Salasanojen vaihto tietomurron vuoksi

På svenska | in English
Tietojenkäsittelytieteen laitoksella tapahtuneen tietomurron
takia sekä tietojenkäsittelytieteen laitos että tietotekniikkaosasto vaihdattavat salasanoja. Vaihto koskee niitä yliopistolaisia, joilla on tunnus tietojenkäsittelytieteen laitoksella ja tietotekniikkaosaston unix-ympäristössä. K äytännössä tämä tarkoittaa kaikkia, jotka opiskelevat tai ovat opiskelleet tietojenkäsittelytiedettä tai ovat työskennelleet tietojenkäsittelytieteen laitoksella. Kaikille asianosaisille lähetetään sähköpostitse ilmoitus vaihdosta.
Tietomurto tehtiin kaappaamalla yliopiston ulkopuolelta suojaamaton yksityinen ssh-avain ja hyödyntämällä sen avulla paikallista käyttöjärjestelmähaavoittuvuutta. Murtautuja sai haltuunsa ylläpito-oikeuksia sekä käyttäjien salasanoja ja yksityisiä ssh-avaimia.
Suojatakseen käyttäjiään ja heidän tietojaan Helsingin
yliopisto toteuttaa seuraavat toimenpiteet:
Tiistaina 18.8. kello 9:00 poistetaan julkiset ja yksityiset ssh-avaimet kotihakemistoista kummankin yksikön järjestelmissä. Jos ssh-avaimilla kirjautumista halutaan käyttää jatkossa, kaikki yliopistolle tallennettuna olleet yksityiset avaimet ja listat hyväksytyistä julkisista avaimista on luotava uudestaan. Uudelleenluoduille yksityisille ssh-avaimille pitää ehdottomasti asettaa
vaikeasti arvattava salasana tai -lause!
Kirjautuminen vanhoilla salasanoilla estetään samana päivänä kello 10:00 tietotekniikkaosaston tunnuksilla ja kello 13:00 tietojenkäsittelytieteen laitoksen tunnuksilla. Tämän jälkeen tietotekniikkaosaston tunnusten salasanat on vaihdettava joko pankkitunnistusta käyttävällä vaihtolomakkeella tai käyttölupapisteessä henkilöllisyystodistuksen kanssa. Tietojenkäsittelytieteen laitoksen tunnusten salasanat on vaihdettava laitoksen verkkolomakkeella uutta tietotekniikkaosaston salasanaa vastaan. Ennen yllämainittua päivämäärää tehdyt salasananvaihdot eivät vaikuta salasanojen uudelleenasettamiseen mitenkään.
Tietotekniikkaosaston salasananvaihtopalvelu toimii
suomalaisten pankkien (Nordea, Sampo, Op, Aktia, Ålandsbanken, Handelsbanken,
Tapiola) pankkitunnuksilla tai suomalaisella sähköisellä
henkilökortilla. S-Pankin tunnuksilla vaihtopalvelu ei
toistaiseksi toimi.
Vaihtopalvelu: http://www.helsinki.fi/atk/uusisalasana/
Vaihtopalvelun käyttöohjeet: http://www.helsinki.fi/atk/neuvonta/ohjehakemisto/salasananvaihto.html
Mahdollisissa vaihtopalveluun liittyvissä ongelmissa avustaa
yliopiston
Helpdesk:
http://www.helsinki.fi/atk/neuvonta/helpdesk/helpdesk_info.html
Tietojenkäsittelytieteen laitoksen salasananvaihtopalvelu
käyttää tietotekniikkaosaston unix-tunnuksen salasanaa
käyttäjän tunnistamiseen.
Vaihtopalvelu: https://www.cs.helsinki.fi/passwd/
Vaihtopalvelun käyttöohjeet: http://www.cs.helsinki.fi/salasanat/
21.02.2010
|