Tietoturvauutiset ja blogipostaukset

Liittynyt
17.10.2016
Viestejä
6 056
Eli Ubiquitin laitteita alttiina verkkohyökkäyksille. Tämän foorumin käyttäjilläkin varmaan monella on Ubiquitin laitteita.
 
Liittynyt
05.07.2022
Viestejä
453
Eli Ubiquitin laitteita alttiina verkkohyökkäyksille. Tämän foorumin käyttäjilläkin varmaan monella on Ubiquitin laitteita.
Vaikutaa olevan vaan niitää laitetta jota ei ole päivitetty 2019 jälkeen
 
Liittynyt
22.10.2016
Viestejä
7 580
Taitaa olla Youtubessa taas päällä jokin kanavien joukkokaappaus, johon esim Linus tech tips lankesi tässä jokin aika sitten.
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 270
Eli Ubiquitin laitteita alttiina verkkohyökkäyksille. Tämän foorumin käyttäjilläkin varmaan monella on Ubiquitin laitteita.
Ilmeisesti hyökkäys vaatii laitteiden paljastamisen koko internetille. Ei välttämättä tietoturvallisin tapa käyttää sisäverkkoon suunnitelttuja IP-kameroita.

 
Liittynyt
07.07.2019
Viestejä
1 477
Olen oikeasti yllättynyt, että täällä ei ole mainittuna: Criticial 9.8 SUG - CVE-2024-38063
Kas täällä ei ollut kukan vielä maininnut, että Windowssissa on IPv6 bugi, joka mahdollistaa koneen kaappaamisen etänä jos ei ole viimeisimpiä päivityksiä ajettuna. -Ilmeisesti kaikki on sitä mieltä, että eihän kukaan käytä IPv6:sta, joten asialla ei sinänsä ole mitään väliä? Ja korjausohje on, että älkää käyttäkö IPv6sta jos ette voi ajaa päivityksiä heti. Tulipahan tarkistettua onneksi jo keskiviikkona, että kaikki systeemit on päivitetty.

Merkityksellistä on huomata tuossa hyökkäyksessä, että se ohittaa Windowssin palomuurin kokonaan ja toimii vaikka kaikki IPv6 jutut olisi palomuurissa suljettuna. IPv6 pitää siis poistaa, palomuuri ei auta.

Keskustelu siitä, käyttääkö kukaan Suomessa IPv6:sta on taas täällä - IPv6 Suomessa
 
Viimeksi muokattu:
Liittynyt
09.11.2016
Viestejä
1 464
IPv6-osoitteiden skannaus brute forcena on sen verta hidasta, että en usko tuosta tulevan ongelmaa. IPv4-puolella toi olisi suurempi asia.
 
Liittynyt
22.10.2016
Viestejä
7 580
Jonka lisäksi, ainakin uskoisin, että suurin osa windows koneista ei ole suoraan julkisessa internetissä, vaan välissä on jonkinlainen rautapalomuuri..
 
Liittynyt
12.11.2016
Viestejä
81
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
 
Liittynyt
02.11.2016
Viestejä
1 210
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
Lähetin sen vastustamismailin ja siihen tuli vastaus ja käyttö kielletty tai poistettu, mitä olikaan. Lisäselvityspyyntöä en lähettänyt.
 
Liittynyt
21.10.2016
Viestejä
221
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
Tuli Vastaus: THL Kansalaiskirje. Suomi.fi-viesti. Findata. Rekisteröidyn oikeudet. Vastustamisoikeus.
Lähettäjä: Terveyden ja hyvinvoinnin laitos, Kirjaamo
4.7.2024
1724215409760.jpeg
 
Liittynyt
17.10.2016
Viestejä
4 109
Itse lähetin pyynnön päästä omiin tietoihin ja olisiko n. 1kk päästä tullut vastaus tyyliin suuren pyyntömäärän takia kestää.
 
Liittynyt
17.10.2016
Viestejä
2 395
Minulle tuli nopeasti vastaus FinDatalta (laitoin vähän myöhässä hakemuksen) joka oli myönteinen, mutta seuraavana päivänä tuli kieltävä siitä toisesta (ohjeessa kohdassa 8. "Mainitse viestissä, jos haluat vastustaa tietojesi käsittelyä Findatan valmisaineiston lisäksi THL:n ja Helsingin yliopiston FinRegistry-tutkimushankkeessa.").

FinRegistry-valmisaineisto ja -tutkimusaineisto ovat siis eri aineistokokonaisuuksia, joilla on eri rekisterinpitäjät. Valmisaineiston rekisterinpitäjä on Findata ja tutkimusaineiston THL ja Helsingin yliopisto. Jos haluat vastustaa tietojesi käsittelyä valmisaineiston lisäksi tutkimushankkeessa, mainitse siitä Suomi.fi-viestissäsi.
En tiedä oliko normaali juttu, että tuosta toisesta tuli kieltävä päätös (oliko n. 3 sivua kapulakieltä). Jäi kyllä aika paska maku koko touhusta.

Tein myös samalla tietopyynnön, sitä vielä odottelen, se tulee erikseen (oli mainittu FinDatan myönteisessä päätöksessä).
 
Liittynyt
07.07.2019
Viestejä
1 477
Tämähän ei ole uutinen, eikä tässä ole mitään uutta. Mutta on mukavaa, että media tarttui tähän asiaan.
Telegrammista puuttuu salaus

Jatkot voi sitten olla vaikka täällä:
 

Aaltoliike

Alkuperäinen jäsen
Liittynyt
19.10.2016
Viestejä
1 321
New Eucleak attack lets threat actors clone YubiKey FIDO keys

A new "EUCLEAK" flaw found in FIDO devices using the Infineon SLE78 security microcontroller, like Yubico's YubiKey 5 Series, allows attackers to extract Elliptic Curve Digital Signature Algorithm (ECDSA) secret keys and clone the FIDO device.
However, the attack requires extended physical access, specialized equipment, and a high level of understanding of electronics and cryptography.

These prerequisites significantly mitigate the risk, limiting it mostly to attacks from highly sophisticated, state-sponsored threat actors against high-value targets. With that said, EUCLEAK is not considered a threat to general users, even to those who use theoretically vulnerable devices.
 
Liittynyt
10.01.2019
Viestejä
18 415
Kas täällä ei ollut kukan vielä maininnut, että Windowssissa on IPv6 bugi, joka mahdollistaa koneen kaappaamisen etänä jos ei ole viimeisimpiä päivityksiä ajettuna. -Ilmeisesti kaikki on sitä mieltä, että eihän kukaan käytä IPv6:sta, joten asialla ei sinänsä ole mitään väliä? Ja korjausohje on, että älkää käyttäkö IPv6sta jos ette voi ajaa päivityksiä heti. Tulipahan tarkistettua onneksi jo keskiviikkona, että kaikki systeemit on päivitetty.
...
Jossain ketjussa aikanaan oli keskustelua siitä että jotkin organisaatiota kieltäneet IPv6 käytön , jotkut taisi jopa pitää sitä tarpeettomana kieltona.

Jonka lisäksi, ainakin uskoisin, että suurin osa windows koneista ei ole suoraan julkisessa internetissä, vaan välissä on jonkinlainen rautapalomuuri..
Jos palomuuri vain julkisen netin ja sisäverkon välissä, niin jää aika iso kohonnut riski.
 

root

Make ATK Great Again
Liittynyt
17.10.2016
Viestejä
1 359
Tämä ei ole uutinen eikä blogipostaus vielä. Itse ottaisin kyllä Simonelta (evilsocket) tulevan viestin vakavasti. No, onneksi en ole ylläpitäjä.

Lyhyesti: mahdollinen verkon kautta tapahtuva RCE linuxissa:
 
Liittynyt
02.11.2016
Viestejä
1 210
Tämä ei ole uutinen eikä blogipostaus vielä. Itse ottaisin kyllä Simonelta (evilsocket) tulevan viestin vakavasti. No, onneksi en ole ylläpitäjä.

Lyhyesti: mahdollinen verkon kautta tapahtuva RCE linuxissa:
Arvauksia mikä softa kyseessä?
 

root

Make ATK Great Again
Liittynyt
17.10.2016
Viestejä
1 359
Arvauksia mikä softa kyseessä?
Ei ole. Ketjusta voisi päätellä että joku vanha protokolla, jota harva käyttää. Oletin että selviäisi nopeammin. Kai tässä voisi vielä toivoa että on väärä hälytys tai edes ei auki julkiseen nettiin päin oletuksena.
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 270

leripe

Ehdotuksia otetaan vastaan
Tukijäsen
Liittynyt
19.10.2016
Viestejä
1 495
Ilmeisesti Fortinetin Sharepoint korkattiin ja sieltä varastettiin 440GB dataa:


Joka oli vissiin vain 0,3%:ia kaikesta asiakasdatasta.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
959
Tästä on jo pari kuukautta kun aiheesta täällä keskusteltiin, mutta saitteko te koskaan vastausta Findatan tietojenlevityskieltoon ja säilyttämisen lisäselvityspyyntöön? Lähetin Suomi.fi viestipalvelun kautta molemmat, mutta mitään ei ole kuulunut. Eikö noihin GDPR pyyntöihin pitäisi vastata tietyssä ajassa?
Eilen tuli vastaus pääsystä omiin tietoihin, sellaiset kolme kuukautta pyynnön lähettämisen jälkeen. Taisivat melko lailla hukkua viestitulvaan, tai ainakin niiden määrä yllätti.
Pyysivät ensin e-mail ja puhelinnumeron ja sitten tuli linkki vastausviestiin ja tekstarilla pin. Sieltä sai sitten ladattua zip-paketin, jossa kaikenlaista henkilötietoa ja terveydenhoitohistoriaan liittyvää tietoa selko ja koodimuodossa. Tulot, asuinpaikat, rokotukset, reseptilääkkeet... Ihan kelpo tietopaketti.

Mitä tulee itse tehtyihin tutkimuspyyntöihin, niin olihan niitä useampi.
Tiedot oli tallennettu xls ja docx muotoihin.
 
Liittynyt
17.10.2016
Viestejä
2 395
suomi.fi tuli vaan pyyntö laittaa tuoreet yhteystiedot päivä-pari ennen sitä.
Eli siis suomi.fi-palveluun laitoit ne tiedot? Vai pyydettiinkö niitä siis johonkin muualle lähettämään? Ihmettelen jos näin toimivat. Itse vielä odottelen tuota tietopakettia ja en kyllä halua tietojani lähetellä vielä johonkin muuallekin.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
959
Eli siis suomi.fi-palveluun laitoit ne tiedot? Vai pyydettiinkö niitä siis johonkin muualle lähettämään? Ihmettelen jos näin toimivat. Itse vielä odottelen tuota tietopakettia ja en kyllä halua tietojani lähetellä vielä johonkin muuallekin.
No, tässä tämä suomi.fi tullut viesti kokonaisuudessaan:
Hei, olet lähettänyt Findatalle pyynnön saada pääsyn sinua koskeviin tietoihin. Toimitamme sinua koskevat henkilötiedot erillisellä viestillä, valtionhallinnossa käytössä olevan turvasähköpostin välityksellä. Jotta voimme lähettää sinua koskevat tiedot, ilmoita vastauksena tähän Suomi.fi -viestiin: 1) henkilökohtaisessa käytössä oleva sähköpostiosoite, johon haluat vastaanottaa turvasähköpostin; 2) henkilökohtaisessa käytössä oleva matkapuhelinnumero, johon lähetetään turvasähköpostin avaamiseen tarvittava koodi. Tiedot tulee lähettää vastaamalla tähän Suomi.fi -viestiin. Ilmoita tiedot myös, vaikka olisit täyttänyt ne aiemmin lomakkeelle ja toimittanut Findatalle. Näin varmistamme, että yhteystietosi ovat ajan tasalla ja että henkilötiedot toimitetaan haluamaasi sähköpostiosoitteeseen. Terveisin Sosiaali- ja terveysalan tietolupaviranomainen Findata
Tuohon vastaamisen jälkeen meni sellainen vajaa viikko, kun tuli viesti sähköpostiin, että nyt olisi dataa tarjolla. Ei tosiaan mikään kovin nopea prosessi, joten ei ihme, että haluavat vielä tarkistaa tiedot.
 
Liittynyt
28.10.2016
Viestejä
2 388
Tännekin tuli viimein vastaus kuukausien odottamisen jälkeen:
"Findatan tekemän tarkistuksen mukaan Findatan luvittamista aineistoista ja Findatan valmistamista valmisaineistoista ei ole löytynyt teitä koskevia koskevia tietoja. "
 
Liittynyt
17.10.2016
Viestejä
4 109
Tässä ketjussa kun on ollut tuosta Findatasta puhetta niin sieltäpä tuli viimein nähtäville omat tiedot. Täytyy sanoa että toimitetussa paketissa löytyi ainakin seuraavaa tietoa:

- Ansiotulot vuosittain sekä ansiopäivien määrät
- Menneet ja nykyiset asuinpaikat ja ajankohdat mm. rakennustunnus, postinumero, koordinaadit
- Avioliittojen, erojen, maastamuuttojen, lapsien, reseptien, reseptilääkeostojen määrät sekä tietoa sukulaissuhteista
- Maksettujen eläkkeiden määrä ja ajat
- Etuuksien maksuajankohdat ja määrät päivinä
- Rokotukset
- Reseptimääräysten yksityiskohdat (käyttöohje, määrä yms) ja ostettujen lääkkeiden hinta sekä kelakorvauksen määrät niistä
- Labratuloksia


Lisäksi siellä oli paljon tietoa jonka tyyppi tai tarkoitus ei suoraan aukea toimitetusta muodosta vaan vaatisi jonkun ulkoisen selitteen mitä ja missä muodossa tieto on.
 
Liittynyt
17.10.2016
Viestejä
2 395
No huhhuh, eikös ne pitänyt olla vain terveystietoja? Kyllä tämä on iso farssi. Miksi tästä ei ole tullut isompaa juttua, en käsitä!
 
Liittynyt
11.08.2019
Viestejä
88
Aivan, tuo olikin unohtunut tässä kuukausien aikana. On siellä silti kyllä ihmeen paljon tietoa kyllä tallessa...
THL:n FinRekisterin usein kysytyissä kysymyksissä sanotaan: "Käytännössä henkilötunnukset korvataan pseudotunnuksilla (yksilölliset satunnaistetut tunnukset), ja nimet sekä muut suorat henkilön tunnistavat tiedot poistetaan. Yksilöiden sijaintitiedot eivät sisällä osoitetta. Tutkimustiedot pseudonymisoidaan ennen niiden siirtämistä tutkijoille, jonka jälkeen ne eivät sisällä suoria tunnisteita, jotka yksin riittäisivät yksilöiden tunnistamiseen."

Mutta kuten yllä kirjoitetaan, tietokanta sisältää kyllä nuokin tiedot, vaikka niitä ei tutkijoille annetakaan suoraan. Jolloin on aina mahdollista, että tiedot varastetaan tietomurrossa. Mitä useampaan viranomais- ja tutkimustietokantaan joku tietty tieto tallennetaan, sen suurempi todennäköisyys niiden vuotamiselle tietenkin on...
 
Liittynyt
25.04.2018
Viestejä
891

Mahtaakohan kukaan ollu tehny "kantelua" tietosuojavaltuutetulle. Tuo linkki vie suoraan lomakkeeseen josta voi sen tehdä ja valittaa findatan toiminnasta, tai sitten olen koko idean ymmärtäny väärin mikä on helposti mahdollista. Tuollahan se varmasti joskus selviäis kun kuultais tietosuojavaltuutetun mielipide asiaan?
Pengoin tuon lomakkeen tuoltas tuhannen mutkan takaa tietosuojasivulta. Mahtaako olla edes oikea paikka...Harmillisen monen klikkauksen ja etsinnän jälkeen tuon löysin.

E: Edelleen tämä keissi on kyllä valtava katastrofi joka suuntaan, niin karmea että vieläkin shokissa ettei oikein tiedä mitä tähän sanois...
 
Viimeksi muokattu:
Liittynyt
08.04.2022
Viestejä
935

Mahtaakohan kukaan ollu tehny "kantelua" tietosuojavaltuutetulle. Tuo linkki vie suoraan lomakkeeseen josta voi sen tehdä ja valittaa findatan toiminnasta, tai sitten olen koko idean ymmärtäny väärin mikä on helposti mahdollista. Tuollahan se varmasti joskus selviäis kun kuultais tietosuojavaltuutetun mielipide asiaan?
Pengoin tuon lomakkeen tuoltas tuhannen mutkan takaa tietosuojasivulta. Mahtaako olla edes oikea paikka...Harmillisen monen klikkauksen ja etsinnän jälkeen tuon löysin.

E: Edelleen tämä keissi on kyllä valtava katastrofi joka suuntaan, niin karmea että vieläkin shokissa ettei oikein tiedä mitä tähän sanois...
Siis tämähän on ilmeisesti jollain lailla sallittu, joten mahtaako tuo valittaminen vaikuttaa mitään?
 
Liittynyt
25.04.2018
Viestejä
891
Siis tämähän on ilmeisesti jollain lailla sallittu, joten mahtaako tuo valittaminen vaikuttaa mitään?
Oliko niin että joku lakipykälä kyhättiin nopeasti että saatiin tämmönen toiminta sallituksi. Olisko kulkenu nimellä "toisiolaki" tms, en nyt jaksa selvittää. Olis kiva kuulla tietosuojavaltuutetun mielipide tähän koko asiaan.

E: Nyt saatan muistaa täysin väärin.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
959
Tuossa kun noita itse tutkimuspyyntöjä tarkastelin, niin vain osassa oli pyyntö päästä väestötietojärjestelmän rekisteritietoihin, josta nuo tarkemmat asuinpaikat koordinaatteineen on kaiketi peräisin. Useammassa oli itseasiassa pyyntö päästä tilastokeskuksen kuolemansyyt-aineiston rekisteriin. Liekö ne tietää jotakin mitä minä en.

Tässä vielä kooste mistä kaikista rekistereistä tuota dataa on koostettu:
1726591164075.png

Potentiaalisesti kaikki syntymästä kuolemaan.
 
Liittynyt
08.04.2022
Viestejä
935
Oliko niin että joku lakipykälä kyhättiin nopeasti että saatiin tämmönen toiminta sallituksi. Olisko kulkenu nimellä "toisiolaki" tms, en nyt jaksa selvittää. Olis kiva kuulla tietosuojavaltuutetun mielipide tähän koko asiaan.

E: Nyt saatan muistaa täysin väärin.
Luulin että tuo on vain jotain anonymisoituja terveystietoja, joista pelkästään on varmaan aika vaikea tunnistaa ihmistä. Mutta jos tuo vielä sisältää tietoja asuinpaikoista ja tulotietoja, sukulaissuhteita yms., niin tuo tunnistaminen muuttuu kyllä oleellisesti helpommaksi.

Pitää varmaan tehdä tuo kielto. Aika vähin äänin on kyllä saatu ajettua tällainenkin läpi :hmm:
 
Liittynyt
19.10.2016
Viestejä
3 642
Luulin että tuo on vain jotain anonymisoituja terveystietoja, joista pelkästään on varmaan aika vaikea tunnistaa ihmistä. Mutta jos tuo vielä sisältää tietoja asuinpaikoista ja tulotietoja, sukulaissuhteita yms., niin tuo tunnistaminen muuttuu kyllä oleellisesti helpommaksi.

Pitää varmaan tehdä tuo kielto. Aika vähin äänin on kyllä saatu ajettua tällainenkin läpi :hmm:
Niin, siis teoriassa tutkija voisi tunnistaa kapselissa dataa käsitellessään joidenkin yksilöiden tietoja, jos sillä tutkijalla on tarpeeksi tarkat tiedot jo ennestään. Tosin tämäkin lienee vähän hankalaa, kun ne tiedot on pseudonymisoitu, ja esimerkiksi yllä vauhkottujen tarkkojen koordinaattien saaminen voi olla 'aika hankala' perustella. Eipä tuossa kapselissa tainnut olla verkkoyhteyttäkään, mutta kai se tutkija sitten ottaa summittaisia koordinaatteja ylös 'tällä alueella on viisi henkilöä' ja sen perusteella tekee, ööö, jotain. Mielestäni tätäkin käsiteltiin jo aikaisemmin..?

Asiaa ehkä avaa pala viittausohjetta "Suosittelemme, että Findataan viitataan sen lakisääteisten tehtävien mukaisesti. Tietoluvissa näitä ovat esimerkiksi pseudonymisointi ja tulosten anonymiteetin varmistaminen, tietopyynnöissä aineistojen yhdistäminen, aggregointi ja anonymisointi."

e. Vähän asiaa sivuten täytyy sanoa, että olen tyytyväinen, että en ryhtynyt tutkijaksi.
 
Liittynyt
17.10.2016
Viestejä
4 109
Toki ensisijaisesti ihmetyttää miksi ylipäätään siellä on asumistiedoissa ne koorfinaatit tallennettuna. Alueellisen otannan takia esim postinumero mielestäni on perusteltu mutta koordinaattien osalta ei kyllä tule mieleen mitään syytä niiden säilömiseen.
 
Liittynyt
17.10.2016
Viestejä
6 056
Luulin että tuo on vain jotain anonymisoituja terveystietoja, joista pelkästään on varmaan aika vaikea tunnistaa ihmistä. Mutta jos tuo vielä sisältää tietoja asuinpaikoista ja tulotietoja, sukulaissuhteita yms., niin tuo tunnistaminen muuttuu kyllä oleellisesti helpommaksi.

Pitää varmaan tehdä tuo kielto. Aika vähin äänin on kyllä saatu ajettua tällainenkin läpi :hmm:
Juurikin niin, sopivilla hakuehdoilla rupeaa sellaisia osumia tulemaan varmasti että pystyy tiedoista tunnistamaan henkilöitä vaikka nimeä tai henkilötunnusta olisikaan. Joku postinumero, sukupuoli, ikä ja vielä pari muuta tietoa niin alkaa ainakin vähänkään pienemmiltä paikkakunnilta datasetti olemaan sellainen että alkaa tunnistamaan. Ja lisäksi vaikka tuota dataa ilmeisesti käsitellään "kapselissa" niin kyllä varmaan joku jonkun keinon sieltäkin tuota dataa keksii vuotaa, puhumattakaan siitä jos tuo itse lähdekanta pääsee tavalla tai toisella vuotamaan.
 
Toggle Sidebar

Uusimmat viestit

Statistiikka

Viestiketjut
253 161
Viestejä
4 407 334
Jäsenet
73 102
Uusin jäsen
Vedum

Hinta.fi

Ylös Bottom