Taloussanomat
Lue uutinen mobiilisivustolla
Virusscan, vko 52:

Ennätysten vuosi tietoturvassa

2.1.2004 11:14 Tietoturvayhtiöiden katsauksissa mennyt vuosi oli, jälleen kerran, ennätysten vuosi. Riippuen ehkä tietoturvayhtiön päätoimialasta kukin alan toimija painotti hieman eri asioita. Samat teemat toistuivat kuitenkin jokseenkin kaikissa arvioissa.

Taas on yksi tietoturvavuosi vaihtunut uudeksi. Ennätyksiä on rikottu kaikilla tietoturvan osa-alueilla jo vuosien ajan, ja vuosi vuodelta tuntuu, että tahti vain kiihtyy. Enemmän tietomurtoja, enemmän tietovuotoja ja -varkauksia, enemmän takkuilua sähköpostipalveluissa, enemmän roskapostia, enemmän haittaohjelmia...

Tietoturvaongelmat tulivat jälleen aiempaa laajemmin suuren yleisön tietoon, kun haittaohjelmat tunkeutuivat pankkeihin ja tukkivat tuhansien käyttäjien sähköpostipalvelut.

Alettiin myös ymmärtää, että viattomuuden aika on ohi ja että tietoturva ei ole pelkkää turhanpäiväistä taistelua viruksia väsäileviä vaarattomia vesseleitä vastaan. Tietotekniikkarikollisten joukko on aikaa sitten herännyt huomaamaan mahdollisuudet, joita haavoittuvat tietojärjestelmät tarjoavat. Ja kuten digitodayn social engineering -koe osoitti, aina ei osata suojautua huijareilta.

Entistä kovempaan ääneen ruvettiin puhumaan siitäkin, miten riippuvainen läntinen maailma on tietotekniikasta ja miten hauras tällainen yhteiskunta on. Samalla kompuroivien sähköpostipalvelujen suivaantuneet käyttäjät alkoivat vaatia operaattorien päitä vadille.

Supernopeat madot juhlivat

Haittaohjelmat ovat taas tehokkaampia kuin ennen. Parin viime vuoden trendi yhdistellä erilaisten haittaohjelmien ja muiden ei-toivottujen ohjelmien ominaisuuksia vahvistui. Sitä mukaa kuin pöpöjen ominaisuudet lisääntyvät, niiden leviäminen nopeutuu ja niiden torjunta vaikeutuu.

Matojen ja roskapostin yhteys oli uutta ennen kuin Sobig-matoperhe tutustutti maailman ilmiöön. Aluksi mato käytti leviämisessään spämmäystekniikkaa. Myöhemmät madot myös hyökkäsivät spämmin vastustajien verkkosivuille.

Slammer levisi alkuvuodesta ympäri maailman vain minuuteissa. Näin nopeasti leviäviä matoja ei ollut aiemmin nähty. Oli totisesti tultu kauas niistä ajoista, jolloin haittaohjelman leviäminen maailmanlaajuiseksi kesti jopa vuosia.

Slammerin menestykseen lienee useita syitä, mutta yksi tärkeimmistä on varmasti sen kyky käyttää tehokkaasti hyväkseen ohjelmistohaavoittuvuutta. Sinänsä haavoittuvuuksien käytössä ei ole mitään uutta ja ihmeellistä haittaohjelmarintamalla; yksinkertaisetkin sähköpostimadot ovat osanneet hyödyntää tietoturva-aukkoja jo pitkään.

Erikoislaatuiseksi Slammerin tekee se, että mato oli suunniteltu ja toteutettu niin ovelasti, että sen onnistui saastuttaa arviolta satojatuhansia koneita ympäri maailmaa huomattavasti nopeammin kuin esimerkiksi pahamaineinen Code Red.

Haavoittuvuudet lisääntyivät, samoin tietoisuus

Vuoden tärkeimpiin tietoturva-asioihin lukeutuu se, että tietokoneohjelmista löydettiin yhä enemmän haavoittuvuuksia.

Sitä mukaa kuin haavoittuvuuksia löydettiin, keskustelu ohjelmistovalmistajien tietoturvavastuusta kasvoi kovaäänisemmäksi kuin koskaan. Ohjelmistoyhtiö Microsoftia vietiin oikeuteen asti vastaamaan syytöksiin turvattomista tuotteista.

Löydettyjen haavoittuvuuksien määrän kasvu kertoo huolimattomasti tehdyistä ohjelmista, mikä on huono asia. Toisaalta se kertoo myös lisääntyneestä tietoisuudesta, mikä on hyvä asia.

Bisnesstrategikkojenkin vanha suosikki, sodankäynnin taidosta kirjoittanut Sun Tzu sanoi aikoinaan, että vihollinen on tunnettava, jos sen mielii peitota. Tässä valossa on hyvä, että tietoisuus tietoturvallisuutta uhkaavista tekijöistä lisääntyy.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Google varmuuskopioi puhelimen tiedot

10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.

.