Matoja, murtoja ja muuta
2.11.2001 18:38 Tietoturvan alalla voi viikossa sattua yhtä jos toistakin. Lokakuun viimeinen viikkokaan ei ole poikkeus tähän sääntöön, sillä monenlaista ehti taas tapahtua.
Viikon isoimmat otsikot kahmi alkuviikosta löydetty Nimda.E -verkkomato.
Aiemmin syksyllä alkuperäinen mato, Nimda.A, herätti valtamedian matojahtiin, ja varsin innokkaasti uuttakin Nimdaa esiteltiin nyt aina televisiota myöten.
Vaikka Nimda kaikkine variantteineen on vaarallinen ja vakavasti otettava tietoturvauhka, sen leviäminen ei enää onnistu yhtä liukkaasti kuin syyskuussa.
Tuolloin suuri osa Microsoft IIS -palvelimista oli alttiita Nimdalle, sillä ne sisälsivät tietoturva-aukon, jota mato osasi hyödyntää.
Nyt aukoista suurin osa lienee paikattu, eikä vaarakaan siis enää ole yhtä suuri kuin puolitoista kuukautta sitten.
Nimda-suku kuitenkin porskuttaa eteenpäin uusilla versioilla, joita muutellaan sopivasti niin, etteivät virustorjuntaohjelmat niitä välttämättä tunnista ilman päivitystä.
Nimdan taru tuskin siis loppuu kokonaan vielä pitkään aikaan.
Susi lampaan vaatteissa
Muitakin lieroja on kuluneella viikolla ollut liikkeellä. Joitakin päiviä ennen Nimda.E:n löytymistä liikkeelle lähti myös Anset-niminen mato.
Anset saapuu kohteeseensa sähköpostiliitteen ANTS3SET.EXE -tiedostona ja teeskentelee olevansa ANTS -niminen Troijan hevosten etsimiseen tarkoitettu ohjelma.
Kuten massapostittavien matojen tapoihin kuuluu, Anset myös yrittää levittäytyä maailmalle lähettämällä kopioitaan kaikkiin kiintolevyltä löytämiinsä sähköpostiosoitteisiin.
Toisin kuin Nimda, Anset ei ole kovin pitkälle luikerrellut. Ansetilla on muiden matojen tapaan yksinkertainen levitysmekanismi, joka edellyttää matoliitteen vastaanottajan aktiivisuutta. Ilman liitetiedoston avaamista mato ei pääse aktivoitumaan eikä siis myöskään leviämään.
Vahingollista koodia kotiin
Tietoturvaviikkoon mahtui tällä kertaa myös vanha tuttu, nimittäin pari vuotta vanha FunLove-virus. Tihulainen löytyi yllättäen lapsille tarkoitetulta Powerpuff Girls -dvd-levyltä.
Vaikka FunLove ei stereohyllyn dvd-soittimille vaaraa aiheuttaisikaan, tietokoneet ovat toinen juttu. Jos siis saastunutta dvd:tä pyörittää kotitietokoneessa, jota ei ole suojattu viruksia vastaan, FunLove voi yllättää.
Asian tekee FunLoven kannalta helpommaksi se, ettei näinä sähköpostimatojen ja hybridivirusten aikoina moni enää tule ajatelleeksi virusten leviämistapoja.
Vahingollista koodiahan voi saada myös cd-r-, cd-rw- ja dvd-levyjen sekä vanhojen kunnon korppujenkin välityksellä. Moni jättää kuitenkin virustorjunnan hankimatta, jos tietokoneessa ei ole internet- ja sähköpostiyhteyttä.
Dvd:t julkaissut Warner Brothers veti levyt pois markkinoilta sen jälkeen, kun se sai tiedon viruksesta. Tihulainen lienee päässyt levylle sen valmistusvaiheessa, saastuneen koneen kautta.
Omat koirat purevat
Vaikka Powerpuff Girlsin välittämä virustartunta tuskin maailmaa kaataa, tapaus kertoo kuitenkin siitä, miten erilaisissa yhteyksissä vahingollista koodia jo esiintyy.
Jos perheen pikku piltin huuli alkoikin väpättää jo siinä vaiheessa kun isi otti Powerpuff-levyn pois, niin vallan kauhea parku alkaa viimeistään siinä vaiheessa, kun oma robottikoira hyökkää kimppuun.
Sony nimittäin vaati taannoin ohjelmoijaa poistamaan tämän internet-sivustolta koodinpätkän, joka muutti japanilaisyhtiön valmistaman Aibo-robottikoiran käyttäytymistä.
Kysymys oli tietenkin vain pienestä muutoksesta, joka sai Aibon tanssimaan musiikin tahdissa. Ei mitään sen dramaattisempaa. Vielä eivät omat robottikoirat purreet.
Sonyn kannalta kuitenkin on erittäin huolestuttavaa, että tuhansiin koteihin myydyn laitteen suojattuun ja salattuun koodiin on päästy käsiksi.
Koodinmurtaja oli viikolla parrasvaloissa myös Australiassa, kun keski-ikäinen mies tuomittiin kahdeksi vuodeksi vankilaan tietomurroista ja ympäristörikoksista.
Australialaismies murtautui viemäreitä ohjaavaan tietojärjestelmään ja ohjasi jäteveden valumaan julkisille paikoille.
Merkittävää jutussa on se, että murtomies oli liikkeellä kostoaikeissa tultuaan sivuutetuksi valittaessa paikallisvaltuustoon jäseniä.
Hän oli aiemmin työskennellyt yrityksessä, joka asensi tietokoneohjatun alueviemärijärjestelmän, joten hänellä oli tietoa järjestelmän toiminnasta.
Tyytymättömät entiset työntekijät ovatkin yksi tietoturvauhka yrityksille - ja mikäli IT-alaa viime kuukausina koetelleista jätti-irtisanomisista voidaan jotakin päätellä, tämä uhka ei tulevaisuudessa ainakaan pienene.
Koska IT-alan erotetut työntekijät, nuo tosielämän Aibot, ohjelmoidaan puremaan takaisin?
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin
26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.
Kolme vuotta sitten
Twitteristä kehitetään tv-ohjelma
26.05.2009 Tekstiviestejä käyttävä pikaviestipalvelu kelpaa tv-sarjan rakennusaineiksi.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












