Tietomurtajalla on monta tietä
24.6.2005 07:36 Hyökkääjät yrittävät päästä yrityksen tietojärjestelmään yhä useammin käyttäjän tietokoneen kautta. Tämän epäillään olleen myös luottokorttivarkaiden reitti CardSystemsin järjestelmiin, jossa hyökkääjät ehtivät majailla viime vuoden elokuusta asti.
Hyökkäyksiä käyttäjäpuolelle ajaa palvelinhaavoittuvuuksien hyväksikäytön vaikeutuminen ja suojauksien kohentuminen.
Tietoenatorin tietoturvaneuvonantaja Tomi Tuominen jakaa yleiset hyökkäykset kolmeen ryhmään.
– Hyökkääjät hyödyntää palvelinpään haavoittuvuuksia tai ulkoisia liitäntäpintoja, kuten mainospalvelimia tai nettisivujen laskuripalveluita. Yhä useammin kuitenkin hyökkäys tehdään niin kutsuttujen client-side-haavoittuvuuksien avulla.
Linux-projektin murto on oiva esimerkki
– Hyökkääjät katsovat, että järjestelmään on vaikea päästä suoraan. Kohteeksi otetaan ensin joku järjestelmän käyttäjä ja selvitetään, mitä ohjelmia hän käyttää ja miten hän käyttää verkkoa. Sitten hyödynnetään vaikka selaimen, sähköpostiohjelman tai irc-clientin aukkoa.
Tuomisen mukaan tällä tavalla murtauduttiin Debian-linux-projektin palvelimille marraskuussa 2003. Hänen mukaansa hyökkääjät pääsivät projektin ylläpitäjän tietokoneelle Epic 4 -irc-ohjelman haavoittuvuuden avulla.
Murretulta työasemalta varastetaan tavallisesti käyttäjän ssh-avaimet, joilla päästään seuraavalle koneelle.
– Sieltä taas kerätään tarpeelliset ssh-avaimet ja jatketaan matkaa.
Kolmatta ryhmää tuominen kutsuu client-side-injektio-hyökkäyksiksi.
– Esimerkiksi seminaarissa kuljetetaan käyttäjien wlan-liikenne oman tietokoneen kautta ja injektoidaan haittakoodia verkkoliikenteen sekaan. Oma lukunsa ovat sitten vielä tapaukset, joissa käytetään social engineeringiä pääsyn saamiseksi.
Vain harva osaa hyökätä suoraan
Hyökkääjät valitsevat kiertoreittejä, koska palvelinpuolelle on turhan vaikea päästä suoraan.
– Hyökkäykset eivät ikinä huonone, ne vain paranevat. Buffer overflow- ja integer overflow -tyyppiset aukot olivat jossain vaiheessa kova sana. Ne on saatu aika hyvin karsittua pois. Nykyisten haavoittuvuuksien hyödyntäminen onnistuu yhä pienemmältä joukolta ihmisiä.
– Jos yritys on nähnyt vähääkään vaivaa palvelinten suojaamiseen, on kynnys jo niin korkealla, ettei sinne millään lauantaikonsteilla mennä.
Poliisikaan ei kuule murroista
Tuominen arvelee, että useissa tietomurtotapauksissa hyökkääjät ovat levittäneet bottiohjelmaansa tai troijalaista ja huomanneetkin osuneensa kultasuoneen. Tiettyyn yritykseen kohdennetuista murroista kuullaan harvoin julkisuudessa, koska yritykset varjelevat mainettaan. Tietomurrosta kun harvemmin kerrotaan poliisille.
– Rikosilmoitus kannattaisi ilman muuta tehdä.
– Muuten syntyy kierre. Poliisi ei saa rahoitusta tai henkilöstöä, koska tiettyä rikostyyppiä ei tilastojen mukaan ole. Siksi poliisi ei saa välttämättä ratkaistua tapauksia, eivätkä yritykset myöskään ota yhteyttä poliisiin.
Tuominen kehottamaan yrityksiä olemaan luottamatta liikaa päivitysten tuomaan turvaan.
– Oman ympäristön suojaamisen pitäisi perustua johonkin muuhun kuin siihen, että se oma postipalvelin on niin pomminvarma, ettei sitä pystytä murtamaan.
– Ne jotka uskovat, ettei zero day -hyökkäyksiä ole, ovat totaalisen väärässä. Niitä kyllä on, mutta eiväthän ne olisi sellaisia, jos niistä tiedettäisiin julkisuudessa.
Haittaohjelma kaivoi korttitiedot?
Yhdysvaltalaisen CardSystemsin järjestelmiin tehty tietomurto on vaarantanut jopa 40 miljoonan luottokortin tiedot. Joukossa on tuhansia suomalaisten kortteja.
Maksutapahtumia välittävä CardSystems on ollut vaitonainen tapauksen yksityiskohtien suhteen. Luottokunta kertoi maanantaina saaneensa Visalta ja MasterCardilta tiedon, jonka mukaan hyökkääjät pääsivät järjestelmään jo viime vuoden elokuussa.
Useat tietoturva-asiantuntijat ovat esittäneet arvailujaan murtotavasta lehdistölle. Yksi teorioista on, että murtautujat ovat päässeet CardSystemsin verkkoon yhtiön työntekijöiden käytössä olleiden tietokoneiden kautta.
Mastercard International on kertonut, että murtautujat asensivat ohjelmistohaavoittuvuuden avulla tietojärjestelmään haittaohjelman, jota käytettiin tietojen varastamisessa.
Verkkokeskusteluissa on myös spekuloitu CardSystemsin Windows 2000/IIS 5.0 -palvelimella pyörivien nettisivujen perusteella, että yhtiöllä olisi myös muualla tietojärjestelmissään käytössä Microsoftin tuotteita, joiden haavoittuvuuksia olisi käytetty hyväksi murrossa.
– Hirveän vaikea uskoa, että kriittisiin tietojärjestelmiin olisi ollut suora pääsy. Todennäköisesti järjestelmään on menty käyttäjän työaseman kautta, Tietoenatorin Tomi Tuominen sanoo.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan
27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.
Kolme vuotta sitten
Testaa Firefoxin 3.5-versiota ylihuomenna
27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Muhkean muovinen Nissan Juke 06:05
- Ainakin 2000 saa potkut RIMiltä 09:44
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- Haluatko menestyä? Unohda nämä koulun opit 16:35
- Lumia 900:n myynti alkoi: "Näyttää erittäin lupaavalta" 06:03
- » Taloussanomat.fi












