Valkohatut tutkivat sähköisten ylioppilaskirjoitusten turva-aukkoja
Hakkerit pääsivät metsästämään turva-aukkoja ylioppilastutkinnon koeympäristö Abitista LähiTapiolan Hack Day -tapahtumassa.
IT Insider toimitus
20.10.2022

Suomalaiset valkohattuhakkerit keräsivät lähes 15 000 euroa tietoturvapuutteista LähiTapiolan järjestämässä Hack Day -tapahtumassa. Tapahtumassa hakkerit pyrkivät löytämään tietoturva-aukkoja LähiTapiolan sovelluksista sekä ylioppilaskokeiden koejärjestelmä Abitista.

Hack Day kokosi yhteen lähes 70 ammattilaishakkeria ympäri Suomen. Lisäksi mukana tapahtumassa oli lukiolaisjoukkue Kerttulin ICT-lukiosta. Hyvishakkerit penkoivat tietoturva-aukkojen varalta ensimmäistä kertaa myös julkisen toimijan palvelua.

”Ylioppilaskokeen tietoturva on jokaiselle kokelaalle tärkeä asia ja koe kiinnostaa muitakin. Siksi järjestimme ensimmäisen hakkerikilpailun jo 2013 ja siitä lähtien koeympäristömme Abitti on ollut julkisesti ladattavissa. Ehkä siksikin Abitti kiinnostaa erityisesti uransa alkuvaiheessa olevia valkohattuhakkereita, joiden löydökset täydentävät muuta tietoturvatyötämme. HackDay-tapahtumaan osallistuminen oli luontevaa jatkoa tälle. Tapahtumassa havaitut haavoittuvuudet raportoidaan linjauksemme mukaisesti viimeistään 3 kk kuluessa”, lupaa Ylioppilastutkintolautakunnan erityisasiantuntija Matti Lattu.

LähiTapiolan tietoturvajohtaja Leo Niemelän mukaan organisaatiorajat ylittävälle tietoturvatyölle on enenevässä määrin kysyntää.

”Tietoturvallisuus, kyberhyökkäykset ja nettihuijaukset ovat olleet viime aikoina paljon otsikoissa ja se herättää ymmärrettävää huolta suomalaisissa. Tehtävämme on pitää huolta ennen kaikkea omistaja-asiakkaidemme kyberturvallisuudesta ja sen eteen olemme tehneet jo vuosia pitkäjänteistä työtä. Tietoturvallinen yhteiskunta ei synny kuitenkaan itsestään, vaan sitä on tehtävä määrätietoisesti ja laajassa yhteistyössä useiden eri toimijoiden kanssa”, Niemelä sanoo.

”Tämän vuoden Hack Day -tapahtuma oli siitä erinomainen osoitus, kun saimme olla mahdollistamassa muun muassa sähköisten ylioppilaskirjoitusten alustan tietoturvatestaamisen Suomen parhaiden tekijöiden avulla”, Niemelä jatkaa.

Kyberturvallisuuskeskus huolehtii, että tieto vakavista haavoittuvuuksista ja niiden asianmukaiset korjaukset päivityksineen päätyvät kaikille, myös tuotteen loppukäyttäjille.

”Tietoturvatyö on kilpajuoksua ja myös kybermaailmassa hyvän kamppailu pahaa vastaan on ennen kaikkea jatkuvaa työtä ja uuden oppimista, LähiTapiolan Niemelä sanoo.

Kuva Danny Lines Unsplash

Suositellut

Uusimmat