{"id":278180,"date":"2023-02-28T13:12:00","date_gmt":"2023-02-28T10:12:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=278180"},"modified":"2023-06-20T03:28:03","modified_gmt":"2023-06-20T00:28:03","slug":"ubiquiti-katastrofaalinen-tietomurto","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/ubiquiti-katastrofaalinen-tietomurto\/","title":{"rendered":"Ubiquiti &#8221;katastrofaalinen&#8221; tietomurto"},"content":{"rendered":"\n<p>(Kuvan luotto: Shutterstock)<\/p>\n<p>Ubiquiti Inc., joka on suuri pilvipohjaisten laitteiden, kuten reitittimien, turvakameroiden ja videonauhureiden, toimittaja, paljasti, ett\u00e4 sit\u00e4 rikottiin tammikuun 11. p\u00e4iv\u00e4n\u00e4. <strong>Tietomurto sis\u00e4lsi asiakastietojen paljastamisen, mukaan lukien tilin tunnistetiedot<\/strong>. Tietoturva-ammattilainen, joka auttoi yrityst\u00e4 vastaamaan tietomurron selvitt\u00e4miseen, v\u00e4itti kuitenkin, ett\u00e4 <strong>Ubiquity v\u00e4h\u00e4tteli katastrofaalista tietomurtoa minimoidakseen sen vaikutukset yhti\u00f6n osakkeisiin<\/strong>, KerbsOnSecurity <a href=\"https:\/\/krebsonsecurity.com\/2021\/03\/whistleblower-ubiquiti-breach-catastrophic\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">raportoi .<\/a><\/p>\n<p>T\u00e4ss\u00e4 tapahtumassa j\u00e4rkytt\u00e4v\u00e4\u00e4 on se, ett\u00e4 Ubiquiti on peitellyt tietomurtoa, mik\u00e4 asettaa sen asiakkaan laitteiston vaaraan, koska valtuuksia voidaan aina k\u00e4ytt\u00e4\u00e4 luvattomaan k\u00e4ytt\u00f6\u00f6n. Ilmiantaja kirjoitti Euroopan tietosuojavaltuutetulle kirjeen, jossa h\u00e4n ilmoitti,<\/p>\n<p>&quot;Se <strong>oli katastrofaalisesti raportoitua pahempi<\/strong>, ja lain mukaan hiljennettiin ja kumottiin pyrkimykset suojella asiakkaita p\u00e4\u00e4tt\u00e4v\u00e4isesti. <strong>Rikkomus oli valtava, asiakkaiden tiedot olivat vaarassa<\/strong>, p\u00e4\u00e4sy asiakkaiden laitteisiin, joita on k\u00e4ytetty yrityksiss\u00e4 ja kodeissa ymp\u00e4ri maailmaa, oli vaarassa.&quot;<\/p>\n<p>Ubiquiti ei vastannut n\u00e4ihin v\u00e4itteisiin niin kuin sen olisi pit\u00e4nyt. L\u00e4hde kirjoitti my\u00f6s, ett\u00e4 yritys &quot;v\u00e4hensi ja kirjoitti tarkoituksella antaakseen ymm\u00e4rt\u00e4\u00e4, ett\u00e4 kolmannen osapuolen pilvitoimittaja oli vaarassa&quot; ja totesi, ett\u00e4 Ubiquity joutui uhriksi hy\u00f6kk\u00e4yksen aikana eik\u00e4 p\u00e4\u00e4kohde.<\/p>\n<h2>Ubiquity-tietomurto \u2013 tiedot<\/h2>\n<p>Todellisuudessa <strong>hy\u00f6kk\u00e4\u00e4j\u00e4t p\u00e4\u00e4siv\u00e4t kuitenkin Ubiquitin palvelimiin ja tietokantoihin Amazon Web Services -palvelussa (AWS)<\/strong>, joka suojaa alla olevat ohjelmistot ja laitteistot. L\u00e4hteen mukaan hy\u00f6kk\u00e4\u00e4j\u00e4t pystyiv\u00e4t &quot;saamaan kryptografisia salaisuuksia kertakirjautumisen ev\u00e4steit\u00e4 ja et\u00e4k\u00e4ytt\u00f6\u00e4 varten, t\u00e4yden l\u00e4hdekoodin hallintasis\u00e4ll\u00f6n ja allekirjoitusavainten suodattamisen&quot;.<\/p>\n<p>Ilmiantaja totesi my\u00f6s, ett\u00e4 murron aikana hy\u00f6kk\u00e4\u00e4j\u00e4t p\u00e4\u00e4siv\u00e4t <strong>k\u00e4siksi Uquibitin ty\u00f6ntekij\u00e4n tunnistetietoihin ja k\u00e4yttiv\u00e4t niit\u00e4 p\u00e4\u00e4st\u00e4kseen p\u00e4\u00e4k\u00e4ytt\u00e4j\u00e4n oikeuksiin Ubiquitin tileille<\/strong> Amazon Web Services -palvelussa. Se antoi heille t\u00e4yden p\u00e4\u00e4syn kaikkiin <strong>sovelluslokeihin<\/strong>, <strong>S3-tietos\u00e4il\u00f6ihin<\/strong>, koko tietokantaan, tunnistetietoihin ja <strong>tietoihin, joita tarvitaan kertakirjautumisev\u00e4steiden (SSO) luomiseen<\/strong>.<\/p>\n<p>T\u00e4llaisten tietojen avulla hy\u00f6kk\u00e4\u00e4j\u00e4t p\u00e4\u00e4siv\u00e4t et\u00e4k\u00e4ytt\u00f6\u00f6n lukemattomiin Ubiquitin pilvipohjaisiin laitteisiin. T\u00e4m\u00e4 on eritt\u00e4in huolestuttavaa, sill\u00e4 Ubiquityn mukaan se on toimittanut yli <strong>85 miljoonaa laitetta<\/strong> yli <strong>200 paikkaan maailmanlaajuisesti<\/strong>. Kaikki n\u00e4m\u00e4 laitteet vaarantuivat tietomurron vuoksi!<\/p>\n<p>L\u00e4hteen mukaan hy\u00f6kk\u00e4\u00e4j\u00e4t j\u00e4ttiv\u00e4t j\u00e4rjestelm\u00e4\u00e4n takaoven, ja n\u00e4in Ubiquity sai tiedon murtamisesta. Kun takaovi lopulta poistettiin, hy\u00f6kk\u00e4\u00e4j\u00e4t l\u00e4hestyiv\u00e4t yrityst\u00e4 ja pyysiv\u00e4t 50 bitcoinia (~2,8 miljoonaa USD) vastineeksi siit\u00e4, ett\u00e4 he vaikenivat tietomurrosta.<\/p>\n<p>Tunkeilijat kertoivat my\u00f6s <strong>varastaneensa Ubiquitin l\u00e4hdekoodin<\/strong> ja yrityksen j\u00e4rjestelm\u00e4ss\u00e4 on toinen takaovi, joka paljastuu vasta, jos heid\u00e4n vaatimukset t\u00e4yttyv\u00e4t. Ubiquity oli kuitenkin onnekas l\u00f6yt\u00e4\u00e4kseen toisen takaoven, eiv\u00e4tk\u00e4 he olleet tekemisiss\u00e4 hy\u00f6kk\u00e4\u00e4jien kanssa.<\/p>\n<h2>Ubiquityn vastaus rikkomukseen<\/h2>\n<p><a href=\"https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Ubiquity julkisti lopulta<\/a> 31. maaliskuuta 24 tunnin hiljaisuuden j\u00e4lkeen, ett\u00e4 se &quot; <strong>sai \u00e4skett\u00e4in tietoonsa luvattomasta p\u00e4\u00e4syst\u00e4 tiettyihin tietotekniikkaj\u00e4rjestelmiimme, joita is\u00e4nn\u00f6i kolmannen osapuolen pilvipalveluntarjoaja.<\/strong> &quot;Yhti\u00f6 sanoi my\u00f6s, ett\u00e4 vaikka ei ollut todisteita siit\u00e4, ett\u00e4 hy\u00f6kk\u00e4\u00e4j\u00e4t olisivat saaneet k\u00e4siins\u00e4 asiakastietoja, he eiv\u00e4t voineet sulkea pois mahdollisuutta, ett\u00e4 k\u00e4ytt\u00e4j\u00e4tunnukset, s\u00e4hk\u00f6postit, salasanat ja puhelinnumerot ovat vaarantuneet.<\/p>\n<\/p>\n<p>Huolestuttavinta on, ett\u00e4 sen sijaan, ett\u00e4 Ubiquity olisi heti varoittanut asiakkaita rikkomuksesta, vain suositteli k\u00e4ytt\u00e4ji\u00e4\u00e4n vaihtamaan salasanansa. Sen sijaan heid\u00e4n olisi pit\u00e4nyt v\u00e4litt\u00f6m\u00e4sti mit\u00e4t\u00f6id\u00e4 kaikki asiakkaiden k\u00e4ytt\u00e4j\u00e4tunnukset ja salasanat ja pyyt\u00e4\u00e4 k\u00e4ytt\u00e4ji\u00e4 aloittamaan alusta. <strong>T\u00e4m\u00e4 tapaus on valtava her\u00e4tys kaikille pilvipohjaisten laitteiden toimittajille, erityisesti tietoturvan ja salauksen osalta.\u00a0<\/strong><\/p>\n<p>Siksi, jos sinulla on Ubiquiti-laite, nyt olisi t\u00e4ydellinen aika vaihtaa k\u00e4ytt\u00e4j\u00e4tunnus ja salasana. On my\u00f6s suositeltavaa ottaa k\u00e4ytt\u00f6\u00f6n kaksivaiheinen todennus ja my\u00f6s poistaa kaikki Ubiquiti-laitteeseen liittyv\u00e4t k\u00e4ytt\u00e4j\u00e4profiilit ja luoda uusi uusilla tunnistetiedoilla ja vahvalla salasanalla.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pilvipohjaista IoT:t\u00e4 myyv\u00e4 Ubiquity on k\u00e4rsinyt a<\/p>\n","protected":false},"author":1,"featured_media":374572,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8539,8519,8559,8589,8549,8477,8477,8600],"tags":[],"class_list":["post-278180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-asetukset","category-datan-suojelu","category-kenraali","category-sekalaista","category-uutiset","category-vpn-ja-yksityisyys","category-vuotoja"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/278180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=278180"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/278180\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/374572"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=278180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=278180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=278180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}