten, kun asiasta oli kerrottu julkisuuteenkin.
|
Senior Member
1 tuotearvio
|
18. helmikuuta 2014 @ 19:08 |
Linkki tähän viestiin
|
Ja tämäkin haavoittuvuus ollut ties kuinka kauan olemassa...
Aikas major luokan haavoittuvuus kyseessä...
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. helmikuuta 2014 @ 19:10
|
AfterDawn Addict
20 tuotearviota
|
18. helmikuuta 2014 @ 21:54 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti johtaja59: Lainaus: yhtiö ei tuntunut olevan kovinkaan vakavissaan Lovettin havainnoista. Korjauksia julkaistiin lopulta Lovettin kerrottua tietoturva-aukoista julkisuudelle.
Miksi aina näin? Eikö ko. yrityksille voisi asettaa uhkasakon, ellei tietoturva-aukkoja korjata.
Aukkojen korjaaminen maksaa ja korjauksella myönnetään, että omassa tuotteessa on ollut puutteita ja virheitä.
Sitten vielä kun suuri yleisö (tekniikasta tietämättömät kuluttajat) eivät asiasta meteliä nosta, niin miksi korjata? Ja toisekseen, vanha vitsi on että halpa ja hyvä ovat kaksi eri asiaa. Halpojahan nuo tusinaroutterit on, niin niistä sitten löytyy kaikenlaisia "ominaisuuksia". Ei koske vain Asusta vaan ihan yleisestikin laitevalmistajia.
Itsellä ollu jo vuosia systeemi, että sisäverkossa sijaitseviin koneisiin ja laitteisiin pääsee kiinni vain SSH:lla. Ei FTP:llä eikä varsinkaan millään routterivalmistajan paskasysteemillä.
EDIT: Randomilla kokeilin neljää IP-osoitetta listalta, ja jokainen vastasi ja pääsi katselemaan, mitä levyllä on.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. helmikuuta 2014 @ 22:11
|
DeNiWar
Member
|
19. helmikuuta 2014 @ 10:23 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti 1pertti: Anteeksiantamatonta toimintaa yrityseltä, kun se ei ryhtynyt toimenpiteisiin heti kuultuaan turva-aukosta, vaan vasta sitten, kun asiasta oli kerrottu julkisuuteenkin.
Sans sama microsoftille. Eivätkä korjaa reikäjuustoaan välttämättä sittenkään.
Eppäilen että syy miksi reikiä jää, on seuraavanlainen:
Halvalla pitää tehdä ja systeemi pitää saada mahtumaan mahdollisimman pieneen tilaan ja toimimaan mahdollisimman pienellä prosessorilla joten softasta pitää tehdä mahdollisimman yksinkertainen ja kevyt.
Paremmat suojaukset varmuudenvuoksi kasvattavat koodia ja vaativat ehkä hivenen enemmän prosessoritehoa ja se isompi muistipiiri ja tehokkaampi prosessori maksaa enemmän ja syö maksimaalista voittoa.
No, ittelle ei tulisi pieneen mieleenkään käyttää mitään pilvipaskaa, kun kaikki mikä näkyy verkosta ulospäin tai sijaitsee omien seinien ulkopuolella on helpommin ulkopuolisten saatavilla ja murrettavissa. Varmuuskopiokin ulkopuoliselle kovalevylle (jota ei ole kytketty nettiin) on tietoturvallisempi kuin mihinkään nettipalveluun.
Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 19. helmikuuta 2014 @ 10:25
|
Lumikki
Senior Member
|
19. helmikuuta 2014 @ 22:14 |
Linkki tähän viestiin
|
Itse uskon että osa näistä rei'istä on tahallisia eli ihan tarkoituksella jätettyjä. Yritykset tekee välillä asioita seläntakana ja luottavat että eivät jää kiinni. Osa niistä on ihan sitä että ihmiset eivät ymmärrä tai välitä tietoturvasta hevonpaskaa. Osa on puhdasta osaamattomuutta ja tietämättömyyttä eli palkataan tai ostetaan asioita halvalla, jolloin tietoturva asiat jää usein hoitamatta. Miten tahansa asiaa katsoo niin kyse on törkeästä huolimattomuudesta.
Vaikka on järkyttävää että yritysten tietoturva asiat on täysin perseellään ja niitä hakkeroidaan vähän väliä. Niin vielä pahempaa on se että kuntien ja valtioiden asioista päättävillä ei ole mitään hajuakaan tietoturvasta. Etenkin nyt kun monia kansalaisille tarkoitettuja palvelujärjestelmiä on liitetty internettiin, sekä monet säästötoimet ovat ajaneet etsimään halvempia ratkaisuja. En yhtään ihmettelisi jos joku kunnan työntekijä laittaisi kunnan tai asiakkaan tietoja dropboxiin.
|
Mainos
|
  |
|
DeNiWar
Member
|
19. helmikuuta 2014 @ 23:33 |
Linkki tähän viestiin
|
Lainaus, alkuperäisen viestin kirjoitti Lumikki: Niin vielä pahempaa on se että kuntien ja valtioiden asioista päättävillä ei ole mitään hajuakaan tietoturvasta. Etenkin nyt kun monia kansalaisille tarkoitettuja palvelujärjestelmiä on liitetty internettiin, sekä monet säästötoimet ovat ajaneet etsimään halvempia ratkaisuja. En yhtään ihmettelisi jos joku kunnan työntekijä laittaisi kunnan tai asiakkaan tietoja dropboxiin.
Itse jo aikani ihmetellyt että minkä h***etin takia esim ydinvoimaloiden ja muiden kriittisten laitosten järjestelmiä yleensäkään pitää kytkeä internetiin, kaikkien hullujen saataville.
Jos itellä olis vaikka nyt joku ydinlaitos niin 100% varmistuksella pitäisin huolen että turvallisuuteen ja laitoksen ohjaukseen liittyvät koneet eivät sisällä minkäänlaista yhteyttä ulkomaailmaan, varsinkaan internetiin jossa niiden turvallisuus olisi tasan yhtä taattu kuin maalitaulun varmuus ettei sitäkohti kukaan koskaan lähetä mitään sille haitallista...
|