Taloussanomat
Lue uutinen mobiilisivustolla
Koulun pommiuhkausten lähettäjän selvittämiseen

FBI käytti ensimmäisen kerran vakoiluohjelmaa

20.7.2007 13:47 (päivitetty 13:58) Yhdysvaltojen liittovaltion poliisi FBI sai oikeuden määräyksellä hyödyntää cipav-nimistä vakoiluohjelmaa lukiolle pommiuhkauksien lähettämisestä epäillyn Myspace-tunnukseen.

FBI-agentit saivat oikeudelta luvan käyttää ensimmäisen kerran cipav-nimistä vakoiluohjelmaa pommiuhkausten lähettäjäksi epäiltyä kohtaan.

Cipav on ilmeisesti Windows-haittaohjelma, jonka FBI laukaisee sähköpostin tai pikaviestinten avulla. Ohjelma saastuttaa kohdekoneen sähköpostin, Gmail- tai Myspace-tunnusten kautta. Jälkimmäisissä tapauksissa haittaohjelma leviää verkkopalvelusta käyttäjän koneelle.

Koneelle soluttautumisen jälkeen cipav penkoo kohdekoneen kovalevyn ja sen jälkeen lähettää FBI:lle kaikkien ajossa olevien ohjelmien nimet, selaintiedot, käyttöjärjestelmän tyypin sarjanumeroineen ja loput käyttäjätiedot Windowsin rekisteristä.

Haittaohjelma kirjaa myös ylös kaikki käyttäjän vierailemat nettiosoitteet, muttei käyttäjän sähköisten keskustelujen sisältöjä.

Aiemmin FBI on voinut ainoastaan käyttää näppäinpainallusten nauhoittajia. Organisaatio on tosin tehnyt useita vakoiluohjelmakokeita vuosien varrella. Näistä tunnetuimpia ovat Omnivore ja Magic Lantern.


Washingtonissa sijaitsevaa Timberlinen lukiota pommiuhkauksilla kiusannut koulun entinen oppilas onnistuttiin jäljittämään ohjelmalla. Koulun kiusaaja käytti useita Gmail-tunnuksia ja Myspace-tunnusta uhkausten lähettämiseen.

Lukio tyhjennettiin pilaviestien pommiuhkausten vuoksi useana päivänä. Räjähteitä ei koskaan löydetty.

Lisäksi uhkailija hyödynsi kolmea Italiassa sijaitsevaa tietokonetta, joihin hän oli murtautunut. Italialaisharhautuksen vuoksi FBI:n piti ottaa cipav käyttöön, sillä Googlen ja Myspacen toimittamat ip-osoitteet johtivat ainoastaan Italiaan saakka.

Uhkailija pidätettiin tällä viikolla ja hänet tuomittiin häirinnästä ja identiteettivarkaudesta 90 päiväksi nuorisovankilaan.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (20)

Huono 0
Yhdysvaltojen liittovaltion poliisi FBI sai oikeuden määräyksellä hyödyntää cipav-nimistä vakoiluohjelmaa lukiolle pommiuhkauksien lähettämisestä epäillyn Myspace-tunnukseen.
Digitoday
Huono 0
Jaa se tietoturvasta, lain turvin teitomurto.
Jaa
Huono 0
Tuskin oli ensimmäinen kerta..
paranoid pronoid
Huono 0
Jos teet rikoksen niin meikän mielestä lain valvojilla saa ja pitääkin olla tarvittavat keinot rikollisen kiinnisaamiseksi.
Kuka valvoo isoveljeä?
Huono 0
Onkohan tuon ohjelman ja lain oikea tarkoitus tutkia onko epäillyn koneella laittomia mp3 biisejä ?
Hmmm
Huono 0
Nykyäänhän jokainen on potentiaalinen rikollinen, joten ei muuta kuin lisää tämmöisiä... Eka kerta? Tuskinpa.
Syyllinen kunnes toisin todistetaan
Huono 0
Pian noita on joka koneella, isoveli valvoo!
Yksityisyys hiiteen
Huono 0
Tuon selvittämiseksi ei tarvita kummostakaan sherloc holmesia, härnääminen on lasten hommaa kun kyseessä on koulu, aasikin varmaan tajuaa perinteisellä profiloinnilla. ihmetystä herättää lähinnä että yleensä fbi on jahdannut vakavien rikosten tekijöitä, tai ehkä tämä lapsellistuminen on jo levinnyt sinnekin, kun pitää päästä leikkimään "videopeleillä".
Lapset valvoo
Huono 0
Juu varmasti oli ensimmäinen kerta. Niin ensimmäinen kerta kun kerrottiin julkisuuteen!
semmosta
Huono 0
Tähän se yksityisyys menee tulevaisuudessa. Teollisuuden pahimmat kyylääjät levittävät noita random eri koneille, katsoo jotain lokeja, missä on käyty selaimella, ja rupeaa tekemään tuotteita, joita kansa "kaipaa". Kaukaa haettu, mutta yksi keino mitä varmasti tulevaisuudessa käytetään. Ollaan onnellisia, että nyt saadaan rauhassa ladata koneelle mitä kummallisempia asioita :)
Raipe
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Lakifirma paljasti vahingossa Facebookin maksaman korvauksen

11.02.2009 Lakifirma kertoi mainosesitteessään voittaneensa ConnectU:n perustajille 65 miljoonaa dollaria Facebookilta. Tieto oli ikävä kyllä salainen.

.