Follow along with the video below to see how to install our site as a web app on your home screen.
Huomio: This feature may not be available in some browsers.
Kyllä kai tuollaisen pitäisi olla opt-in, että "hei, haluaisitko osallistua tutkimukseen?", ja päälle vielä vaikka parin kuukauden alennus nettiliittymästä. Pistää miettimään mitä ongelmakohtia he voisivat mukamas löytää asiakkaiden kotiverkoista?
Kyllä kai tuollaisen pitäisi olla opt-in, että "hei, haluaisitko osallistua tutkimukseen?", ja päälle vielä vaikka parin kuukauden alennus nettiliittymästä. Pistää miettimään mitä ongelmakohtia he voisivat mukamas löytää asiakkaiden kotiverkoista?
Elisa alkaa keräämään tietoa myös käyttäjien kotiverkoista, mielenkiitoiset vastaukset kyllä. Joko ovat täysin epäpäteviä tai sitten suunnittelevat pahojaan, ota siitä sitten selvää:
"Elisalle on tärkeää parantaa jatkuvasti asiakkaiden tilaamien palveluiden laatua ja toimia tehokkaasti. Alamme keräämään asiakkaidemme sisäverkon toimivuudesta tietoja havaitaksemme verkon ongelmia ja häiriötä aiheuttavia tekijöitä."
Ymmärtääkseni jos operaattori käyttäisi tähän datankeruuseen kolmannen osapuolen softaa, ei siitä tarvitsisi asiakkaalle ilmoittaa ja sen voisi tehdä ”salaa”. En tiedä tehdäänkö tätä jo jonkun operaattorin toimesta Suomessa, mutta muualla maailmalla ainakin
Joskus kun tuli näihin reititinkikkareisiin tutustuttua, niin niissä pystyy (ainakin demoissa, harvoissa malleissa ne oikeasti kunnolla toimii) esim.:
- tunnistamaan huonosti sijoitettuja reitittimiä ja mesh-laitteita
- ulkoseinällä olevan reitittimen etäresetointi
- viallisen kaapelin/portin/seinärasian tunnistaminen
- erilaiset testaukset reitittimellä (suorituskyky, päästäänkö luvattuun nopeuteen etc.)
- laitteiden ja liikennetyyppien kaistan priorisointi
- kanavaoptimointi
- reititinongelmien rajaus
- valmiit ehdotukset/prosessit sisäverkko-ongelmien läpikäyntiin asiakaspalvelulle
Ajatuksena ihan järkevä, mutta onko tuollaisesta oikeasti sitten hyötyä, pakotetaanko asiakkaat tälläiseen mukaan tietämättään, käsitelläänkö datat oikein jne…
https://elisa.fi/wifi-tiedonkerays/Elisa alkaa keräämään tietoa myös käyttäjien kotiverkoista, mielenkiitoiset vastaukset kyllä. Joko ovat täysin epäpäteviä tai sitten suunnittelevat pahojaan, ota siitä sitten selvää:
"Elisalle on tärkeää parantaa jatkuvasti asiakkaiden tilaamien palveluiden laatua ja toimia tehokkaasti. Alamme keräämään asiakkaidemme sisäverkon toimivuudesta tietoja havaitaksemme verkon ongelmia ja häiriötä aiheuttavia tekijöitä."
Täällä ei paljoa avattu elisa.fi/tietosuojaWiFi-tiedonkeräys
Haluamme parantaa nettiliittymien toimivuutta ja ymmärtää mahdolliset ongelmatilanteet WiFi-verkossa. Tätä varten keräämme tietoa Kotinetti-palvelun WiFi-verkon toimivuuteen ja siihen vaikuttavista tekijöistä.
WiFi-verkosta kerätään ja analysoidaan tietoa vain mahdollisten verkko-ongelmien ratkaisemiseksi ja käyttökokeman parantamiseksi. WiFi-verkosta kerätyt tiedot muutetaan muotoon, josta yksittäistä henkilöä ei voida tunnistaa.
Huom! Kerättyjä tietoja säilytetään enintään 3 kuukautta. Emme kerää verkkoliikenteeseen liittyviä tunnistetietoja.
Jos et halua, että WiFi-verkkoasi analysoidaan mahdollisten ongelmatilanteiden tunnistamiseksi, täytä seuraavat tiedot oheisiin kenttiin. Kyseiset laitteet poistetaan keräyksen piiristä. Jos laitteita on useampi, erottele sarjanumerot pilkulla.
Kotinetti-palvelun WiFi-verkon laadun varmistus
Kotinetti-palveluun kuuluu Elisan toimittamana asennus, liittymä sekä ulko- ja sisäreititinlaitteisto. Haluamme varmistaa, että palvelu toimii moitteetta sisäverkkoa myöden. Tätä varten keräämme tietoa Kotinetti-palvelun sisäverkkolaitteiden ja -verkon toimivuudesta.
Kerätyt tiedot muutetaan muotoon, josta yksittäistä henkilöä ei voida tunnistaa. WiFi-verkosta kerätään ja käsitellään tietoa vain mahdollisten verkko-ongelmien ratkaisemiseksi ja palvelun laadun parantamiseksi. Saatamme toteuttaa myös asiakaskyselyitä WiFi-verkon mahdollisten ongelmien selvittämiseen liittyen.
Huom! Kerättyjä tietoja säilytetään enintään 3 kuukautta. Emme kerää verkkoliikenteeseen liittyviä tunnistetietoja.
Jos et halua, että WiFi-verkkoasi analysoidaan mahdollisten ongelmatilanteiden tunnistamiseksi, pyydämme täyttämään oheisen lomakkeen (https://elisa.fi/wifi-tiedonkerays/).
Henkilötietojasi käsitellään Elisan tietosuojaperiaatteiden mukaisesti: elisa.fi/tietosuoja
Mitä tietoja Elisa kerää Wifi:n käytöstä?
Elisa kerää verkon toimivuuteen liittyviä tietoja kuten virheiden määrää, viivettä ja signaalinvoimakkuutta. Elisa ei kerää asiakkaan datasisältöön tai liikennöintiin liittyvää tietoa.
Miksi Elisa kerää tietoja?
Elisa kerää asiakkaidensa sisäverkon toimivuuden häiriöitä aiheuttavista tekijöistä tietoja, koska näin on mahdollista tehdä parannuksia verkon toimivuuteen ja laatuun tehokkaasti.
Miten tietoja kerätään?
Keräämme virhetietoa suoraan reitittimeltä/modeemilta Elisan tietosuojaperiaatteita ja lainsäädäntöä noudattaen.
Miten tietoja käsitellään?
Dataa käsitellään Elisan tietosuojaperiaatteita ja lainsäädäntöä noudattaen. Elisa kertoo avoimesti datan keräyksestä, säilytyksestä sekä asiakas voi aina halutessaan pyytää omasta laitteesta kerätyn datan nähtäväkseen ja datan keräämisestä voi kieltäytyä milloin tahansa. Tietoja ei luovuteta 3. osapuolelle ja tiedot poistuvat 3 kuukauden välein.
Tuo on aikalailla normikäytäntö nykypäivänä. Esitetään tietämättömiä kunnes viranomainen puuttuu asiaan.Ubiquiti jäi aiemmin kiinni mielestäni vastaavasta toiminnasta js muuttivat opt-in muotoon. Aluksi oli opt-in ja käyttäjälle ei edes ilmoitettu asiasta, mutta kuulostaa siltä, että elisalla sama pyrkimys, ettei kukaan huomaisi.
Ilmeisesti Google haluaa että maksavatkin asiakkaat pysyvät heidän tuotteinaan. Päättivät siis pakotetusti jatkaa käyttäjien seurantaa sabotoimalla massaeditointimahdollisuudet. Jatkossa IT-ylläpito ei voi keskitetysti vaikuttaa näihin asetuksiin.
Google Workspace tracking changes are delayed until May [Updated]
Plus, administrators are being stripped of organization-wide privacy controls.arstechnica.com
Ymmärrän datan keräämisen ilmaispalvelujen osalta, koska ilmaista lounasta ei ole, mutta maksavien asiakkaiden kohdalla asiasta voitaisiin olla montaa mieltä.
Voisivat kyllä kertoa mitä tietoa kerätään, saako ananyymeja tietoja GDPR kyselyn kautta. (jos siis on liittymän kautta käyttäjään sidottuja)
Nyt Elisa kyllä ns. kerjää verta nenästä tuolla asialla, toivottavasti media nostaa tuon asian näkyville, jotta asiakkaat tajuaisivat ottaantua asiaan vakavasti.
Ei se GDPR ole mikään hopea luoti, se koskee vain luonnolliseen henkilöön liittyviä tietoja, joten siitä ei apua tässä Elisan kotiverkko nuuskinnassa.
Vähän se että mitä oikeasti tekevät, jos asiakas palvelun kehittämistä, tietoja liitetty asiakkaaseen, vs tilastollisesti tuolla alueella tuhanen liittymän joukossa on kymmenen sadasta chromecast käyttäjästä joilla ei wlan pelaa. Onko sinulla Chromecast ?Jos tuossa olisi oikeasti nuuskintaa, ja kerättyjen tietojen perusteella saisi esimerkiksi asukkaan kotonaolon selville (ja se tallennettaisiin ilman anonymisointia, ts löytyisi yhden laitteen tietoja katsomalla), niin mielestäni gdpr:n alueella oltaisiin.
Vähän se että mitä oikeasti tekevät, jos asiakas palvelun kehittämistä, tietoja liitetty asiakkaaseen, vs tilastollisesti tuolla alueella tuhanen liittymän joukossa on kymmenen sadasta chromecast käyttäjästä joilla ei wlan pelaa. Onko sinulla Chromecast ?
“We do not have an adequate level of control and explainability over how our systems use data,” Facebook engineers say in leaked document.
Sinänsä edelleen hemmetin koominen vastaus, että siinäkään ei kerrota mitä ne aikoi kerätä. Mut joo, tuo on hyvä spekulaatio. Eiköhän teleoperaattoreilla ole laitteet ja valmiudet kerätä paljonkin tietoa ja varmasti verkoista löytyy melkoiset debug / logging tilat valmiina, vaikka niitä ei kansalle mainosteta, ja pääsääntöisesti tietenkin myös käsittelevät sitä asianmukaisesti, joten tässäkin vähän kärpäsen härkästä. Mutta tietysti massavalvonta ilman perustetta on ongelma. Mutta sinänsä hassua että eivät kerro mitä tietoa keräävät.Elisalta lisätietoa tuohon tietojen keräämiseen.
Sekä sehän on tunnettua, että jos datan anonymisoi, sen käyttöarvo on yleensä lähes nolla, varsinkin siis analytiikka käytössä. Eli jos haluaa jotain hyötyä ja arvoa dastasta, sitä ei voi käytännössä anonymisoida.
Eli Elisa on pahoillaan viestinnän epäonnistumisessa, kai sen noinkin voi sanoa jos tarkoittavat että päättivät julkaista keskeneräisen palvelun/omainaisuuden, ilman että kyselivät laki, markkinointi, asiakas ym osastolta.Elisalta lisätietoa tuohon tietojen keräämiseen.
elisa.fi sanoi:Korjaus asiakastiedotteeseen
Tiedote ei edellytä asiakkailta toimenpiteitä.
Lähetimme maanantaina 25.4. pienelle osalle Kotinetti-palvelun asiakkaita viestin, jossa kerroimme aloittavamme keräämään tietoa palvelun langattoman sisäverkon (WiFi) toimivuudesta.
Pahoittelemme, että emme viestissämme kertoneet tietojen keräämiseen liittyvästä toiminnasta tarpeeksi kattavasti, ja tästä syystä aihe on herättänyt keskustelua asiakkaidemme keskuudessa. Tavoitteemme on toimia aina asiakaslähtöisesti, asiakkaan yksityisyyden suojaa kunnioittaen ja mahdollisimman ketterästi, sekä kertoa toiminnastamme asiakkaalle avoimesti.
Valtaosa tietoomme tulevista laajakaistan häiriöistä johtuu kodin langattoman sisäverkon ongelmista, joihin pyrimme aktiivisesti löytämään ratkaisuja. Tässä kyseisessä tapauksessa tietoa langattomasta sisäverkosta keräämällä tarkoituksemme oli tutkia ja ennaltaehkäisevästi korjata 5G Kotinetti -palvelun sisäverkon mahdollisia häiriötilanteita.
Kysymme lupaa tietojen keräämiseen
Tietojenkeräämistä ei ole aloitettu, ja kysymme jokaiselta Kotinetti-asiakkaaltamme erikseen luvan sisäverkon toimivuuteen liittyvien tietojen keräämiseen. Tietoja ei kerätä, mikäli asiakas ei erikseen anna siihen lupaa.
Tulemme pyytämään lupaa tietojen keräämiselle omassa viestissä erikseen.
Kommentoitko nyt Elisaa, vai jotain muuta ?Jos ne nyt jotain teknistä tilastodataa kerää verkkolaitteista, niin se nyt pientä siihen massadatan keruuseen, mitä operaattorit kerää omiin "tuotekehitys ja liikenteenhallinta" tarpeisiinsa noin yleisellä tasolla liittymään verkkoliikenteestä. Ja sitten on vielä se ihan laista tuleva velvollisuus kerätä metadataa liittymän käytöstä, missä verkkosivustoilla käydään, sähköpostien otsikkotiedot jne...
Eikö GDPR koske näitä? Kysyin operaattoriltani GDPR:n pohjalta tietoja ja ei sieltä tullut mitään tällaista.EU data retention ja sen toteuttava kansallinen laki sanoo, että teleliikenteen ja internetpalveluntarjoajien on pidettävä vähintään puolivuotta liikenteen reititys/metadataa tallessa, mihin kuuluu teleliikenne, internetliikenne, sähköposti ym. Laissa se on aika ympäripyöreästi sanottu ja tulkinnanvarainen niin kuin lait yleensä on.
Eikö operaattorit vain ohjanneet listan sivujen DNS:t 0.0.0.0:n tai jotain vastaavaa?Esimerkiksi se poliisin lapsiporno filtterin toteuttaminen vaati aikoinaan DNS-liikenteen seurantaa.
Eipä mun ainakaan tarvitse. Ihan käytän Kapsin ja Gmailin SMTP-palvelimia.Jos joku vielä SMTP:n kautta lähettää sähköpostia tänä päivänä, niin operaattori vahtii, että käytetään vain operaattorin SMTP-palvelinta ja kuinka paljon sähköpostia lähetetään.
Eipä mun ainakaan tarvitse. Ihan käytän Kapsin ja Gmailin SMTP-palvelimia.
GDPR on voimassa niin sanotusti alimmalla tasolla, "jos joku muu ei asiasta toisin määrää", eli lait ja muut lakiin perustuvat velvoitteet voi kävellä sen yli.Eikö GDPR koske näitä? Kysyin operaattoriltani GDPR:n pohjalta tietoja ja ei sieltä tullut mitään tällaista.
Juu tuo SMTP esimerkki on jostain 10-15 vuoden takaa, kun virukset lähetteli kotikoneista spämmiä ja operaattorit oli tarkkana kuluttajaliittymien SMTP-liikenteen kanssa. Tänä päivänä SMTP liikenne ei taida kiinnostaa operaattoreita pätkääkään. Suurin osa käyttänee sähköpostiaan selaimella tai puhelimen sovelluksella.Eipä mun ainakaan tarvitse. Ihan käytän Kapsin ja Gmailin SMTP-palvelimia.
Seurataanhan matkapuhelimien numeroitakin yleisesti (juurikin mukamas anonyymisti seurataan mihin/miten ihmiset liikkuu statistiikkaa varten jne...), en ny millään löydä osoitteita operaattoreilta, mistä senkin pystyi pyytämällä poistamaan, eli vaatii asiakkaalta toimenpiteen.
Ainakin Elisalla ja Telialla nuo aikoinaan löysin, mutta enpä perskule laittanut talteen osoitteita ja ny millään löydä taas...
Sijaintitietojen keräyksestä sen verran, että teleoperaattorit pitävät yllä listaa mihin tukiasemiin luuri on ollut yhteydessä. Kun taajama-alueilla tukiasemia on muutaman sadan metrin välein, niin aika tarkasti pystyy sijainnin määrittämään. Haja-asutusalueilla luonnollisesti tarkkuus laskee kilometreihin. Sijaintitiedolle on käyttöä jos vaikkapa liittymän käyttäjä katoaa. Syksyisin marjastajat eksyvät ja soittavat 112:een, poliisi tietää näin vähän miltä suunnalta alkaa etsiä. Varmasti on sijaintitiedot myös rikostutkinnassa mielenkiintoista aineistoa. Taitaa sijaintitiedon keruukin olla lakisäätöinen velvoite.
Löysinkin nuo linkit vihdoinkin, mistä voi pyytää poistamaan operaattorilta sinun numerosi sijaintitietojen käsittelyn (kutsuvat mm. "liikkumisdata", se että onko tuolla vaikutusta onkin toinen kysymys, koska viranomaiset jne... Ehkäpä ainakin eivät käytä tuohon liikkumisdatan laskemiseen sinua mukaan.Sijaintitietojen keräyksestä sen verran, että teleoperaattorit pitävät yllä listaa mihin tukiasemiin luuri on ollut yhteydessä. Kun taajama-alueilla tukiasemia on muutaman sadan metrin välein, niin aika tarkasti pystyy sijainnin määrittämään. Haja-asutusalueilla luonnollisesti tarkkuus laskee kilometreihin. Sijaintitiedolle on käyttöä jos vaikkapa liittymän käyttäjä katoaa. Syksyisin marjastajat eksyvät ja soittavat 112:een, poliisi tietää näin vähän miltä suunnalta alkaa etsiä. Varmasti on sijaintitiedot myös rikostutkinnassa mielenkiintoista aineistoa. Taitaa sijaintitiedon keruukin olla lakisäätöinen velvoite?
Eikös tuo telian systeemi tullut vasta koronan aikana koronaa varten tms., joten dna:lla tuskin lienee samanlaista.Löysinkin nuo linkit vihdoinkin, mistä voi pyytää poistamaan operaattorilta sinun numerosi sijaintitietojen käsittelyn (kutsuvat mm. "liikkumisdata", se että onko tuolla vaikutusta onkin toinen kysymys, koska viranomaiset jne... Ehkäpä ainakin eivät käytä tuohon liikkumisdatan laskemiseen sinua mukaan.
Henkilötietojen käsittely Crowd Insights -palvelussa | IT-palvelut yrityksille | Telia | Telia yrityksille
Tutustu tarkemmin, miten henkilötietojasi käsitellään Telian Crowd Insights -palvelussa. Halutessasi voit kieltää tietojesi käyttämisen.www.telia.fi
DNAlta en ole löytänyt mistään, josta voisi samaisen pyynnön tehdä...
Käsittääkseni tuo systeemi on ollut käytössä jo ennenkin ja useammassakin pohjoismaassa, mutta sitä hyödynnettiin nyt myöskin Koronan aikana johonkin...Eikös tuo telian systeemi tullut vasta koronan aikana koronaa varten tms., joten dna:lla tuskin lienee samanlaista.
Tilanne on näemmä nyt se, että katkoksen odotetaan kestävän ainakin tiistain ajan... Evertech Oy niminen IT-palvelufirma näyttää MX-recordin mukaan hoitavan Kauniaisten postiliikenteen, mahdollisesti toki muitakin palveluita. Shodan on tätä mieltä webmail.kauniainen.fi -osoitteesta:Kauniaisissa tietomurto. Kaupungin sähköpostiliikenteen häiriö jatkuu (päivitetty 6.5 klo 14.20)
CVE-2021-34473 | Microsoft Exchange Server Remote Code Execution Vulnerability |
---|---|
CVE-2021-31206 | Microsoft Exchange Server Remote Code Execution Vulnerability |
CVE-2021-34523 | Microsoft Exchange Server Elevation of Privilege Vulnerability |
CVE-2021-31207 | Microsoft Exchange Server Security Feature Bypass Vulnerability |
Tilanne on näemmä nyt se, että katkoksen odotetaan kestävän ainakin tiistain ajan... Evertech Oy niminen IT-palvelufirma näyttää MX-recordin mukaan hoitavan Kauniaisten postiliikenteen, mahdollisesti toki muitakin palveluita. Shodan on tätä mieltä webmail.kauniainen.fi -osoitteesta:
Vulnerabilities
CVE-2021-34473 Microsoft Exchange Server Remote Code Execution Vulnerability CVE-2021-31206 Microsoft Exchange Server Remote Code Execution Vulnerability CVE-2021-34523 Microsoft Exchange Server Elevation of Privilege Vulnerability CVE-2021-31207 Microsoft Exchange Server Security Feature Bypass Vulnerability
Itse tulkkaan käsityksen asiakkaille toteamalla että tietoturva on kuin hygienia. "Kerran vuodessa"-pesu ei välttämättä pidä kaikkia pöpöjä poissa.Joskus maksajien puolelta tulee sellainen kuva että siellä on vähän käsitys että kun joku on kerran laitettu toimimaan, niin siihen ei sitten tarvitsisi kajota enää juuri koskaan. Ihmetellään että miten ylläpitoon menee X määrä tunteja ja maksaa näin paljon. "Mitä te siellä oikein säädätte?". Tietoturva, kuten terveydenhoitokin on parasta ja halvinta ennakoituna.
Varoitus julkaistu Android-laitteisiin kohdistuvasta FluBot-haittaohjelmasta.
Android-laitteisiin kohdistuva FluBot-haittaohjelmakampanja on aktivoitunut jälleen Suomessa. Haittaohjelma varastaa tietoja käyttäjän laitteelta ja sitä levitetään SMS ja MMS -viestien kautta. Huijausviestin vastaanottaminen tai avaaminen ei ole vaarallista, mutta haittaohjelman asentaneen tulee palauttaa saastunut laite tehdasasetuksille.FluBot-haittaohjelmaa levitetään jälleen tekstiviestitse | Kyberturvallisuuskeskus
Kyberturvallisuuskeskus kehittää ja valvoo viestintäverkkojen ja -palveluiden toimintavarmuutta ja turvallisuutta. Tuotamme tietoturvallisuuden tilannekuvaa.www.kyberturvallisuuskeskus.fi
In February 2022 we observed the technique of putting the shellcode into Windows event logs for the first time “in the wild” during the malicious campaign. It allows the “fileless” last stage Trojan to be hidden from plain sight in the file system. Such attention to the event logs in the campaign isn’t limited to storing shellcodes. Dropper modules also patch Windows native API functions, related to event tracing (ETW) and anti-malware scan interface (AMSI), to make the infection process stealthier.
The researchers named the flaw “Augury”. So far, Apple’s A14 System on Chip (SoC), found in 4th Gen iPad Air and 12th Gen iPhone devices, M1, and M1 Max were all found to be vulnerable. While they’re suspecting older silicon (M1 Pro, and M1 Ultra, for example) might also be vulnerable to Augury, they’ve yet only managed to showcase the flaw on these endpoints.
Right now, there’s only so much to be worried about, the researchers are saying, as they haven’t demonstrated any end-to-end exploits with Augury techniques, yet. So, no malware - at least not right now.
Venäjän nykyiset lait käytännössä pakottavat venäläiset teknologiayhtiöt jakamaan tietojaan Venäjän valtion virastojen kanssa. Ja sovellus lähettää siihen lisätyt kuvat ja henkilötiedot eteenpäin.
Varoitus uusimmasta trendisovelluksesta: Lähettää tietosi Venäjän viranomaisille
NewProfilePic -sovellus välittää tietoja käyttäjistään Venäjälle.www.puhelinvertailu.com
NewProfilePic sovellus välittää käyttäjänsä tiedot venäläiselle palvelimelle. Ei nuo Venäläisten tekemät sovellukset muutenkaan kuullosta kovin luotettavilta.
Kas, näköjään on myös tuo Puhelinvertailun lähde päivittynyt ja sielläkin lukee, että tuo newprofilepic sovelluksen sivu oli rekisteröitynä Venäjälle, kun se perustettiin. Nykyinen sijainti on Floridassa.On both Google’s and Apple’s app store, the developer’s location is listed as being Tortola in the British Virgin Islands.
.
.
We are a BVI company. Our app is being developed by an international team with development offices in Russia, Ukraine and Belarus.
Is 'New Profile Pic' App a Russian Malware Scam?
There's little evidence to suggest that this app is any more invasive in its collection of user data than other apps.www.snopes.com
Jos on käytössä tiettyjä Zyxel laitteita, niin päivityksiä vaaditaan, koska löytynyt vakava haavoittuvuus...
Zyxel has fixed critical firewall vulnerabilities that could have allowed threat actors to gain full access to devices and the internal corporate networks they are designed to protect.Zyxel fixes firewall flaws that could lead to hacked networks
Threat analysts who discovered a vulnerability affecting multiple Zyxel products report that the network equipment company fixed it via a silent update pushed out two weeks ago.www.bleepingcomputer.com
CVE-2022-30525 impacts the following models:
- USG FLEX 50, 50W, 100W, 200, 500, 700 using firmware 5.21 and below
- USG20-VPN and USG20W-VPN using firmware 5.21 and below
- ATP 100, 200, 500, 700, 800 using firmware 5.21 and below
These products are typically used in small branches and corporate headquarters for VPN, SSL inspection, intrusion protection, email security, and web filtering.
As the technical details of the vulnerability have been released and it is now supported by Metasploit, all admins should update their devices immediately before threat actors begin to actively exploit the flaw.
Rapid 7 reports that at the time of discovery, there were at least 16,213 vulnerable systems exposed to the internet, making this vulnerability an attractive target for threat actors.
Näinhän se on, mutta kuten artikkelissakin on mainittu, niin Shodan palvelussa näkynyt reilu 16k avointa haavoittuvaa laitetta...Jotta tuo hyökkäys toimii, niin web-hallinnan pitää olla nähtävästi sallittu wanin eli Internetin puolelta. Tätähän ei kannata koskaan ottaa käyttöön jos tietoturvasta yhtään välittää.