Mitnick - mies ja myytti
31.10.2003 08:07 Kevin Mitnickin osaamisaluetta tietomurtojen saralla on social engineering, ihmisten huijaamisen, suostuttelemisen ja taivuttelun taito. Entisestä krakkerista on vähitellen sukeutunut supliikkimies myös tietoturva-areenoille.
Tietomurroillaan maailmanmaineeseen aikoinaan noussut Kevin Mitnick vieraili taannoin Helsingissä. Mitnick on tätä nykyä tietoturvakonsultti. Lain toisella puolen ennen toiminut krakkeri etsii nyt heikkouksia järjestelmistä maksua vastaan ja murtautuu asiakasyrityksiinsä tilauksesta.
Mitnickin yritys työllistää vakinaisesti vain kaksi henkilöä, loput ovat avustajia. Laajennushaluja on, mikä tarkoittaa ulkoisen rahoituksen tarvetta. Siksi Mitnick kiertää maailmaa puhumassa social engineeringistä ja tietoturvan uhkakuvista yleensäkin.
Rahan kerääminen voi osoittautua työlääksi, sillä kaikki eivät ole vakuuttuneita siitä, onko ihan järkevää päästää tietomurroista tuomitun tietoturvatehtäviin. Monia mietityttänee myös omien asiakkaiden suhtautuminen yhtiöön, joka teettää tietoturvatestauksensa Mitnickillä.
- Onhan sillä hauskoja tarinoita. Meidän yritykseemme vain ei rikollisia oteta, totesi muuankin suomalainen tietoturva-asiantuntija gurun esityksen jälkeen.
Kun kysyin asiaa Mitnickiltä, hän myönsi, että mielikuvien muuttaminen on hyvin vaikeaa.
- Ihmisten luottamuksen voittaminen on suuri haaste, ja se vaatii aikaa, krakkeriguru sanoi.
Pannaan murtomiehet asialle
Julkisuudessa Mitnick on toistuvasti puhunut tuomittujen krakkereiden puolesta. Hänen mielestään parannuksen tehneet tietomurtomiehet olisivat mitä parhaita tietoturva-asiantuntijoita. Hän on myös tuominnut tekopyhiksi tietoturvayritykset, jotka eivät myönnä palkkaavansa entisiä tietorikollisia tietoturvatehtäviin, vaikka samalla salaa heitä työllistävätkin.
Mitnick muistutti myös Helsingissä, että tietomurto-osaamista on tietoturva-alalla jo nykyiselläänkin paljon; moni vanhan koulukunnan krakkeri on vaihtanut puolta ja perustanut tietoturvayrityksen tai saanut alalta työtä.
Mitnickin asenteessa kuultaa perinteinen näkemys hyvistä hakkereista, jotka toiminnallaan parantavat tietojärjestelmien turvallisuutta ja lisäävät tietoturvatietoisuutta. Vanhaa hakkeriromantiikkaa on sekin, että tehdään pesäero muihin tietoturvallisuuden rajoja kokeileviin. Matoja tehtailevista viruskirjoittajista Mitnick puhui halveksien.
- En tiedä, miksi ihmiset tekevät matoja. Se ei ole älyllisesti haastavaa, ex-krakkeri kuittasi.
Vaarallinen rikollinen vai herttainen nörtti?
Katkeruus viranomaisia vastaan tulee myös edelleen selväksi Mitnickin puheista. Hänen omien sanojensa mukaan hänestä haluttiin tehdä "jonkinlainen Osama Bin Mitnick", vaarallisista tietorikollisista vaarallisin. Siksi hallitus hänen mielestään vainosi häntä ja oli myös valmis tuomitsemaan hänet millä keinoilla hyvänsä.
Takatukkineen ja silmälaseineen mies näyttää enemmänkin Fonzien nörtiltä pikkuveljeltä kuin vaaralliselta tietokonerikolliselta. Herttaisen nörtin ulkonäkö on varmasti ollut avuksi, kun nuori Mitnick huijasi itsensä yritysten kaikkein pyhimpään.
Väitteet hallituksen ajojahdista herättivät aikoinaan kansalaisliikkeen puolustamaan Mitnickiä. Hän sai vankila-aikoinaan faneiltaan paljon tukea. Nyt hän sanoo olevansa otettu saamastaan tuesta, mutta toivovansa samalla, etteivät fanit seuraisi hänen jalanjäljissään. Osa on tainnut tehdä juuri niin; ironista kyllä, siirtyminen tietoturvakonsultiksi on tehnyt entisestä krakkerista nykykrakkerien kohteen.
Omatunto ehkä kolkuttaa
Mitnickin oma suhtautuminen menneisiin tekoihinsa muistuttaa tapaa, jolla aikuinen saattaa kiusaantuneen huvittuneena suhtautua omiin teinivuosien hölmöilyihin. Jopa Helsingin tilaisuuden järjestäjän esittelyssä kerrottiin, että Mitnick hölmöili nuoruudessaan kuten nuorelle tavallista on, "like a typical boy".
Kevin itse kuittasi tekonsa nuoruuden metkuina ja pienenä kepposteluna. Hän sanoi tehneensä rikolliset tekonsa "villissä nuoruudessaan" harrastuspohjalta. Ennen vanhaan oli kuulemma ylpeyden aihe, jos tietojenkäsittelytieteen opiskelja pystyi demonstroimaan tietomurron opettajalleen.
Oman toimintansa motivaattoriksi Mitnick nimeää tietysti turvajärjestelmien puutteellisuuden osoittamisen. Hänen mukaansa hakkeri ei tule ajatelleeksi sitä, minkälaisia vaikutuksia hänen toiminnallaan on sen kohteelle. Kun suomalaistoimittajat innokkaasti kyselivät Mitnickiltä, miten hänen onnistui aikoinaan murtautua Nokiaan, entinen krakkeri kuitenkin vaivaantui.
- Jätän mieluummin vastaamatta tuohon, sillä en halua nolata Nokiaa. Juttelin juuri hetki sitten yhtiön edustajan kanssa ja pyysin häneltä anteeksi menneitä. Hän tuntui hyväksyvän anteeksipyytöni, Mitnick sanoi.
Ajat ovat muuttuneet. Ehkä tietoturvakonsultti-Kevin ajattelee seurauksia enemmän kuin krakkeri-Kevin. Ehkä hän ajattelee myös tulevia mahdollisuuksiaan.
- Ostin muuten uuden Nokian puhelimen täältä juuri eilen, krakkeriguru naurahti ja heilutteli tyytyväisenä kännykkäänsä.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Cukurovan ote ei kirpoa Turkcellin vallan kahvasta 11:00
- Twiittaileva Murdoch sättii Obamaa ja Googlea 10:55
- Homovastainen kirkko protestoi Jobsin hautajaisissa 09:41
- Skype ostaa GroupMe-ryhmäviestiyhtiön 08:48
- Applea vastaan aktivismipäivä Suomessa 14:02
- Kiina kielsi ihmisoikeus-sanan tekstiviesteissä 15:23
- Asbestikalsarit liekeissä 15:42
- Lasten paikannusranneke pelottaa ja houkuttaa 11:03
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Enum jäi lähtökuoppiin
24.05.2007 Noin kolmen tuhannen lanka- ja 2 500 laajakaistaliittymäasiakkaan Alajärven puhelinosuuskunta rekisteröityi ensimmäiseksi enum-palveluiden tarjoajaksi joulun alla.
Kolme vuotta sitten
3g-verkko saapui Moskovaan
26.05.2009 Venäjän suurin matkapuhelinoperaattori MTS on ottanut Moskovassa käyttöönsä 3g-verkon ensimmäisen osan.
Taloussanomat
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- IMF-pomo: Olen enemmän huolissani Afrikan lapsista kuin kreikkalaisista 15:54
- Kevään epämukavin pikku-Fiat 06:15
- Oikeus päätti: Tekstarin lähettäjä syytön onnettomuuteen 10:13
- HS: Palkkakuilu levenee kovaa vauhtia 09:43
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- » Taloussanomat.fi












