Taloussanomat
Lue uutinen mobiilisivustolla
Roskapostista ei päästy

Bottiverkkojen uhka kasvaa, sanoo Microsoft

28.12.2006 14:25 Tuhansista tai miljoonista boteista koostuvat verkot ovat alkavan vuoden suurin verkkouhka, sanoo Microsoftin Internet Safety Enforcement -ryhmän Aaron Kornblum.

Microsoftin perustaja Bill Gates arvioi aikoinaan, että roskapostiongelmasta olisi päästy vuoden 2006 loppuun mennessä. Näin ei ole käynyt. Roskaposti on yhä iso ongelma, ja suurin osa siitä tulee bottiverkoista.

Bottiverkot koostuvat tietokoneista, jotka on otettu niiden käyttäjien tietämättä hyökkääjien hallintaan.

Bottiverkkoja käytetään muun muassa tietojen kalasteluun, roskapostin lähettämiseen, hajautettuihin palvelunestohyökkäyksiin ja nettimainospetoksiin.

– Varmaa on vain se, että, että [bottiverkkojen aiheuttamat] ongelmat ja haasteet lisääntyvät entisestään, Kornblum sanoo IDG:n haastattelussa.

Kornblum sanoo myös, että tietojen kalastelu eli phishing on edelleen iso ongelma.

Kalastelijat ovat hänen mukaansa muuttamassa taktiikkaansa ja siirtymässä isoista pankeista pienempiin rahoituslaitoksiin, jotka eivät ole kouluttaneet asiakkaitaan yhtä hyvin phishingiä vastaan.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (8)

Huono 0
Tuhansista tai miljoonista boteista koostuvat verkot ovat alkavan vuoden suurin verkkouhka, sanoo Microsoftin Internet Safety Enforcement -ryhmän Aaron Kornblum.
Taloussanomat
Huono 0
Microsoftin näkökulmasta kyse on hyvin pitkälti itse aiheutetusta päänsärystä. Billin ennustus oli taas yhtä hyvä kuin hänen muutkin legendaariset ennustuksensa. Bottiverkoista ja Billin ennustuksesta voitaneen tehdä johtopäätös että Windowsin tietoturvan ongelmia Microsoft ei ole pystynyt ratkaisemaan Billin ennustamalla (ehkä myös jonkin osaston tavoite?) tavalla. Vaikka ei itse käytäisikään Windowsia niin sen ongelmat koskettavat silti roskapostin muodossa. Miten yhtiön tietoturvaa edustava kehtaa kertoa ongelman olevan paha myös alkavalla vuodella ? Eivätkö he pysty todella tekemään asialle mitään ? Jotenkin tuntuu että yrityksessä on "pyyheliina heitetty kehään" käyttöjärjestelmän tietoturvaongelmien suhteen ja asiaa yritetään markkinoida annettuna totuutena, jolle ei voi mitään.
Huono 0
Ei ongelma ole pelkästään Microsoftin. Oma Linux-koneeni joutui bottiverkkoon, koska olin asentanut siihen yhden ohjelman paketinhallinnan ulkopuolelta. Vaikka huolehdinkin käyttöjärjestelmän päivityksistä 3-5 kertaa viikossa, niin käyttöjärjestelmän ulkopuolinen ohjelma (kuvagalleria) oli jäänyt päivittämättä.

Katselin logeista että webbipalvelimelle oli yritetty satoja eri hyökkäystapoja, lopulta takaportti oli onnistuttu asentamaan päivittämättömän kuvagallerian avulla. Sain tietää asiasta noin 8 tuntia hyökkäyksestä kun sain sähköpostia abuse-osoitteeseen. Soneralta tuli soitto vielä seuraavana päivänä että jostain todennäköisesti amerikkalaisesta pankista ovat soittaneet että koneeni on vallattu ja sinne tulee jatkuvasti hyökkäyksiä. Olivat tyytyväisiä kun sanoin korjanneeni ongelman jo edellisenä päivänä.

Nyt hyökkäyksestä on noin vuosi aikaa ja koneelle domainin perusteella tulee yhä skannauksia päivittäin. Olen blokannut noin 700 osoitetta ja automatisoinut homman skriptillä, mutta kyllä haavoittuvuuksia aina löytyy...

Uusi riski tulee ehdottomasti olemaan nämä Linux/Unix-koneet joita ei päivitetä koska ne koetaan liian turvallisiksi. Krakkerin käsiin jouduttua niillä saa aikaan paljon pahempaa tuhoa, joskin Microsoftin käyttikset taitavat olla hieman yleisempiä.
Huono 0
Kyseessä onkin tiedon ja tekniikan väärinkäytön mahdollisuuden kieltäminen. Eli jotkut eivät ole tajunneet että tietotaitoa voi käyttää sekä hyvään että pahaan.

Tästä ikävimpänä esimerkkinä micro$oft ja sen tuotteet.

(Toisaalta myöskään tunnollisten kansalaisten rankaiseminen ei vähennä ongelmia. Kun kyse on piratismin torjunnasta.)
Huono 0
Kyllä se taitaa olla niin, että ilmaisen sähköpostin osalta peli on jo menetetty, roskaa tulee, eikä sitä voi täysin estää. Ei edes lähes.

Olisi jo aika suunnitella uusi sähköpostijärjestelmä, missä viestin lähetys maksaisi jotain, sellainen ettei se tavalliselle kotikäyttäjälle paljoa maksa, mutta massapostitus jo maksaisi.

Tai jotain muuta. Mutta ennemmin aurinko sammuu ennen kuin tuollaisesta uudesta järjestelmästä tulisi totta, saati yleinen.

Että ei kun klikkaillaan vaan 'Tyhjennä roskapostit' -painiketta.

Nimim. 100-200 roskapostia päivässä
Huono 0
Tein joskus viimevuosituhannen puolella (1995) ohjelman Nokian 9000-kommunikaattorille, joka otti vastaan Polar-sykemittarin raaka-dataa. Tutkiessani eri tapoja lähettää tuo kommunikaattoriin siirretty sykedata toiselle puolelle maapalloa valmentajalle, tuli kokeiltua myös tuon datan lähettämistä sähköpostin liitteenä. Minulla oli tuolloin vielä voimassa oleva käyttäjätunnus yliopiston Unixissa, mutta en ollut varma salasanastani. Lähetin kommunikaattorista sykedatatiedoston opiskeluaikaista tunnustani käyttäen työpaikalleni sähköpostin liitteenä. Samalla, kun kommunikaattori alkoi lähettää viestiä, mietin kuumeisesti, että mikä mahtoikaan olla viimeisin salasanani opinahjossani. Yllätykseni oli suuri, kun SMTP-lähetys onnistui ja tuli minulle perille työpaikalleni liitteineen ilman, että yliopiston serveri kysyi missään vaiheessa salasanaani. Lähettäjä olin tietenkin minä itse, mutta tuskin työpaikkani ja yliopiston serverit tiesivät, että olin lähettämässä sähköpostia itselleni, jolloin salasanaa ei tarvitsisi kysyä. Järkytyin pelkästä ajatuksesta, että kuka tahansa, joka arvaa toisen käyttäjätunnuksen, voi lähettää hänen nimissään sähköpostia. Toivottavasti tuollaiset (ilmeisesti SMTP-protokollan) aukot on tukittu. Salasana täytyisi kysyä myös lähetettäessä.
Huono 0
voitaneen tehdä johtopäätös että Windowsin
tietoturvan ongelmia Microsoft ei ole pystynyt
ratkaisemaan Billin ennustamalla (ehkä myös jonkin
osaston tavoite?) tavalla.

Ei heidän intresseissään ole koskaan ollutkaan ratkaista tätä. Tällä he saavat pakotettua ihmiset ja pienemmät firmat vaihtamaan kerran ostettavista lisensseistä jatkuvaan palvelumaksuun (isommilla jo oli sopparit). Heillä on nyt omat turvatuotteet tuoteputkessa, joten tällainen FUD jopa omasta "kuolevasta tuotteesta" eli kertamyynnin softalisenssistä kannattaakin levittää.

Lisäksi tällä saadaan hinnoittelussa diskriminointi-eroteltua "pihit" ja "oikeasti 'turvaa' haluavat ostovoimaiset". Pihit ottavat sen käyttiksen, joka koneessa tuli ostettaessa mukana ja itkevät sen kanssa (mutteivät käytä lisärahaa -- MS saa sentään ne muutaman taalan siitä pre-installed wintoosasta joka koneessa). Turvaa haluavat taas maksavat moneen kertaan ja koko ajan -- vaikka uhkaa ei olisikaan. MS:lle tämä on siis puhdas: win-win!
Huono 0
Siitä onkin jo yli 10 vuotta. Nykyään se ei todellakaan enää onnistu. Pystyt lähettämään viestejä oman operaattorin SMTP-palvelimen kautta ilman salasanaa, mutta se on rajoitettu vain heidän oman verkkonsa sisään. Esimerkiksi Elisan verkosta et voi käyttää mail.inet.fi -palvelinta ilman salasanaa. Lisää tietoa saat hakusanalla "open relay" tai vaikka täältä: http://en.wikipedia.org/wiki/Open_mail_relay
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.