Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturvatutkija:

Storm-bottiverkko pieksee IBM:n supertietokoneen

3.9.2007 13:53 Tietoturva-asiantuntijoiden arvioiden mukaan Storm-mato pitää hallussaan 1-10 miljoonaa Windows-konetta. Uusiseelantilaisen tietojenkäsittelytieteiden professorin arvion mukaan Storm-bottiverkko pieksisi helposti tämän hetkisen maailman nopeimman supertietokoneen, IBM:n Bluegene/L:n käytettävissä olevien laitteistoresurssien suhteen.

Uuden-Seelannin Aucklandin yliopiston professori Peter Gutmannin laskelman mukaan Storm-madon luojien hallitsema bottiverkko pieksisi helposti IBM:n Bluegene/L-supertietokoneen.

Gutmannin laskelma olettaa, että Stormin valtaamat pc:t ovat keskimäärin lähellä pelitason tietokoneita, eli niissä on 2,3-3,3 gigahertsin suoritin ja gigatavun verran keskusmuistia.

Laitteistotietojen pohjana professori hyödynsi Valve Softwaren Steam-pelialustan keräämiä tilastotietoja.

Näin Storm-bottiverkko hallitsisi 1-10 miljoonaa 2,8 gigahertsin Pentium 4 -suoritinta 1-10 petatavulla keskusmuistia.

Bluegene/L sisältää 128 tuhatta suoritin ja sillä on ainoastaan 32 teratavua keskusmuistia. Petatavu on tuhat teratavua.

Itseasiassa Gutmann on sitä mieltä, että Storm-bottiverkolla olisi enemmän laitteistoresursseja kuin maailman kymmenellä nopeimmalla supertietokoneella.

Bottiverkon koko on tietoturva-asiantuntijoiden mukaan käsittämättömän laaja. Arviot vaihtelevat 1-10 miljoonan tietokoneen välillä. Bottiverkko voi pahimmillaan osoittautua oivaksi työkaluksi esimerkiksi tehokkaiden salausten purkamisessa pelkällä brute force -kokeilulla. Ainakin kaikkien mahdollisuuksien läpikäynnin pitäisi olla hyvin nopeaa.

Gutmann kuitenkin muistuttaa, ettei bottiverkko välttämättä piekse supertietokonetta varsinaisessa numeroiden murskaamisessa, koska supertietokoneet ovat varta vasten suunniteltu tietyn tyyppisiä laskutehtäviä varten.

- Vaikka Storm-verkko jättää kaikki perinteiset supertietokoneet jälkeensä pelkkien käytettävissä olevien laitteistoresurssien suhteen, on pelottavaa ajatella, että näin paljon laskentatehoa on rikollisten käsissä, Guttman sanoo.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (27)

Huono 0
Tietoturva-asiantuntijoiden arvioiden mukaan Storm-mato pitää hallussaan 1-10 miljoonaa Windows-konetta. Uusiseelantilaisen tietojenkäsittelytieteiden professorin arvion mukaan Storm-bottiverkko pieksisi helposti tämän hetkisen maailman nopeimman supertietokoneen, IBM:n Bluegene/L:n käytettävissä olevien laitteistoresurssien suhteen.
Digitoday
Huono 1
Gutmannin laskelma olettaa, että Stormin valtaamat pc:t ovat keskimäärin lähellä pelitason tietokoneita, eli niissä on 2,3-3,3 gigahertsin suoritin ja gigatavun verran keskusmuistia.
Epäilen. Maailmassa on vielä niin paljon juuri ja juuri 500 MHz:n kellotaajuudella tuksuttavia muinaisia koneita. Onpa kumma, että Steamista katsottuna maailman laitekanta näyttää pelitason PC-laitteistoilta. Vähän nyt haiskahtaa, että professori hankkii huomiota pahasti liioittelemalla todellista tehoa. Tosin, se ei silti poista sitä faktaa, että jollakin on näin paljon bottikoneita hallussa.
Jaffe
Huono 0
No jos vaikka lähdetään 256-bittistä salausta murtamaan ni onnea vaan... vaikka jokainen 10 miljoonasta koneesta kokeilisi 10 miljardia avainta sekunnissa niin ei päästäisi lähellekkään mitään mistä olisi varsinaisesti hyötyä tällä vuosikymmenellä eikä ensikään.

Tämä siis jos nyt satuin oikein laskemaan, yhdistelmiähän on 2^256 mikä on pirun suuri luku.
Viikon krypto - Voita 50¬
Huono 0
Internet-yhteydelle pitäisi olla ajokortti. Täysin pihalla olevat käyttäjät ovat suuri uhka tietoliikenteelle kuten tästäkin uutisesta voi todeta.
Ei näin
Huono 0
Internet-yhteydelle pitäisi olla ajokortti. Täysin pihalla olevat käyttäjät ovat suuri uhka tietoliikenteelle kuten tästäkin uutisesta voi todeta.
I

Taas syyllistetään käyttäjiä, vaikka syyllisiä ovat kauppiaat, jotka tunkevat koneisiin väkisin Windowsin.
Kuka onkaan se syyllisin?
Huono 0
Tämä siis jos nyt satuin oikein laskemaan, yhdistelmiähän on 2^256 mikä on pirun suuri luku.

Oikein. Kuitenkin, lähtien liikkeelle siitä oletuksesta, että tuontyyppinen brute force on se hyödyllisin ja mitä suoritettaisiin.

Esim. jos avataan jotain käyttäjän salasanallaan salaamaa dataa (esim. "salasana"->hashi+suolat->käytetään varsinaisen cipherin kanssa), helpommalla pääsee jos saa koko kasan haltuunsa kun hakkaa sitä salasanaa. Se on yleensä kuitenkin "kissakoira123" tai "trustno1" tai jotain muuta typerää vastaavaa, ja aukeaa pienellä runttaamisella kyllä. Samaa putkea pitkin vain ja lujaa tahtia, kyllä se siitä. Harva on suojassa tältä.

Lisäksi, tuo lähtee siitä olettamuksesta että purettavana on jonkin virheettömän implementaation tuottamaa dataa. Onhan näitä ollut, tuotteita jotka ovat väittäneet tekevänsä "XXX-bittistä murtamatonta salausta!!!!" mutta totuus onkin ollut jotain luokkaa 2^30 koska joku urpo ei ole osannut implementoida oikein. Näitä on mokannut aiemmin dokumentoidusti mm. Lotus ja Microsoft lippulaivatuotteissaan.

Muita mahdollisia hyviä kohteita on sellaiset "256-bittiset salaukset" mitä esim. Skype mainostaa. Siinä kun tarvitaan turvallinen ja oikein implementoitu avainten vaihto, mikä on todennäköisesti se Skypen heikko akilleen kantapää. Tietäen mitä vaaditaan oikeasti turvallisen implementaation tekemiseen en luottaisi heidän implementaatioonsa ollenkaan, nimenomaan avainten vaihdon ongelmatiikan takia. Siellä voi muhia ihan mitä tahansa. Tämä ihan vain yhtenä esimerkkinä.

Tietty vielä lisäksi voi olla, että joku on osittain murtanut jonkin salaustyypin. Sitähän kun ei oikein tiedä, ennen kuin osuu tuulettimeen. Tähän mennessä ei ole todistettu pätevästi murtovarmaksi kuin yksi salausjärjestelmä (one time pad, oikeilla satunnaisluvuilla) mutta sen käyttäminen on turkasen hankalaa. Tällä hetkellä isot pojat todennäköisesti faktoroi 4096 bitin RSA-avaimet vasemmalla kädellä samalla USA:n kansallishymniä hoilaten.

Kyllä tuollainen koneklusteri on ihan kiinnostava salausten murtamiseen, ei siinä mitään. Itse kuitenkin käyttäisin ddos-kiristämiseen, tai maksettuihin hyökkäyksiin, sillä maksavia asiakkaita löytyy paremmin.
Peelo
Huono 0
Internet-yhteydelle pitäisi olla ajokortti. Täysin pihalla olevat käyttäjät ovat suuri uhka tietoliikenteelle kuten tästäkin uutisesta voi todeta.
Taas syyllistetään käyttäjiä, vaikka syyllisiä ovat kauppiaat, jotka tunkevat koneisiin väkisin Windowsin.
Luuletko, että tilanne olisi merkittävästi poikkeava, jos Windowsin asemassa olisi BeOS, OS/2 Warp tai NetBSD? Kyllä hyödynnettäviä reikiä aina löytyy, jos on motivaatio etsiä ja käyttää niitä.
Jaffe
Huono 0
Luuletko, että tilanne olisi merkittävästi poikkeava, jos Windowsin asemassa olisi BeOS, OS/2 Warp tai NetBSD?
Olisi. Mitä enemmän erilaisia järjestelmiä/jakeluita käytössä, sitä epätodennäköisemmin yksi virus kaikkiin iskisi.
Kyllä
Huono 0
Internet-yhteydelle pitäisi olla ajokortti. Täysin pihalla olevat käyttäjät ovat suuri uhka tietoliikenteelle kuten tästäkin uutisesta voi todeta.
Taas syyllistetään käyttäjiä, vaikka syyllisiä ovat kauppiaat, jotka tunkevat koneisiin väkisin Windowsin.
Luuletko, että tilanne olisi merkittävästi poikkeava, jos Windowsin asemassa olisi BeOS, OS/2 Warp tai NetBSD? Kyllä hyödynnettäviä reikiä aina löytyy, jos on motivaatio etsiä ja käyttää niitä.

Kyse ei ole niinkään reikäisyydessä, kun siinä, että Windows-maailmassa on ihan riittävästi perustavaa laatua olevia rakenteellisiä puutteita turvallisuuden osalta - aina enemmän alkaa haiskahtaa hommat siltä, kun ei olisikaan kavereilla pätevyyttä tehdä hommia oikein. Lisätään tähän vielä se "takaisinpäin yhteensopivus"-tarpeellisuuden tuoma perinnetaakka ja soppa on valmis.

Koko homma on aikanaan vaan alotettu ihan väärältä perustalta - mutta hyvällä markkinoinnilla saa myytyä melko lailla mitä vaan...
Kädettömien touhua
Huono 0
Ovatkohan Linux-osioni murrettavissa missään realistisessa ajassa auki, kun käytössä loop-AES 256-bit v3 multi-key GPG-avaimella (pituus 3000 merkkiä)? Tiedostojärjestelmä salatulla osiolla ReiserFS, mutta sillä ei liene merkitystä.

Avaintiedostot eivät ole koneella, vaan erillisellä medialla, jolla levyt aina avataan. Avaintiedostot on myös suojattu vielä salasanalla, mutta niiden joutuminen vääriin käsiin on hyvin epätodennäköistä.

Entäs OS X? FileVault käytössä "hyvällä" salasanalla (pituus 20 merkkiä, numeroita ja erikokoisia kirjaimia).
Kysymys salausexperteille
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

Google varmuuskopioi puhelimen tiedot

10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.

.