Taloussanomat
Lue uutinen mobiilisivustolla
Raportti esittelee:

Verkkohyökkäyksiä verkon ulkopuolelle

14.4.2003 15:37 Johns Hopkins -yliopiston tutkijan raportin mukaan verkkohyökkäykset voivat helposti aiheuttaa vahinkoa myös reaalimaailmassa. Raportti käsittelee verkon ja reaalimaailman yhdyskäytäviä hyökkäysten kannalta.

Aviel D. Rubinin osoittaa esimerkin avulla tuoreessa raportissaan miten online-työkaluilla voidaan hyökätä myös tutumpaan, verkottumattomaan ympäristöön. Raportissa todetaan tarvittavia verkon ja reaalimailman välisiä yhdyskäytäviä olevan useita. Rubinin mukaan internetin hakupalvelut ovat omiaan näiden käytävien hyödyntämiseen.

- Väitämme, että ainoa tapa suojautua näiltä hyökkäyksiltä on web-palveluiden, kuten hakukoneiden, toiminnallisuuksien dramaattinen muuttaminen niin pitkälle, että ne muuttuvat vähemmän hyödyllisiksi, raportin esipuheessa todetaan.

Postitulvaa

Raportissa käytettään esimerkkinä web-sivustoja, joilta voidaan tilata näytekappaleita tai esitteitä tuotteista. Rubin ja häntä avustaneet kaksi tutkijaa esittelevät yksinkertaisen ohjelmiston, jolla hyökkäyksen kohteelle voitaisiin tilata satojatuhansia esitteitä kotiin kannettaviksi.

Automaattisen postispammaajan seuraukset muistuttavat suuresti roskapostikeisari Alan Ralskyn tapausta. Ralskyn roskapostilla tienaaman omaisuuden esittely suututti Slashdot-foorumin lukijat. Miehen yhteystiedot julkaisiin foorumissa, minkä jälkeen hänen kotiinsa alkoi tulvia sadoittain tuotteita ja esitteitä päivässä tavallisen postin välityksellä.

Käänteinen Turingin koe

Raportissa suositellaan esitellyn postiongelman välttämäseksi internet-lomakkeisiin lisättäviä yksinkertaisia kysymyksiä, joihin automaatioohjelmat eivät osaa vastata oikein. Rubin mukaan "käänteinen Turingin testi" erottelisi tehokkaasti ohjelmistot ihmisistä. Alkuperäinen Turingin testi on eräs keinoälyn määritelmistä.

Rubin toteaa raportissaan tehokkaiden ja haitallisten verkkohyökkäysten kohdistuvan todennäköisesti matalan teknologian sovelluksiin, kuten postipalveluihin, eikä suinkaan kriittiseen teknologiainfrastruktuuriin.

Tietoturva-asiantuntija Bruce Scneier pitää Rubinin raporttia mielenkiintoisensa. Reaalimailman ja verkon yhtymäalue on "kypsä hyökkäyksille", Schneier kirjoittaa uutiskirjeessään.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

3g-verkko saapui Moskovaan

26.05.2009 Venäjän suurin matkapuhelinoperaattori MTS on ottanut Moskovassa käyttöönsä 3g-verkon ensimmäisen osan.

.