Storm-bottiverkko pieksee IBM:n supertietokoneen
3.9.2007 13:53 Tietoturva-asiantuntijoiden arvioiden mukaan Storm-mato pitää hallussaan 1-10 miljoonaa Windows-konetta. Uusiseelantilaisen tietojenkäsittelytieteiden professorin arvion mukaan Storm-bottiverkko pieksisi helposti tämän hetkisen maailman nopeimman supertietokoneen, IBM:n Bluegene/L:n käytettävissä olevien laitteistoresurssien suhteen.
Uuden-Seelannin Aucklandin yliopiston professori Peter Gutmannin laskelman mukaan Storm-madon luojien hallitsema bottiverkko pieksisi helposti IBM:n Bluegene/L-supertietokoneen.
Gutmannin laskelma olettaa, että Stormin valtaamat pc:t ovat keskimäärin lähellä pelitason tietokoneita, eli niissä on 2,3-3,3 gigahertsin suoritin ja gigatavun verran keskusmuistia.
Laitteistotietojen pohjana professori hyödynsi Valve Softwaren Steam-pelialustan keräämiä tilastotietoja.
Näin Storm-bottiverkko hallitsisi 1-10 miljoonaa 2,8 gigahertsin Pentium 4 -suoritinta 1-10 petatavulla keskusmuistia.
Bluegene/L sisältää 128 tuhatta suoritin ja sillä on ainoastaan 32 teratavua keskusmuistia. Petatavu on tuhat teratavua.
Itseasiassa Gutmann on sitä mieltä, että Storm-bottiverkolla olisi enemmän laitteistoresursseja kuin maailman kymmenellä nopeimmalla supertietokoneella.
Bottiverkon koko on tietoturva-asiantuntijoiden mukaan käsittämättömän laaja. Arviot vaihtelevat 1-10 miljoonan tietokoneen välillä. Bottiverkko voi pahimmillaan osoittautua oivaksi työkaluksi esimerkiksi tehokkaiden salausten purkamisessa pelkällä brute force -kokeilulla. Ainakin kaikkien mahdollisuuksien läpikäynnin pitäisi olla hyvin nopeaa.
Gutmann kuitenkin muistuttaa, ettei bottiverkko välttämättä piekse supertietokonetta varsinaisessa numeroiden murskaamisessa, koska supertietokoneet ovat varta vasten suunniteltu tietyn tyyppisiä laskutehtäviä varten.
- Vaikka Storm-verkko jättää kaikki perinteiset supertietokoneet jälkeensä pelkkien käytettävissä olevien laitteistoresurssien suhteen, on pelottavaa ajatella, että näin paljon laskentatehoa on rikollisten käsissä, Guttman sanoo.
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 19.3. Venäläinen rickroll leviää maailmalla
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- 17.3. Suomalainen Supermatrix innostaa Inteliä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 18.3. Krakkeri sai sata autoa tööttäämään
- 17.3. Windows Phone luopuu leikepöydästä
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Seuraavan Internet Explorerin prototyyppi kokeiltavissa
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- 17.3. Suomalainen Supermatrix innostaa Inteliä
- 18.3. Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- Kommentoiduimmat
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää
-
-129 e
HP Compaq 8100 Elite SSF (Core i5-660, 2 Gt, 320 Gt, Win 7 Professional), keskusyksikkö
-
-111 e
Lenovo ThinkCentre M58P (Core 2 Duo E8400, 2 Gt, 160 Gt, Win Vista Business), keskusyksikkö
-
-86 e
HP Z600 (Xeon E5520, 3 Gt, 320 Gt, Win Vista Business ja WinXP), keskusyksikkö
-
-58 e
HP Z400 (Xeon W3550, 3 Gt, 500 Gt, Win Vista Business ja WinXP), keskusyksikkö
-
-56 e
Acer Veriton L670G (Core 2 Duo E8500, 4 Gt, 320 Gt, Win 7 Professional), keskusyksikkö








Kommentit (27)
Tämä siis jos nyt satuin oikein laskemaan, yhdistelmiähän on 2^256 mikä on pirun suuri luku.
Taas syyllistetään käyttäjiä, vaikka syyllisiä ovat kauppiaat, jotka tunkevat koneisiin väkisin Windowsin.
Oikein. Kuitenkin, lähtien liikkeelle siitä oletuksesta, että tuontyyppinen brute force on se hyödyllisin ja mitä suoritettaisiin.
Esim. jos avataan jotain käyttäjän salasanallaan salaamaa dataa (esim. "salasana"->hashi+suolat->käytetään varsinaisen cipherin kanssa), helpommalla pääsee jos saa koko kasan haltuunsa kun hakkaa sitä salasanaa. Se on yleensä kuitenkin "kissakoira123" tai "trustno1" tai jotain muuta typerää vastaavaa, ja aukeaa pienellä runttaamisella kyllä. Samaa putkea pitkin vain ja lujaa tahtia, kyllä se siitä. Harva on suojassa tältä.
Lisäksi, tuo lähtee siitä olettamuksesta että purettavana on jonkin virheettömän implementaation tuottamaa dataa. Onhan näitä ollut, tuotteita jotka ovat väittäneet tekevänsä "XXX-bittistä murtamatonta salausta!!!!" mutta totuus onkin ollut jotain luokkaa 2^30 koska joku urpo ei ole osannut implementoida oikein. Näitä on mokannut aiemmin dokumentoidusti mm. Lotus ja Microsoft lippulaivatuotteissaan.
Muita mahdollisia hyviä kohteita on sellaiset "256-bittiset salaukset" mitä esim. Skype mainostaa. Siinä kun tarvitaan turvallinen ja oikein implementoitu avainten vaihto, mikä on todennäköisesti se Skypen heikko akilleen kantapää. Tietäen mitä vaaditaan oikeasti turvallisen implementaation tekemiseen en luottaisi heidän implementaatioonsa ollenkaan, nimenomaan avainten vaihdon ongelmatiikan takia. Siellä voi muhia ihan mitä tahansa. Tämä ihan vain yhtenä esimerkkinä.
Tietty vielä lisäksi voi olla, että joku on osittain murtanut jonkin salaustyypin. Sitähän kun ei oikein tiedä, ennen kuin osuu tuulettimeen. Tähän mennessä ei ole todistettu pätevästi murtovarmaksi kuin yksi salausjärjestelmä (one time pad, oikeilla satunnaisluvuilla) mutta sen käyttäminen on turkasen hankalaa. Tällä hetkellä isot pojat todennäköisesti faktoroi 4096 bitin RSA-avaimet vasemmalla kädellä samalla USA:n kansallishymniä hoilaten.
Kyllä tuollainen koneklusteri on ihan kiinnostava salausten murtamiseen, ei siinä mitään. Itse kuitenkin käyttäisin ddos-kiristämiseen, tai maksettuihin hyökkäyksiin, sillä maksavia asiakkaita löytyy paremmin.
Kyse ei ole niinkään reikäisyydessä, kun siinä, että Windows-maailmassa on ihan riittävästi perustavaa laatua olevia rakenteellisiä puutteita turvallisuuden osalta - aina enemmän alkaa haiskahtaa hommat siltä, kun ei olisikaan kavereilla pätevyyttä tehdä hommia oikein. Lisätään tähän vielä se "takaisinpäin yhteensopivus"-tarpeellisuuden tuoma perinnetaakka ja soppa on valmis.
Koko homma on aikanaan vaan alotettu ihan väärältä perustalta - mutta hyvällä markkinoinnilla saa myytyä melko lailla mitä vaan...
Avaintiedostot eivät ole koneella, vaan erillisellä medialla, jolla levyt aina avataan. Avaintiedostot on myös suojattu vielä salasanalla, mutta niiden joutuminen vääriin käsiin on hyvin epätodennäköistä.
Entäs OS X? FileVault käytössä "hyvällä" salasanalla (pituus 20 merkkiä, numeroita ja erikokoisia kirjaimia).