Nimdako tietoturvan koeajo?
15.10.2001 13:29 Nimdan leviäminen on jo hidastunut, mutta keskustelu sen kaltaisten hybridivirusten vaikutuksista ja taustoista kiihtyy. Moni asiantuntija on sitä mieltä, että Nimdan takana on ryhmä koodaajia, joka pyrki viruksen avulla kartoittamaan tietoturvajärjestelmien tasoa uusia tietoturvarikoksia varten.
Nimdan leviäminen näytetään saadun varsin tehokkaasti aisoihin, vaikka vielä maanantaina HKL ilmoitti palvelunsa joutuneen sen uhriksi. Kun virustorjuntayhtiöille pahimmassa vaiheessa suorastaan tulvi ilmoituksia Nimdasta, nyt tilanne on rauhoittunut.
- Nimda on hiipumaan päin. Ilmoituksia siitä tulee kymmenkunta päivässä. Kokonaan Nimda tuskin katoaakaan vielä vuosiin. Se jatkaa leviämistään niin kauan kuin on reikäisiä IIS 4 -palvelimia, sanoo F-Securen tutkimusjohtaja Mikko Hyppönen.
Nimda on ehtinyt poikia jo parikin varianttia. Niiden ei uskota aiheuttavan kovinkaan suurta vahinkoa, sillä suurin osa reikäisistä IIS-palvelimista on nyt kuitenkin paikattu.
Tutkimusta ja tuotekehitystä
Nimda on herättänyt paljon keskustelua jo siksikin, että siinä yhdistyy monta aiempien matojen ja virusten ominaisuutta. Kehitys virustehtailussa näyttääkin kulkevan monimutkaistuvia hybridiviruksia kohti.
Virusten parissa työskenteleviä mietityttää kuitenkin myös se, onko Nimda sittenkin vain alkusoittoa jollekin paljon vakavammalle tietoturvauhalle.
Nimdaa ja aiemin kesällä levinnyttä Code Rediä ei ehkä olekaan alun perin tarkoitettu vain «kaatamaan koko internetiä», kuten villeimmissä jutuissa esitettiin. Tarkoitus onkin saattanut olla tietoturvajärjestelmien tason testaaminen.
Päästämällä monimutkainen virus leviämään tietoverkkoihin vahingollisen koodin kirjoittaja saa kaikenlaista tietoa siitä, millä tavoin erilaisia järjestelmiä suojataan ja miten tehokkaasti niihin saadaan viruskoodia ujutettua.
Tällainen tieto on arvokasta sellaiselle, joka tahtoo aiheuttaa mahdollisimman tehokkaasti vahinkoa tietojärjestelmille.
Ja mikä olisikaan parempi tapa selvittää edellytykset mahdollisimman onnistuneelle tietoturvarikokselle kuin tehdä koe. Onko Nimda siis vain testiversio?
Työryhmäkö takana?
Vaikka varsinaisia todisteita asiasta ei toistaiseksi ole esitetty, moni virusasiantuntija on taipuvainen testausteoriaan uskomaan.
- On olemassa viitteitä siitä, että Nimda tosiaan olisi tietoturvajärjestelmien koeajo, ja että se olisi työryhmän tekemä, sanoo Mikko Hyppönen.
Nimdasta erottuu Hyppösen mukaan neljä eri koodaustyyliä, mikä viittaisi tietenkin neljään eri koodaajaan. Koodi on laadullisesti hyvää, mutta ei ammattimaista. Mistään teinipojista ei siis ainakaan näyttäisi olevan kyse.
Myös käytettyjä levitystapoja on neljä, mikä näyttää edelleen tukevan työryhmäajatusta. Usean hengen ryhmään viittaa nimenomaan Nimdan tehokas verkkolevitys.
Hyppösen mukaan Nimda käyttää verkkolevitystekniikoitaan niin tehokkaasti, että sitä on täytynyt testata suljetussa verkossa ennen sen laskemista vapaaseen levitykseen.
Internetin kaltaisessa avoimessa verkossa keskeneräisen viruksen testaus hallitusti ei onnistu. Hyppönen uskookin, että Nimdaa on ensin testattu suljetussa lähiverkossa. Lähiverkko taas vaatii laitteistoa, jota ei tavallisen teininörtin huoneen nurkasta löydä.
Myös Trend Micron Lars Haglund uskoo Nimdan takana olleen asiansa osaavia, kokeneita koodaajia.
- Krakkerit ja virusten kirjoittajathan jakavat paljon tietoa keskenään. Voi olla, että Nimdan takana on montakin kirjoittajaa. Kotitehtävänsä Nimdan kirjoittajat ovat kyllä tehneet, Haglund sanoo.
Näkymätön vihollinen
Keitä Nimdan tekijät sitten ovat? Vastausta ei taida tietää vielä kukaan muu kuin tekijä tai tekijät itse.
Nimdan kaltaisen koeviruksen takana voisi tietysti olla vaikkapa rikollinen organisaatio, joka pyrkii kartoittamaan tulevien kohteidensa tietoturvan tasoa. Näyttöä tästä ei kuitenkaan toistaiseksi ole.
WTC-iskun jälkeen kyberterrorikin on taas noussut mukaan julkiseen keskusteluun. Toistaiseksi terroriteot ovat kuitenkin kohdistuneet reaalimaailmaan.
On kai selvää, että tässä syyskuun 11. päivän jälkeisessä maailmassa erilaiset pelot, vainoharhat ja salaliittoteoriat saavat tavallistakin helpommin tuulta siipiensä alle. Tämä lienee ollut yksi iskujen tavoitekin.
Valitettavasti totta on kuitenkin myös se, että tietokonerikollisuus lisääntyy.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
EU tivaa Googlelta tietoa yksityisyyden suojasta
26.05.2007 EU haluaa selvittää, noudattaako Google Euroopan yksityisyydensuojasääntöjä. Tutkinnan ensivaiheessa Googlelle on lähetetty kysymyksiä. Hakujätti on lupautunut yhteistyöhön.
Kolme vuotta sitten
Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta
26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












