Mustan laatikon kehittäjä kommentoi tietoturva-aukkoa: Se oli moka
Janne Paalijärvi aiheutti pienoisen kohun kertomalla pystyneensä seuraamaan erästä ns. mustalla laatikolla varustettua autoa. Samanlaisia laatikoita on kaavailtu asennettavaksi autoihin tienkäyttömaksujen keräämistä varten.
Tapauksesta on selvinnyt lisää yksityiskohtia. Seurattu henkilö käytti Soneran Matkalainen-palvelua, jonka avulla voi seurata omaa ajokäyttäytymistä. Palvelun tekninen toteutus perustuu Semel Oy:n kehittämään laitteeseen. Semelin toimitusjohtaja Börje Nummelin totesi Tiville, että kyseessä oli "suomeksi sanottuna moka".
Paalijärvi oli ilmeisesti päässyt kiinni seurantalaitteiden järjestelmään, jonka kautta Semel Oy voi tarkastella vikatilanteita. Kyseinen järjestelmä oli tarkoitettu yhtiön sisäiseen käyttöön, mutta siihen pääsi käsiksi myös julkisesta verkosta. Semel oli tehnyt vielä toisenkin mokan, eli järjestelmään ei pitäisi tulla lainkaan tietoa ajoneuvon viimeisimmästä sijainnista.
4 KOMMENTTIA
Lumikki1/4
Kun joku tekee softaa niin se ei tee mitään muuta kuin sen mitä on ohjelmoinut sen tekemään. Joten sijaintietojen kerääminen ei tapahdu vahingossa, se asia oli siihen tehty. Tietysti voi sanoa jälkikäteen että se oli moka kun on jäänyt housut kintuissa kiinni asiasta.
epp19502/4
Kohtahan meillä kaikilla on panta kaulassa. Alkakaa nyt miettiä kuinka vapaa maa tää Suomi oikein on. Kohta valvonta on tarkempaa kuin aikoinaan neuvostoliitossa.
avthein3/4
Tapauksen opetus on: Mokia sattuu ja aina.
Siksi se tiukka (moninkertainen) tietoturva on keksitty ettei vahinkoa pääsisi syntymään vaikka mokia sattuisi.
Se tarkoittaa sitä että ei pidä edes luoda järjestelmiä joissa on väärinkäytön mahdollisuus (ellei edut riskeihin verrattuna ole oleellisesti suuremmat kuten esim. henkeen ja terveyteen kohdistuvan vaaran torjuminen esim. hätätilanteissa).
captcurzk4/4
Ei enää mitään seuranta vimpaimia! Shit happen again.
TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT