{"id":206805,"date":"2022-05-17T18:10:00","date_gmt":"2022-05-17T15:10:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=206805"},"modified":"2022-05-18T02:35:07","modified_gmt":"2022-05-17T23:35:07","slug":"paeivitetty-x2-psa-jos-olet-koskaan-ostanut-mitaeaen-slickwrapsista-kaikki-henkiloekohtaiset-tietosi-ovat-vaarantuneet","status":"publish","type":"post","link":"https:\/\/howto.com.de\/fi\/paeivitetty-x2-psa-jos-olet-koskaan-ostanut-mitaeaen-slickwrapsista-kaikki-henkiloekohtaiset-tietosi-ovat-vaarantuneet\/","title":{"rendered":"[P\u00e4ivitetty x2] PSA: Jos olet koskaan ostanut mit\u00e4\u00e4n SlickWrapsista, kaikki henkil\u00f6kohtaiset tietosi ovat vaarantuneet"},"content":{"rendered":"\n<p>SlickWraps<\/p>\n<p>SlickWrapsilla, yhdell\u00e4 tunnetuimmista laiteskin valmistajista, n\u00e4ytt\u00e4\u00e4 olevan suuri tietoturvaongelma k\u00e4siss\u00e4\u00e4n. Twitterin <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a> :n parissa ty\u00f6skentelev\u00e4 tietoturvatutkija onnistui p\u00e4\u00e4sem\u00e4\u00e4n SlickWrapsin j\u00e4rjestelmiin ja vaarantamaan n\u00e4enn\u00e4isen kaiken. Jos olet SlickWraps-asiakas, on aika <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">lukita luottosi<\/a> ja vaihtaa salasanat.<\/p>\n<hr \/>\n<p><strong>P\u00e4ivitys, 21.2.:<\/strong> Pian t\u00e4m\u00e4n viestin julkaisemisen j\u00e4lkeen SlickWraps julkaisi virallisen lausunnon Twitter-tilins\u00e4 kautta:<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>P\u00e4ivitys x2, 21.2.: <\/strong> Alkuper\u00e4inen Medium-viesti, jossa kerrotaan t\u00e4st\u00e4 rikkomuksesta, ei ole en\u00e4\u00e4 saatavilla. L\u00f6yd\u00e4t arkistoidun version <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">t\u00e4\u00e4lt\u00e4<\/a>.<\/p>\n<p>Alkuper\u00e4inen raportti on j\u00e4tetty ennalleen alla.<\/p>\n<hr \/>\n<p>Kuten h\u00e4n <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">selitti Medium-viestiss\u00e4<\/a>, Lynx0x00 alkoi ensin tutkia SlickWrapsia Twitteriss\u00e4 tehtyjen asiakaspalveluvalitusten vuoksi. Mutta todellinen tarina alkaa, kun h\u00e4n n\u00e4ki v\u00e4itteen hakkerin rikkoneen SlickWrapsin ZenDesk-tilej\u00e4. Ja niin alkoi testaus.<\/p>\n<p>Ei kest\u00e4nyt kauan, ennen kuin h\u00e4nell\u00e4 oli t\u00e4ysi p\u00e4\u00e4sy asiakastietokantoihin. Yrityksen verkkosivujen puhelinkotelon mukautusalue sis\u00e4lsi haavoittuvuuden, jonka ansiosta kuka tahansa, jolla oli oikeat ty\u00f6kalut, pystyi lataamaan mink\u00e4 tahansa tiedoston mihin tahansa palvelimen ylimm\u00e4n hakemiston sijaintiin. Sielt\u00e4 kaikki muu putosi kuin domino.<\/p>\n<p>Lynx kertoo saaneensa p\u00e4\u00e4syn yrityksen tietokantoihin, Slackiin, maksuyhdysk\u00e4yt\u00e4vien tapahtumalokeihin ja jopa yrityksen sis\u00e4ll\u00f6nhallintaj\u00e4rjestelm\u00e4n t\u00e4yden hallinnan.<\/p>\n<p>Lopulta h\u00e4n yritti paljastaa SlickWraps-haavoittuvuuden sek\u00e4 tavanomaisin keinoin (kuten hyvin muotoiltu s\u00e4hk\u00f6posti) ett\u00e4 ep\u00e4tavallisin keinoin (kuten <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ep\u00e4m\u00e4\u00e4r\u00e4inen twiitti<\/a>, jossa on v\u00e4hemm\u00e4n ep\u00e4m\u00e4\u00e4r\u00e4isi\u00e4 seurantatoimia). Aluksi h\u00e4nen yhteydenottoyrityksens\u00e4 j\u00e4iv\u00e4t ilman vastausta, ja yritys jopa esti h\u00e4net Twitteriss\u00e4.<\/p>\n<p>Lopulta h\u00e4n onnistui saamaan yhteyden SlickWrapsin sosiaalisen median tiimiin, mutta keskustelu meni huonosti, ja yritys esti h\u00e4net uudelleen. T\u00e4m\u00e4 johti siihen, ett\u00e4 Lynx julkaisi havaintonsa Mediumissa. SlickWrap ei puolestaan \u200b\u200bole tunnustanut Lynxin v\u00e4itteit\u00e4, ja sen Twitter-tili on radiohiljainen. P\u00e4ivit\u00e4mme t\u00e4m\u00e4n viestin, jos yritys julkaisee lausunnon. (<strong>Muokkaa: <\/strong> Voit lukea SlickWrapin lausunnon yll\u00e4.)<\/p>\n<p>Valitettavasti meill\u00e4 on t\u00e4ysi syy uskoa, ett\u00e4 jollain on p\u00e4\u00e4sy SlickWraps-tileihin ja -palveluihin. Asiakkaat alkavat l\u00e4hett\u00e4\u00e4 s\u00e4hk\u00f6posteja viralliselta SlickWraps-s\u00e4hk\u00f6postitililt\u00e4, \u200b\u200bmutta jonkun muun kirjoittamia. Lynx on ilmoittanut, ettei h\u00e4n kirjoittanut s\u00e4hk\u00f6postia.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Jos olet koskaan ostanut jotain SlickWrapsilta, saatat haluta <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">lukita luottosi<\/a> ja ottaa yhteytt\u00e4 luottokorttiyhti\u00f6\u00f6si.<\/p>\n<p>Voit my\u00f6s nollata salasanat, ja jos k\u00e4yt\u00e4t samaa salasanaa uudelleen useilla sivustoilla, sinun tulee lopettaa. Suosittelemme k\u00e4ytt\u00e4m\u00e4\u00e4n <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">salasananhallintaohjelmaa<\/a> yksil\u00f6llisten salasanojen luomiseen jokaiselle verkkosivustolle.<\/p>\n<p>kautta <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00 on Medium<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWrapsilla, yhdell\u00e4 tunnetuimmista laiteskin valmistajista, n\u00e4ytt\u00e4\u00e4 olevan suuri tietoturvaongelma k\u00e4siss\u00e4\u00e4n. Twitterin Lynx0x00:n parissa ty\u00f6skentelev\u00e4 tietoturvatutkija onnistui p\u00e4\u00e4sem\u00e4\u00e4n SlickWrapsin j\u00e4rjestelmiin ja vaarantamaan n\u00e4enn\u00e4isen kaiken. Jos olet SlickWraps-asiakas, on aika lukita luottosi ja vaihtaa salasanat.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-206805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/posts\/206805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/comments?post=206805"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/posts\/206805\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/media?parent=206805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/categories?post=206805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/fi\/wp-json\/wp\/v2\/tags?post=206805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}