Taloussanomat
Lue uutinen mobiilisivustolla
Sasser-mato riehui toukokuussa 2004

Microsoft on viettänyt madottoman vuoden

Sasserin tekijän oikeudenkäynnin kuluja varten kerättiin jopa rahaa netissä. Keräystä siivitetettiin näyttävällä kuvituksella.

17.5.2005 12:47 Sasser-verkkomato aloitti leviämisensä viime vuoden toukokuun alussa. Windows-järjestelmistä on sen jälkeen löytynyt useita mahdollisia madonreikiä, mutta verkkomatoja ei ole näkynyt.

Sasser-verkkomato lähti leviämään vappuna hieman yli vuosi sitten. Mato hyödynsi Windows 2000- ja XP -järjestelmistä kolme viikkoa aikaisemmin paikattua lsass-haavoittuvuutta.

Sasser aiheutti Suomessa ongelmia muun muassa Sampo-pankille, joka joutui sulkemaan kaikki konttorinsa puoleksi päivää. Julkisuuteen pääsivät myös Euroopan komission lehdistöpalvelun, useiden yhdysvaltalaisten kuntien ja yliopistojen, Ison-Britannian merivartioston ja australialaisen junayhtiön mato-ongelmat.

Sasser-madon kirjoitti saksalainen 18-vuotias lukiolainen Sven Jaschan, jonka käsialaa olivat myös suurin osa Netsky-sähköpostimadoista. Saksan poliisi nappasi hänet noin viikko madon ilmestymisen jälkeen.

Microsoft on toukokuun 2004 jälkeen korjannut 32 kriittistä haavoittuvuutta Windows-järjestelmissä. Yhtiön termistössä kriittinen tarkoittaa haavoittuvuutta, jota voi hyödyntää automaattisesti madonkaltaisella ohjelmalla.

Pahat pojat eivät pidä madoista

Tietoturvayhtiö eEye Digital Securityn "johtava hakkeri" Marc Maiffret ei pidä matovapaata vuotta Microsoftin voittona.

- Ei tämä nyt niin pitkä aika ole. Ainoa syy, miksi emme ole nähneet isoa hyökkäystä, on se, ettei kukaan ole istunut alas ja kirjoittanut sellaista, Maiffret sanoo eWeek.com-uutispalvelun haastattelussa.

Maiffretin mukaan verkkomadot ovat itse asiassa huono asia pahoille pojille. Hänen mukaansa ne nostavat ison metelin ja saavat ihmiset päivittämään tietokoneensa rivakammin, mikä taas vaikeuttaa kriittisten haavoittuvuuksien hyödyntämistä.

- En halua väheksyä Microsoftin ponnisteluja tietoturvatoiminnan parissa, koska he ovat petranneet paljon. Mutta en usko, että vuosi on kovinkaan pitkä aika matojen välillä. Viimeisen viiden vuoden aikana olemme nähneet vain viisi merkittävää matoepidemiaa, joten se on aikalailla keskiarvo, hän sanoi eWeek.comille.

Vuoden 2003 isoimman matotapauksen Blasterin ja Sasserin väliin jäi hieman yli kahdeksan kuukautta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Pikavippien velkomista sähköistetään

27.05.2009 Riidattomat velkomisasiat on määrä hoitaa jatkossa sähköisesti, oikeusministeriö linjaa. Näin prosessi helpottuisi ja tuomioistuinten taakka kevenisi. Samalla ulosoton vireilletulo nopeutuisi jonkin verran.

.