Telia Leedu iseteeninduses leiti turvaauk, mis ei ohusta eestlasi

Telia sõnul näitavad rahvusvahelised mõõtmised TTJA omadega võrreldes hoopis teistsuguseid tulemusi.Foto: Shutterstock

Küberturbe eksperdi avastatud oluline turvaauk Telia Leedu iseteeninduskeskkonnas ei ohusta Telia Eesti esindaja sõnul eestlasi. Turvaaugu tõttu oli võimalik saada juurkasutaja tasandil ligipääs kõigi Telia klientide ruuteritele ning seeläbi kuulata pealt internetiliiklust.

Telia ähvardas eksperti

Eelmise aasta oktoobris avastas küberturbe ekspert Telia Leedu süsteemidest tagaukse, läbi mille oli võimalik kõrvalistel inimestel saada ligipääs klientide ruuteri juurkasutajateni. Tagaukse olemasolust oli Telia teadlik, kuna ettevõte kasutas seda ära oma iseteeninduskeskkonnas, kus pakkus klientidele WiFi parooli muutmise võimalust.

WiFi parool edastati iseteeninduskeskkonda just nimetatud tagaukse kaudu ning see liikus lihttekstina ehk ei olnud krüpteeritud, mis omakorda tähendab, et internetiliiklust pealt kuulates oleks iga huviline saanud parooli teada.

Küberturbe ekspert leidis Telia süsteemidest veel mitmeid puudujääke, millest informeeris koheselt CERT-LT’d ning ka Teliat. Eksperdi tänamise asemel hakkas Telia teda ähvardama ja uuris, kas puudujääkidest informeerimise käigus rikkus anonüümseks jäänud isik seadust. Detailid avastatud turvaaugust tegi anonüümne ekspert avalikuks tänavu juunis.

Telia Eesti kontrollis süsteemid üle

Telia Eesti turvaintsidentide valdkonnajuht Aare Kirna sõnul jõudis eestlasti informatsioon kõnealusest turvaaugust eelmise aasta lõpus ning seejärel kontrolliti üle, et Eestis kasutatavates süsteemides ei oleks sarnaselt haavatavad.

“Sellist turvaauku nagu Leedus ei ole Eestis olnud, kuna Telia Eesti süsteem on turvalisemalt ülesse ehitatud ning kontrolli käigus ei ole me Leedus esinenud probleeme tuvastanud. Kontrollisime eelmise aasta lõpus Telia Eesti seadmed ja seadistused üle ja leidsime, et need ei ole haavatavad. Meil on kasutusel uuem ja turvalisem SSH, RSA võtmed on unikaalsed ning paroole säilitatakse krüpteeritud kujul,” täpsustas Kirna.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.