Helistimeen oli tehty tietoturvapäivitykset
28.11.2011
Terve.fi-sivustoperheen Helistin.fi-palveluun oli tehty tietoturvapäivitykset.
Sivustoperhettä
julkaiseva Darwin Media Oy on selvittänyt sunnuntain ja maanantain
välisenä yönä tapahtunutta tietomurtoa. Tuona aikana
Terve.fi-sivustoperheen Terve-tunnukset jaettiin tekstitiedostona
tiedostonjakelupalvelussa. Tekstitiedostossa jaettiin Terve-tunnuksen
lisäksi kryptattu salasana ja sähköpostiosoite.
Terve-tunnuksia on yhteensä 70 000 suomalaisella, ja niillä voi
osallistua Terve.fi-sivustoperheen sivustoilla keskusteluihin ja
blogeihin. Sivustoperheeseen kuuluvat Terve.fi, Helistin.fi, Tohtori.fi, Kimallus.fi, Terve24.fi, Huoltamo.com, Poliklinikka.fi, Terkkari.fi.
Tänään maanantaina kello 03:n ja 09:n välisenä aikana
Terve-tunnuksilla kirjautui yhteensä noin 30 henkilöä, ennen kuin
tunnukset lukittiin aamuyhdeksän jälkeen. Tietomurto ei koske Darwin
Median julkaisemia ammattilaisportaaleja (Lääkäriportaali.fi, Hammaslääkäriportaali.fi, Farmasiaportaali.fi ja Hoitoportaali.fi).
-Tietomurto tapahtui todennäköisesti Helistin.fi-palvelun
phpBB2-keskustelualustan kautta, joka on yleisesti muuallakin käytössä
oleva kolmannen osapuolen alusta, tarkentaa Darwin Media Oy:n
päätoimittaja Teemu Puhakka.
-Alustaan oli tehty asianmukaiset tietoturvapäivitykset vuoden
2007 alussa, jonka jälkeen kyseiseen alustaan ei ole ollut tarjolla
uusia asiaan liittyviä tietoturvapäivityksiä.
Kyseinen alusta ei ole käytössä muissa Terve.fi-sivustoperheen palveluissa.
Lisäksi Helistin.fi-palvelun kekustelupalstalle on tehty omia
tietoturvaa parantavia muutoksia kuten käyttäjätaulun muuttaminen ns.
view-tyyppiseksi ja kaikkien henkilötietojen säilyttäminen erillään
phpbb:n käyttämästä käyttäjätietokannasta.
-Terve.fi-sivustojen teknistä alustaa on oltu uudistamassa ja sivustouudistus on jo aloitettu, jatkaa Puhakka.
Darwin Media Oy selvittää asiaa aktiivisesti yhteistyössä Viestintäviraston ja Tietosuojavaltuutetun kanssa. Lisäksi tietomurrosta on tehty keskusrikospoliisille tutkintapyyntö.
Lue myös:
Helistin avataan tänään, Terve.fi pahoittelee tietomurtoa
Tietomurtoepäily Terve.fi:ssä