ISS etsii virustorjunnan aukkoja
Johanna Kinnarin mukaan hyvin rakennettu tietoturva ei virustorjunnan aukkoihin kaadu.
17.2.2005 12:49 Asiantuntijat uskovat, että Symantecin ja F-Securen virustorjuntaohjelmista löytyneet haavoittuvuudet saanevat lähiaikoina seuraa muiden valmistajien ohjelmien tietoturva-aukoista.
- Molemmat tietoturva-aukot löysi tietoturvaohjelmia valmistava Internet Security Systems eli ISS. Näyttäisi siltä, että ISS testaa järjestelmällisesti ainakin virustorjuntaohjelmistojen turvallisuutta, sanoo Viestintäviraston tietoturvaryhmän CERT-FI:n tietoturva-asiantuntija Johanna Kinnari.
Uusia virustorjuntaohjelmien tietoturva-aukkoja ennusti myös SANS-instituutin Internet Storm Center -keskuksen päivystäjä Matt Fearnow kommentoidessaan Symantecin ja F-Securen varoituksia.
- Uskoisin, että ISS käy läpi erilaisia haavoittuvuuksia kaikkien virustorjuntayhtiöiden tuotteista. Kerromme lisää, kun tietoa on saatavilla, Fearnow kirjoitti ISC:n sivuilla viime viikolla. Haavoittuvuudet johtuvat ohjelmoinnin tai ohjelmoinnin suunnittelun virheistä.
Mediahuomio taattua
Johanna Kinnarin mukaan ainakaan julkisuudesta ei ole pulaa tietoturvaohjelmistojen aukkojen löytäjälle. Oikein rakennettu tietoturva ei kuitenkaan kaadu virustorjunnan haavoittuvuuksiin.
- Tietoturvaohjelmistot ovat ohjelmistoja siinä missä muutkin. Onhan niiden aukot vakava asia, koska tietoturvaohjelmistojen tarkoitus on juuri suojata järjestelmää. Tietojärjestelmien turvallisuudessa ei kuitenkaan voida nojata pelkästään tietoturvaohjelmistojen antamaan turvallisuuteen, Kinnari sanoo.
Virustorjunnan reikiä hakkeritapahtumassa
Haavoittuvuudet on merkitty ISS:n tiedotteissa yhtiön X-Force-ryhmässä työskentelevän haavoittuvuustutkijan Alex Wheelerin nimiin.
Wheeler esiintyy yhdessä kollegansa Neil Mehtan kanssa Blackhat Europe -hakkeritapahtumassa ensi kuun lopussa. Haavoittuvuustutkijoiden esityksen aiheena ovat hyökkäykset virustorjuntaa vastaan - "Owning Antivirus".
Wheeler ja Mehta kyselevät provosoivasti esityksen kuvauksessa, auttaako virustorjunta murtautujia sen sijaan, että se suojaisi ihmisiä niiltä.
Esityksen kuvauksessa Wheelerin kerrotaan löytäneen haavoittuvuuksia useiden virustorjuntayhtiöiden tuotteista. Lähiaikoina päivitystyötä ovat joutuneet virustorjujista tekemään kuitenkin vain F-Secure ja Symantec.
ISS pistää vahingon kiertämään
Wheelerin työnantaja ISS on ajoittain kritisoinut tuotemarkkinoinnissaan perinteistä virustorjuntaa jälkijättöiseksi. Yhtiön omat tuotteet perustuvat tunkeutumisen havainnointiin ja tunnistamiseen, mikä osaltaan selittää yhtiön kiinnostusta virustorjunnan heikkouksiin.
Muiden tietoturvayhtiöiden koodin tarkistusta on saattanut innoittaa myös yhtiön omat kokemukset haavoittuvista tietoturvaohjelmistoista. Kilpaileva tietoturvayhtiö löysi viime maaliskuussa ISS:n tuotteista aukon, jonka hyödyntämismenetelmä päätyi muutamassa päivässä matokoodiin.
Witty-verkkomato levisi muutamassa tunnissa tuhansiin päivittämättömiin koneisiin. Witty oli nopean ilmestymisensä lisäksi harvinainen verkkomato myös siksi, että se sisälsi tehokkaan tuhorutiinin. Arvioiden mukaan mato saastutti ja tuhosi 10 000-40 000 tietokonetta.
- Digitodayn tuoreimmat uutiset.
- 15:55 Microsoft kiihdytti kilpailevan selaimen latauksia
- 15:19 Microsoft rukkaa Windows 7:ää maltilla
- 15:14 Netin kuumimman osoitteen huutokauppa peruuntui
- 15:10 Nokia ei ole enää Euroopan luotetuin brändi
- 15:03 Google: Viacom väärensi videoita näyttämään varastetuilta
- 14:43 HTC tyrmää Applen patenttisyytökset
- 14:35 Samsung tähtää kaksinumeroiseen kasvuun
- 14:08 Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 13:41 Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 12:38 Venäläinen rickroll leviää maailmalla
- 12:19 Yle valittaa Digita-päätöksestä
- 11:06 Suomi ja Venäjä panevat kuriin itärajan puheluita
- 10:14 Facebook ja mokkula paljastivat mafian tappajan
- 10:12 Palmin näkymät eivät vakuuttaneet
- 09:24 Vankilan korvaava seurantapanta lähestyy
- 09:23 Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 16.3. Nokia kysyy kuluttajilta vinkkejä huippukännykkään
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 16.3. Facebookissa värvätään ahtaajia lakkoilijoiden tilalle
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 14:08 Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 16.3. Nokia kysyy kuluttajilta vinkkejä huippukännykkään
- 16.3. Facebookissa värvätään ahtaajia lakkoilijoiden tilalle
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 16.3. Nokia kysyy kuluttajilta vinkkejä huippukännykkään
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 18.3. Krakkeri sai sata autoa tööttäämään
- 16.3. Facebookissa värvätään ahtaajia lakkoilijoiden tilalle
- 14:08 Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 17.3. Windows Phone luopuu leikepöydästä
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Seuraavan Internet Explorerin prototyyppi kokeiltavissa
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää








