Trafi levittää henkilötietoja

Viestiketju alueella 'Yleistä keskustelua' , aloittaja Rullakebab, 10.12.2018.

  1. Rullakebab

    Rullakebab

    Viestejä:
    415
    Rekisteröitynyt:
    18.10.2016
    Trafi on päättänyt alkaa levittämään ihmisten ajokorttitietoja.
    En ole lakimies mutta tuntuu ettei tuo nyt toteudu kaikkien sääntöjen mukaan, moraalista nyt puhumattakaan.
    Trafin Juha Kenraali tuntuu olevan hyvinkin pihalla aiheesta.
    Trafi ei tiedä, miten sen palvelua käytetään – ”Lain mukaan tätä velvollisuutta ei ole”

    Mistä ne sen voisi tietääkään jos itsekin ovat sitä mieltä etteivät voi tietää?

    Eikös nyt gdpr kuitenkin velvoita niitä tietämään kenelle ne henkilörekistereitään jakaa?

    Paitsi tietysti jos ei huvita...

    Asiaa on ihmetelty jo elokuussa.

    Elokuussa?

    Tietosuojavaltuutettukin on ihmetellyt asiaa etukäteen.

    Tietosuojavaltuutettu varoitti Trafia etukäteen, mutta turhaan – "vauhtisokeus iskenyt"
     
    Viimeksi muokattu: 10.12.2018
  2. Super Hessu

    Super Hessu

    Viestejä:
    400
    Rekisteröitynyt:
    29.09.2017
    Trafin tietojohtaja Juha Kenraali:

    Liikenteen turvallisuusvirasto Trafi oli tietoinen kuljettajatietopalvelunsa leväperäisestä tietojenjakelusta.
    Palvelun avulla on ollut mahdollista selvittää ihmisten syntymäajat, kun tämän nimi ja asuinkunta on tiedossa.

    Ilta-Sanomat kertoi tänään, että palvelua voi käyttää koko henkilötunnuksen selvittämiseen.
    Tamperelainen Antti Ahola varoitti asiasta Trafia jo elokuun alussa.


    Tapahtuiko siinä virhe, ettei elokuiseen palautteeseen reagoitu?



    Ei tietoja siitä, onko hakuja tehty

    Ohjelmointiyrittäjä Antti Aholan havainnon mukaan tekemällä samaan henkilöön kohdistuvia toistuvia hakuja, voidaan tämän henkilötunnuksen loppuosa selvittää.
    Onko Trafilla tiedossa, onko tällaisia hakuja tehty?



    Teillä on lokitiedostot, joista nämä voi tarkistaa?

    Teillä ei siis ole mahdollisuutta nähdä, onko johonkin ihmiseen kohdistunut poikkeuksellinen määrä hakuja?

    Terveisin Trafin tietojohtaja... :facepalm:

    - Digitoday
     
    Viimeksi muokattu: 10.12.2018
    zZzz, Viinasta, David ":DA" Imodium ja 2 muuta tykkäävät tästä.
  3. paukka

    paukka

    Viestejä:
    156
    Rekisteröitynyt:
    14.12.2016
    :mad: Rahastus on Trafin osaamisaluetta.
     
  4. Rullakebab

    Rullakebab

    Viestejä:
    415
    Rekisteröitynyt:
    18.10.2016
    Ministeriö haluaa Trafilta selvityksen kohun nostattaneesta ajokorttipalvelusta – Trafin sähköiset palvelut ovat poissa käytöstä toistaiseksi

    Kenraali on aika huoleton veikko.
    Nyt kaikki joukolla tilaamaan gdpr selvityksiä.
     
  5. sirace

    sirace

    Viestejä:
    85
    Rekisteröitynyt:
    17.10.2016
    Mistä tämän voi tilata?

    Aikamoinen asennevamma ihmisten ykstyisyydensuojaan nähden, koska tämä menee kaikkien lakien yli aina.
     
  6. Ormu

    Ormu

    Viestejä:
    950
    Rekisteröitynyt:
    17.10.2016
    Koskeeko GDPR viranomaisia ylipäätään?


    Joka tapauksessa täysin penkin alle mennyt suoritus Trafilta. Toivottavasti ihmiset vähän heräisivät ja tästä alkaisi yleisempikin kehitys yksityisyydensuojan parantamiseksi. Parannettavaa olisi muuallakin kuin tässä tapauksessa.
     
  7. muronsyöjä

    muronsyöjä

    Viestejä:
    322
    Rekisteröitynyt:
    16.08.2018
    Ja tätäkään epäpätevää trafijohtajaa ei saada potkittua tuolta talosta ulos edes tälläisen fiaskon jälkeen. Itse jos saisin päättää, sulkisin koko laitoksen ja perustaisin uuden tilalle täysin uusilla henkilöillä.
     
    zZzz, Aihio Sekasorto, Skøgø ja 4 muuta tykkäävät tästä.
  8. Seeteufel

    Seeteufel

    Viestejä:
    80
    Rekisteröitynyt:
    19.08.2018
    Koskee kaikkia tahoja, jotka käsittelevät henkilötietoja.
     
  9. Vaateri

    Vaateri

    Viestejä:
    143
    Rekisteröitynyt:
    05.05.2017
    Muutamaa rikoksiin ja yleiseen turvallisuuteen liittyvää poikkeustapausta lukuun ottamatta koskee. Trafillahan on tietosuoja-asetusta (GDPR) varten aivan oikein asetettu tietosuojavastaava: Trafi.fi - Uutinen - Trafi kertoo henkilötietojen käsittelystä animaatiolla

    Ja kun ne tosiaan ovat tehneet oikein animaationkin, niin eiköhän kaikki ole kunnossa. :facepalm:
     
    zZzz tykkää tästä.
  10. Rullakebab

    Rullakebab

    Viestejä:
    415
    Rekisteröitynyt:
    18.10.2016
    Hyvä kysymys, sen pitäisi onnistua lähettämällä tarkastuspyyntö itseä koskevista rekistereistä, ajattelin kokeilla näin kunhan löydän sähköpostiosoitteen jonne sen voi lähettää.
    Sen pitää tulla kuukauden sisällä

    Tilaan tarkistuspyynnön kaikista itseäni koskevista rekistereistä.

    T: Rullakebab

    E:

    leila.hanhela-lappetelainen (at) trafi.fi
    Tuo vastaa tietosuojasta joten lähetin sinne, sitten odottelemaan.
     
    Aihio Sekasorto ja Arkangel tykkäävät tästä.
  11. Cereal killah

    Cereal killah

    Viestejä:
    2 388
    Rekisteröitynyt:
    17.10.2016
    :srofl:
     
  12. Tilipitappitippitappi

    Tilipitappitippitappi

    Viestejä:
    221
    Rekisteröitynyt:
    17.10.2016
    Mitenköhän tuo tunnistautuminen tulee tapahtumaan jos olet sähköpostilla kysellyt asiasta?
     
  13. Rullakebab

    Rullakebab

    Viestejä:
    415
    Rekisteröitynyt:
    18.10.2016
    Olettaisin että nuo pitää lähettää kirjattuna kirjeenä, en tosin tunne gdpr:ää niin hyvin.
     
  14. Tilipitappitippitappi

    Tilipitappitippitappi

    Viestejä:
    221
    Rekisteröitynyt:
    17.10.2016
    Ai, meinaat jotta laitat random s-posti osoitteessa pyynnön rekisteritiedoista henkilöstä x osoitteeseen y ja homma bueno?
     
  15. Myrkky

    Myrkky

    Viestejä:
    3 856
    Rekisteröitynyt:
    17.10.2016
    Sikäli että tuo on ollut jo elokuusta, tai milloin palvelu on auennutkaan. Niin missähän tynnyrissä mä olen ollut koko tämän ajan. Kun koko juttu tuli uutena vasta kun tuosta on alettu nyt uutisoimaano_O
     
  16. mela

    mela

    Viestejä:
    29
    Rekisteröitynyt:
    03.01.2018
    itse jo taannoin kyselin noista tiedoista luovutuspyynnön osoitteesta tietojenluovutus@trafi.fi , ja vastauksena tuli ympäripyöreää diipadaapaa, että palvelu ei ole sellainen, josta olisi käyttäjälogitietoa. Mielenkiintoista vaan, että Trafi itse on ilmoittanu palvelunsa olevan gdpr yhteensopiva, mikä ymmärtääkseni juurikin pakottaa logittamaan ja järjestelmien toiminnan olevan sillä tasolla, että logitiedot ovat saatavissa.
     
    zZzz, FixxeR, joku ja 1 muu käyttäjä tykkää tästä.
  17. Rullakebab

    Rullakebab

    Viestejä:
    415
    Rekisteröitynyt:
    18.10.2016
    Joo ja sitten ne lähettää sen ko. Henkilölle, jep näin oletin mutta toivottavasti Leila Hanhela-lappetelainen ohjeistaa tarkemmin jos se ei toimi noin.
     
    Aihio Sekasorto ja wardrobe tykkäävät tästä.
  18. Myrkky

    Myrkky

    Viestejä:
    3 856
    Rekisteröitynyt:
    17.10.2016
    Noista aikaisemmista kysymyksistä. Sikäli että tuo henkilö vastaa Trafin tietosuojasta, niin mielenkiinnolla odotan miten se mahtaa oikeasti vastata. Vahva tunnistaminen pitäisi olla, sellaista järjestelmää ei taida tuossa asiassa trafilla olla, vaikka muut palvelut onkin tunnistautumisen takana. Nyt jännän äärellä miten hoitavat tuon kysymyksen:D
     
  19. James

    James

    Viestejä:
    673
    Rekisteröitynyt:
    18.10.2016
    Tuoltahan onkin sitten saanut pikku botilla ihan rauhassa ladattua kaikki tiedot.
     
  20. David ":DA" Imodium

    David ":DA" Imodium

    Viestejä:
    1 517
    Rekisteröitynyt:
    19.10.2016
    Joku väitti tuota jo kokeilleensa. Näinä päivinä on naiivia olettaa etteikö esim. jonkin muun maan tiedustelupalvelu ole tuota jo hyödyntänyt. Sillä, keksiikö joku rivikansalainen mitään syytä kenenkään niin tehdä, on täysin toissijaista isossa kuvassa. Tällä voi olla nyt jo paljon seurannaisvaikutuksia joista emme saa koskaan tietää mitään.
     
    Viimeksi muokattu: 10.12.2018
    Aihio Sekasorto ja James tykkäävät tästä.
  21. Myrkky

    Myrkky

    Viestejä:
    3 856
    Rekisteröitynyt:
    17.10.2016
    Tämän päivän uutisissa, joku trafista väitti ettei se ole mahdollista, koska re caphta (vai mikä se nyt on) estää botit. Kun sinne pitää niitä numeroita näppäillä.
    Sitä taas en epäile hetkeäkään ettei joku tiedustelu olisi tuota käyttänyt huoletta vaikka isommalla porukalla ja aikaa käyttäen.
     
    James tykkää tästä.
  22. muronsyöjä

    muronsyöjä

    Viestejä:
    322
    Rekisteröitynyt:
    16.08.2018
    Eiköhän tuo numeroiden näppäily ole perus AI hahmontunnistushommaa. Varmaan laittavat koulun penkiltä tulleet rookie agentit testiin että saavaatko botin pystyyn tunnissa joka hoitan ton homman himaan.
     
    Muumi ja James tykkäävät tästä.
  23. root

    root Make ATK Great Again

    Viestejä:
    149
    Rekisteröitynyt:
    17.10.2016
    Ei niitä pakko ole softalla ratkoa. Jo joskus vuosituhannen vaihteen jälkeen oli tarinoita kriminaaleista jotka olivat laittaneet pornosivuston pystyyn. Videoita pääsi katsomaan ratkomalla captchan, jonka sivusto latasi taustalla kohteeksi otetusta palvelusta. Kyseessä oli siis eräänlainen botti, jossa vaikein työ oli delegoitu ihmisille.

    Trafin sotkuun minulla ei ole oikein hyvää ratkaisua. Oletan että pankkitunnuksilla tapahtuva tunnistaminen maksaa rahaa. Parempi sitten olla paljastamatta yhdenkään ihmisten henkilötunnusta, jos pyytäjää ei tunnisteta.
     
    Muumi tykkää tästä.
  24. Puoskari

    Puoskari

    Viestejä:
    65
    Rekisteröitynyt:
    01.11.2016
    Saatanallinen raivo. Just tuli lait henkilötietojen ehdottomasta suojaamisesta yms ja sitten nää janttelit pistää kaikkien ajokortitiedot julkiskiksi? Trafin osalta tulen tekemään selvityksen, että kenellä kaikilla on rekistereissä henkilötietoni ja miksi.
     
    Aihio Sekasorto tykkää tästä.
  25. namlepo

    namlepo

    Viestejä:
    477
    Rekisteröitynyt:
    02.06.2018
    Eikös tuo palvelu ole ollut heinäkuusta asti käytössä. Eli nyt on venäläisillä kaikkien suomalaisten ajokorttien haltioiden tiedot. Sattuuhan näitä.
     
    Aihio Sekasorto ja James tykkäävät tästä.
  26. muronsyöjä

    muronsyöjä

    Viestejä:
    322
    Rekisteröitynyt:
    16.08.2018
    Joo ja tämä trafin apina perustelee, että laki pakotti. Siis että voi checkata onko taksimiehellä kortti voimassa vai ei. Siis haloo? Luulis että jos on taksikuskin kortti kiinnostaa, niin sen voi pyytää nähtäväksi. Harva alkaa ennen kyytejä kyllä surffaan trafin lomakkeita että löytyykö mitä korttia. Ja sitten laitetaan kaikki alaikäistenkin mopokortit sinne nähtäville ja sotut kalasteltaviksi. Mut nää on just näitä poliitikkojen suojatyöpaikkoja ja näinhän tässä taas kävi.
     
  27. David ":DA" Imodium

    David ":DA" Imodium

    Viestejä:
    1 517
    Rekisteröitynyt:
    19.10.2016
    Käynyt sellainenkin mielessä, että mitä jos tämä onkin jokin harvinaisen kömpelö create a problem, sell the solution -skeema suunnitellulle sosiaaliturvatunnuksen uudistamiselle.

    Ei oo nyt kaapissa niin paljoa foliota että jaksais enempää pähkäillä.
     
    Rensu tykkää tästä.
  28. muronsyöjä

    muronsyöjä

    Viestejä:
    322
    Rekisteröitynyt:
    16.08.2018
    Luulen, että trafilla on vain iso budjetti ja se pitää hävittää joka vuosi rakentamalla uusia "tietoyhteiskuntapalveluita". Toisaalta pelottavaa, että tälläiset idiootit istuvat puikoissa kansallisia tietorekistereitä hallittaessa.
     
    JaySon, Pahviukko, Cereal killah ja 3 muuta tykkäävät tästä.
  29. Ormu

    Ormu

    Viestejä:
    950
    Rekisteröitynyt:
    17.10.2016
    Huhun mukaan kaukoidästä voi myös palkata captchan ratkaisijan sangen pienellä rahalla.


    Itse en oikein ymmärrä edes, miksi ajokorttitietojen pitäisi olla julkisia, mitä ne siis ilmeisesti ovat olleet jo kauan ennen tätä tapausta. Jos taksimiehen tai bussikuskin ajo-oikeus epäilyttää, voi pyytää ajokortin nähtäväksi. Miksi kenenkään muun kuin viranomaisen pitäisi pystyä syynäämään ihmisten ajokorttitietoja?
     
  30. Myrkky

    Myrkky

    Viestejä:
    3 856
    Rekisteröitynyt:
    17.10.2016
    Varmasti itämaista löytyy tekijöitä, ja toisaalta kuten aiemmin mainitsin, niin muilla valtioilla varmasti on reserviä hoitaa homma.

    Ja seuraavaan. Niin itselle koko asia tulli yllätyksenä vasta eilen, tai siis tätä kirjoitettettaessa toissapäivänä. Ja mitä lukenut, niin elokuusta lähtien ollut jo mahdollisia ongelmia tiedossa. Kun tästä en ole mistään kuullut, niin enpä ole tullut katsoneeksi kenenkään tietoja.

    Nettiautolöydöissä vasta vähän aikaa sitten, kävi ilmi että autoista voi rekkarilla löytää kaiken tarvittavan tiedon, ja sekin tuli osalle yllätyksenä. Joissain tapauksissa jopa verovelvollisen nimen, ilmaiseksi.

    Sekin vielä itse aiheeseen: en kyllä itsekään keksi sitä että mitä ne ajokorttitiedot kenellekään kuuluu, paitsi posliinille tienpäällä. Ja muille jotka autoalalla työskentelevät, joiden pitää syystä a ja b tietää kenelle autonsa luovuttavat. Esim automyyjät sitä kysyvät, kuljetusyritykset ml. taksit tms, vaikka autohuolto, että mekaanikolla on kortti. No eihän sitä joka aamu ja iltapäivä kysytä, eikä tulisi mieleenkään varmaan.
     
  31. IhmeellinenJuttu

    IhmeellinenJuttu

    Viestejä:
    367
    Rekisteröitynyt:
    17.10.2016
    Trafi on täysillä mukana bisneksiä luomassa, tietojohtaja Kenraali Trafin sivuilla hehkuttaa, kuinka kaikki tieto tulee avata, jotta sitä pääse firmat hyödyntämään. Ja viranomaisen on huippua tehdä kokeiluja rohkeasti lainsäädännöstä viis ja luottamusverkostoja hyödyntäen. Ovat voittajia kun luovat bisnestä yms.
    Fantsua, autojen GPS seurantaa odotellessa. Näe missä naapurisi ajaa ja millä luvalla.
     
    Muumi, Pahviukko, emviiex ja 2 muuta tykkäävät tästä.
  32. Rullakebab

    Rullakebab

    Viestejä:
    415
    Rekisteröitynyt:
    18.10.2016
    Yleensä tuollaista toimintaa kutsutaan tietovuotoskandaaliksi...
     
    caustic, Muumi, Pahviukko ja 1 muu käyttäjä tykkää tästä.
  33. Berzza

    Berzza

    Viestejä:
    303
    Rekisteröitynyt:
    22.10.2016
    Helvetin hienoa, että kaikenmaailman keksi-ilmoituksia sun muita tehdään, että kaikki olisi mahdollisimman vittumaista ja ärsyttävää, josta ei ole mitään hyötyä ja sitten valtion puolesta pistetään kaikki tiedot vapaaseen jakoon.
     
    James, futs, emviiex ja 1 muu käyttäjä tykkää tästä.
  34. pitkae

    pitkae

    Viestejä:
    102
    Rekisteröitynyt:
    21.11.2017
  35. Kuulapaa

    Kuulapaa

    Viestejä:
    54
    Rekisteröitynyt:
    02.05.2017
    Nyt vain kaikki tekemään Tietosuoja-asetuksen mukaisia tietopyyntöjä omista henkilötiedoistaan ja niiden väärinkäytöstä niin asian laita aukeaa myös Trafille.
     
  36. blnk

    blnk

    Viestejä:
    82
    Rekisteröitynyt:
    17.10.2016
    Näin länsinaapurissa:
     
  37. a85

    a85

    Viestejä:
    566
    Rekisteröitynyt:
    24.10.2016
    Lainaan vähän lisää foliota:

    Kun aika moni meidän yksityisten asioista on julkisia, osoitetiedot, verotiedot, ajokorttitiedot, [lisää tähän mitä unohdin], niin olisiko tässä tarkoituksena laittaa kunnon kyttäys talkoot pystyyn ja antaa kansalaistein kyttäillä toisiaan. Sillä aikaa isommat pamput voi suhmuroida asioitaan salassa. :think: Folion käyttö loppuu tähän.

    Mutta siis vaikka nuo asiat ovat julkista, miksi ne pitää laittaa nettiin, helposti saataville? Suurempi riski että niitä tietoja käytetään väärin, kun ne on helposti saatavilla, kuin se että tarvitsisi jossain virastossa asioida tai tilata niitä tietoja puhelimitse. Säästöillähän tuota voidaan perustella, että saadaan parit toimistotantat potkittua kortistoon, mutta joku järki pitäisi tämän tietoturvan osaltakin olla.

    En ehtinyt tuota trafia testaamaan, mutta ilmeisesti tietoja sai hakea sieltä ilmaiseksi, eikä esim. muutaman euron maksua vastaan. Tälläinenkin "rahastus" hillitsisi väärinkäytöksiä.

    Tuo @blnk postaama Tweetti miten ruotsissa saadaan ihmisistä tietoja netin kautta hirvittää :nb: Toivottavasti sielläkin saadaan tuollaiset pois ja tänne ei tuollaisia tulisi koskaan..
     
  38. Cereal killah

    Cereal killah

    Viestejä:
    2 388
    Rekisteröitynyt:
    17.10.2016
    Tämä on se meininki kun tyypit suojatyöpaikoissaan kehittelee asioita ilman mitään kosketuspintaa siihen miten maailma toimii. Todennäköisesti vastaavia viritelmiä on tulossa muitakin (tosin menee tämän myötä ehkä onneksi holdiin), kun näiden ajattelukyky kulkee tasolla "miksi kukaan haluaisi selvittää kenenkään sosiaaliturvatunnuksen" tai "miksi kukaan haluaisi ladata kaikkien suomalaisten tiedot".
     
  39. pitkae

    pitkae

    Viestejä:
    102
    Rekisteröitynyt:
    21.11.2017
    52474048-D24D-438A-9F57-ECEDA60799C6.jpeg

    Jätän tämän vain tähän :D
     
    Aihio Sekasorto, tikkaritta ja corn tykkäävät tästä.
  40. Cereal killah

    Cereal killah

    Viestejä:
    2 388
    Rekisteröitynyt:
    17.10.2016
    No huhhuh...kokeilin ihan summassa tuota pistämällä siihen nimihakuun sellaisen geneerisen diskoläpsyttelijän nimen. No sieltä tuli sitten infoa että tämä kyseinen Mohammad asuu 113 neliön kämpässä kahden naisen kanssa (hienolta muuten näyttää naapurusto street view'ssä). Sotusta nyt sentään on loppuosa piilotettu (ohhoh).

    Ja sitten nämä vielä kehtaavat myydä tällaista siinä samalla kun on henkilötiedot koko maailman näytöllä :D
    Eli tämäpä yllätys että joka toinen minuutti joku Ruotsissa joutuu identiteettivarkauden uhriksi :btooth: No ei se mitään, maksa rahaa niin saat jotain turvaa.

    Aina välillä tulee sellainen fiilis että elää jossain helvetin parodia-simulaatiossa kun lukee näitä juttuja.
     
    Pahviukko tykkää tästä.
  41. muronsyöjä

    muronsyöjä

    Viestejä:
    322
    Rekisteröitynyt:
    16.08.2018
    Tämä kyttäyshän se todellinen tarkoitusperä on. Samoin kuin verotietojen vapaa levittäminenkin tämän tarkoituksena on mahdollistaa naapurin tarkkailu ja ilmiantaminen mikäli lähtee autolla ajelemaan vaikka kortti kuivumassa. Tästä palvelusta näkee kuka tahansa näppärästi josko tammisen kortti on taas hyllyllä. Ikkunasta näkee jos se hyppää jaguaariinsa. Ihmiset on sullottu tiiviisti taajamiin ja omakotitontitkin on niin pieniä, että tarkkailu on siksikin paljon helpompaa kuin esim. yksi sukupolvi sitten. Nyt kun vielä voi nimettömänä tarkistaa netistä ajantasaiset tiedot, niin kontrolli pelaa. Näin poliiseja voidaan vähentää kun ne tarkastavat vain ilmiantoja.
     
    Pahviukko tykkää tästä.
  42. David ":DA" Imodium

    David ":DA" Imodium

    Viestejä:
    1 517
    Rekisteröitynyt:
    19.10.2016
    Onks kellään tästä tietoa?
     
    Tommy Goldfish tykkää tästä.
  43. Lexy

    Lexy Team R&T

    Viestejä:
    328
    Rekisteröitynyt:
    17.10.2016
    Eniten tässäkin casessa vituttaa se, että "tietoturva-asiantuntijat" nyt puhuvat keltaisista valtioista suuvaahdossa jne. Kyseessä ei ole mikään haavoittuvuus, eikä periaatteessa edes tietoturvaloukkaus vaan ihan puhtaasti paskasti suunniteltu järjestelmä. GDPR-kuviokin menee mielenkiintoiseksi, koska laki on osittain TRAFIn puolella.

    Ja HETUsta ulina. :facepalm: Kaikki nämä tiedot todennäköisesti saisi muutenkin kaivettua, TRAFI (/Tieto) teki sen vaan helpoksi. Koko HETUn merkitys itsessään on jo huvittavaa kuinka paljon siitä inistään, mutta samalla jaellaan puhelimessa julkisilla paikoilla ihan vapaasti.

    Siinä vaiheessa kun asiasta kirjoittaa Petteri Järvinen voi rauhassa todeta, että ehkä "vähän" taas paisutellaan mediassa vaikka paskaa onkin ympäri seiniä.

    EN nyt sano, että paljon melua tyhjästä, mutta tässä maassa on pahempi, oikeita tietoturva-aukkoja palveluissamme joihin ei kiinnitetä huomiota.
     
  44. Lexy

    Lexy Team R&T

    Viestejä:
    328
    Rekisteröitynyt:
    17.10.2016
    No, jos kaveria yhtään muutenkaan seuraa niin "paskapuhetta, mutta uskon".
    Yleensä ne joilla on oikeasti tietoa, postaavat todisteeksi edes screenshotin.
     
  45. David ":DA" Imodium

    David ":DA" Imodium

    Viestejä:
    1 517
    Rekisteröitynyt:
    19.10.2016
    Siinä on aika helvetin iso ero julkaiseeko tietojaan itse, vai tekeekö sen joku muu ilman hyväksyntääsi.

    Laita listaa tähän niin aletaan tutkimaan.
     
    Aihio Sekasorto tykkää tästä.
  46. Lexy

    Lexy Team R&T

    Viestejä:
    328
    Rekisteröitynyt:
    17.10.2016
    a) kuten jo mainitsin, laki on periaatteessa TRAFIN puolella tässä. Esim. henkilötunnus ei ole juridisesti salassa pidettävää tietoa. Se on ihan puhtaasti eri henkilöt erotteleva tunniste. Ilman suostumustasi osoitteesi löytyy (ellet ole erikseen estänyt) ja autorekisteritiedoista saat osoitteet myös (vaikka maksumuurin takana).

    Point being: näihin ei tarvitse nykyisellään / tulkinnalla hyväksyntääsi. Tässä pointti juuri siitä, että kyseessä ei ole tietoturvaloukkaus vaan puhtaasti ajattelematon palvelu, joka voi muodostua tietoturvauhaksi (edit. liian laajasti tietoa haettavissa ilman laajempia kriteerejä).

    b) en nyt ihan suosittele alkaa tutkimaan, muita kuin mitkä on bug bounty / hackr.fi tai jos palvelu antaa siihen mahdollisuuden. Jos nyt joku pitää heittää niin kansallinen tunnistautumispalvelu hyvä aloituspiste :kahvi:
     
  47. David ":DA" Imodium

    David ":DA" Imodium

    Viestejä:
    1 517
    Rekisteröitynyt:
    19.10.2016
    a) Onko totta, että henkilötunnusta saa jakaa ilman hyväksyntää? En ihan nielemättä pureskele.

    b) Juu, taidanpa tietää mihin viittaat. Saattaa olla palvelu joka saadessaan yhtä paljon julkisuutta olisi lähes katastrofaalista. Toivottavasti ei lähde leviämään. Sen verran raskaampi koneisto taustalla että sitä tuskin saadaan kiinni heti.
     
  48. sirace

    sirace

    Viestejä:
    85
    Rekisteröitynyt:
    17.10.2016
    Jos näin niin kusessa totisesti ollaan. Ainoa hyvä juttu tässä että nyt jokainen alkaa kiinnittämään näihin asioihin oikeasti huomioita! Viranomainenhan ei ole koskaan mistään vastuussa...kuten ei tästäkään.
     
  49. Myrkky

    Myrkky

    Viestejä:
    3 856
    Rekisteröitynyt:
    17.10.2016
    Yritin sitten katsoa yhden auton tietoja rekkkarilla - ja sekin on nyt sitten pistetty kiinni. Eihän siinä olisi näkynyt kuin ne mitä etsii, viimeisin katsastus, kilsat, verotiedot, joissa näkee onko rästejä ja jos on, niin verovelvollisen nimi:vihellys: No ei nyt sitten mitään tietoja saa. Hyvin ne vetää tuolla.

    Jos ei viimepäivien sekoilut vielä riitä, niin nyt tulee sitten Traficom, entisen tilalle.:psmoke:


    Liikenteen turvallisuusvirasto Trafi sulautetaan kahteen muuhun virastoon – uudeksi nimeksi Traficom
     
  50. Nipsu

    Nipsu

    Viestejä:
    27
    Rekisteröitynyt:
    21.05.2017
    Itse olen odotellut, että kanta.fi:stä vuotaa kaikkien terveystiedot jakoon muitten pällisteltäväksi.