Tietoturva-aukko mahdollisti palvelimen kaappauksen
20.11.2001 09:36 Krakkerit voivat kaapata huonosti suojatun palvelimen väliasemaksi jatkohyökkäyksessään kohti varsinaista tietomurron pääkohdetta. Näin kävi viime viikolla Suomessa.
Pääkaupunkiseudulla toimiva koulutusyritys joutui viime viikolla useita vuorokausia kestäneen, varsin erikoisen tietomurron kohteeksi. Hyökkäyksen päätarkoitus ei kaikesta päätellen ollut koulutusyritys, vaan serveriä käytettiin alustana jatkohyökkäyksessä toisaalle. Tehtiinkö tämä hyökkäys pingaamalla, sitä ei tiedetä, koska loki puuttuu.
Jälkien perusteella voi päätellä, että murtautujat yrittävät koulutuspalveluyrityksen serverin kautta operoida hyökkäyksen jollekin toiselle palvelimelle, joka lienee ollut sisällöltään arvokkaampi. Tapaus on annettu poliisitutkintaan. Yritys ei halua nimeään julkisuuteen.
Tapaukseen perehtynyt yrityksen it-tuki toteaa, että palomuuri ei suojannut serveriä. Löytämästään IIS 4.0 -palvelimen tietoturva-aukosta krakkerit pääsivät tallettamaan serverille asp-scriptin.

Yhtä mmc.exe-tiedostoa tunkeutujat olivat peukaloineet niin, ettei se enää auennut. Krakkerit tallensivat palvelimelle murtoa varten erinäisiä tarpeellisia apuvälineitä.
Oma kirjautumispalvelin pystyyn
Tämän jälkeen hyökkääjät asensivat serverille oman kirjautumispalvelimen työskentelynsä helpottamiseksi.
Tunkeilijoiden työ oli perusluontoista. Sillä ei juuri voinut olla muuta tarkoitusta kuin murtaa yhteyden avulla joku toinen paremmin suojattu serveri, ja käyttää tätä vallattua jälkien häivytykseen.

Toiminta serverillä kesti 12. - 16. marraskuuta. Murron paljasti sähköpostitse saatu viesti porttien varaamisesta. Lisäksi kirjautuminen serverin omalle IIS-palvelimelle estettiin havaintojen tekemiseksi.
Ellei ammattimaisuudesta, niin ainakin huolellisuudesta kertoo, että hyökkäysohjelmat oli piilotiedostoja. Tietojärjestelmämurrossa käytettyjä kirjautumisnimiä olivat: "avl", "gaga" sekä "fugiisadmin".
Murron motiivi ja serverin jatkokäyttö
- Tämän murtautumisen ilmiselvä tarkoitus oli serverin jatkokäyttö muihin tietoturvarikoksiin, toteaa haastattelemamme asiantuntija, joka vastaa yhtiön tietotekniikasta.
Asiantuntijan mukaan krakkerit ovat kiinnostuneet kiinteällä yhteydellä varustetuista, huonosti suojatuista palvelimista, joihin ei ole tehty maailmalla yleisesti julkaistuja tietoturvapäivityksiä.
- Krakkerit eivät välttämättä koske palvelimella oleviin tiedostoihin vaan tarvitsevat palvelinta epäsuoran hyökkäyksen tekemiseen, hän lisää.
Asiantuntija vertaa serverin kaappausta pankkiryöstöön, jossa myös työvälineet ovat varastettu paljastumisen estämiseksi. Vielä ei ole tietoa krakkereiden varsinaisesta murron pääkohteesta, onko myös siinä hyökkäyksessä onnistuttu.
Kommentoi
- Digitodayn tuoreimmat uutiset.
- 21.5. Rovio palkittiin Suomen pelialan edistämisestä
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 21.5. Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- 21.5. Google lopettaa Checkout-kauppiastilin
- 21.5. IPhonen valmistaja ei pääse irti itsemurhamaineesta
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 20.5. Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 20.5. Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 20.5. Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Planeettojen metsästäjän päivät luetut? Iso vika iski
- 20.5. Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 20.5. Mozilla viheltää aikalisän nettiseurannan estossa
- 20.5. Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 20.5. Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Google lopettaa Checkout-kauppiastilin 10:20
- Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio 15:36
- Tietokone ajaa uutta Mersua, mutta pidä kiinni 14:03
- Planeettojen metsästäjän päivät luetut? Iso vika iski 12:23
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Intelin Otellinia kaduttaa iPhonen sirun hylkääminen 10:05
- HP:n ja SAPin tietokantahirmu tekee tuloaan 14:53
- Lainsäätäjät vaativat tietoa Google Glassista 09:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Microsoft maksaa hakukoneellaan ostoksia tekeville
22.05.2008 Microsoft kokeilee cashback-järjestelmää, jossa Live Search -hakukoneen kautta verkkokauppaan päätyneelle maksetaan pieni hyvitys.
Taloussanomat
- Kaksion hinta -35 000 e ilman "postimerkkikaavaa" 15:58
- Applen Cook: Maksamme kaikki verot, jokaisen dollarin 20:50
- DNA:n hallitus vahvisti selvittävänsä omistusjärjestelyjä 16:34
- Nuorisotyöttömyys liki 25 prosenttia – näinkö nuorisotakuu toimii? 21:09
- Viranomainen älähti jo – paperilasku maksaa silti 14:49
- "Jollan puhelimen hinta tuo kyyneleet ostajien silmiin" 15:35
- Lakiuudistus panee S- ja K-ryhmät tarkempaan syyniin 22:08
- Taas myytiin it-yhtiö USA:han: "Jatkamme isossa firmassa" 18:11
- "Apple tavoittelee verojen välttelyn Graalin maljaa" 18:01
- Yhdeksälle vaaditaan elinkautista Bangladeshin turmasta 19:55
- » Taloussanomat.fi
-
-413 e
Sony Vaio VPCSA4T9E (Core i5-2450M, 6 GB, 128 GB, 13,3", Win 7 Professional), kannettava tietokone
-
-287 e
Lenovo Thinkpad X230 NZD2FMS (Core i5-3210M, 4 GB, 12,5", Win 7 Professional), kannettava tietokone
-
-236 e
-
-236 e
-
-236 e
Dell XPS 13 (Core i5-2467M, 4 GB, 256 GB, 13,3", Win 7 Home Premium), kannettava tietokone














