Taloussanomat
Lue uutinen mobiilisivustolla
Ei käytetty hyväksi

Hyppönen: "Rootkit-tikkuja" sai Suomesta

Kuva: Sirpa Räihä/HS

13.9.2007 10:34 Haavoittuvia Sony MicroVault USM -mallisia usb-muistitikkuja on myyty suomalaisille verkkokaupoissa ja myymälöissä. Toistaiseksi tiedossa ei ole, että tikkujen tietoturvaongelmaa olisi käytetty hyväksi.

– Kyllä noita stikkejä myytiin Suomessa. Ostimme yhden Helsingistä ja yhden Amazon.comista, sanoo F-Securen tutkimusjohtaja Mikko Hyppönen.

Haavoittuvia tikkuja on ollut myynnissä ainakin Verkkokauppa.comin myymälässä Helsingin Ruoholahdessa.

Sony Finland kertoi aiemmin tällä viikolla, että se ei ole kyseisiä tikkuja tuonut maahan ja että sen tiedossa ei ole ketään muutakaan, joka niitä olisi tuonut.

F-Secure ilmoitti elokuussa Sonylle löytäneensä tietyistä Sonyn valmistamista usb-muistitikkumalleista rootkit-tekniikkaa.

Käytännön hyökkäyksiä MicroVaultin kautta ei F-Securen tietoon ole toistaiseksi tullut.

– [Sony BMG:n cd-levyistä aikoinaan löydetyn] XCP-rootkitin tapauksessa niitä alkoi tulla reilun viikon kuluttua siitä, kun asia tuli julkiseksi. Nyt niitä ei välttämättä tule lainkaan, sillä MicroVaultin ohjelma ei ole läheskään yhtä yleinen, Hyppönen sanoo.

Viruskirjoittajat voivat Hyppösen mukaan helposti käyttää MicroVaultin rootkit-tekniikkaa osana omaa virustaan piilottaakseen viruksen tiedostot torjuntaohjelmilta.

Sony heräsi hitaasti

Hyppösen mielestä Sony reagoi kovin hitaasti F-Securen ilmoitukseen tietoturvaongelmasta.

– Sonylta kesti todella kauan reagoida asiaan mitenkään. He eivät vastanneet yhteydenottoihimme. Kun lopulta saimme yhteyden auki, kaikki on toiminut OK, Hyppönen sanoo.

MicroVault-tapaus tuli F-Securen tutkittavaksi, kun yhtiön asiakas ilmoitti rootkit-tunnistusohjelman väärästä hälytyksestä hänen käyttämänsä usb-tikun ohjelmiston yhteydessä.

– Se vaan ei sitten ollutkaan väärä hälytys, Hyppönen toteaa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Haavoittuvia Sony MicroVault USM -mallisia usb-muistitikkuja on myyty suomalaisille verkkokaupoissa ja myymälöissä. Toistaiseksi tiedossa ei ole, että tikkujen tietoturvaongelmaa olisi käytetty hyväksi.
Digitoday
Huono 0
Eipä tullut yllätyksenä se, että Sonyn väite ei pitänyt paikkaansa. Onhan verkkokauppa.com voinut kai tuoda niitä Sonyn maahantuonnin ohitse Suomeen, mutta kuitenkin...
ylläri
Huono 0
Haavoittuvia Sony MicroVault USM -mallisia usb-muistitikkuja
Eikö oikeampi termi olisi "haavoittavia", sillä ne haavoittavat koneen tietoturvaa, jos sattuu käyttämään windowsia ja erehtyy asentamaan kortin ajurit?
Jupp3
Huono 0
Onkohan näitä sony-rootkittejä muissakin Sony-tuotteissa. Kamerat, soittimet..
Jokke
Huono 0
"yhden Amazon.comista, "

Koskahan Amazon.comista on tullut suomalainen palvelu?
Janne Granström
Huono 0
Amazon.comista tuli suomalainen palvelu heti kun sen käyttö mahdollistui Internetin kautta. Se oli viime vuosikymmenellä.

Tässä tosin ei sinänsä viitattu että Amazon.com olisi suomalainen, lähinnä että Amazon.com myy myös Suomeen.

Sarkasmi on puoli ruokaa. ;)
Caracas
Huono 0
Tulihan se sieltä, mutta ei yhtään yllättänyt ...
J-P Laine
Huono 0
Paremminkin kai kyseessä on Sonyn politiikka, tietänevät hyvin, että petetään kuluttajia, mutta ei tunnusteta. Kaikissa Sonyn tuotteissa, jotka tavalla tai toisella liitetään pc:hen on aina ollut epäilyttäviä ohjelmia ja toimintoja, joihin kuuluvat esimerkiksi automaattiset, kuluttajalta piilotetut yhteydenotot sonyn palveluin. Totesin tämän ensimmäisen kerran ostaessani sen Sonyn kiintolevysoittimen, joka ei lupauksista huolimatta tuntenutkaan mp3:a.

Minusta sony kannattaisi kiertää kaukaa.
Matti
Huono 0
Kaikki mitä suomessa myydään tulee tuskin sonyn virallisen organisaation kautta eli kyllä tuo sonyn antama tieto varmaan piti paikkansa mutta uutisoitiin ehkä väärin. Sen sijaan että jutussa lukee "EI tuotu Suomeen", pitäisi lukea "Me ei tuotu Suomeen".
On ihan käsittämätöntä joka asiassa syyttää aina virallista maahantuojaa, esimerkkinä vaikka räjähtävät nokian akut.

Lain mukaan viallisesta tuotteesta vastaa ensisijaisesti myyjä ja sen jälkeen aikaisempi myyntiporras.

Tuosta aikaisemmasta myyntiportaasta kun on aina epäselvyyttä, sehän on se joka on tuotteen maahantuonut
torvelo
Huono 0
Kaikki mitä suomessa myydään tulee tuskin sonyn virallisen organisaation kautta eli kyllä tuo sonyn antama tieto varmaan piti paikkansa mutta uutisoitiin ehkä väärin. Sen sijaan että jutussa lukee "EI tuotu Suomeen", pitäisi lukea "Me ei tuotu Suomeen".
On ihan käsittämätöntä joka asiassa syyttää aina virallista maahantuojaa, esimerkkinä vaikka räjähtävät nokian akut.

Herätys! Tuossa toisessa jutussa tuo "ei tuotu Suomeen" on sitaatissa, siis Sonyn edustajan sanomana.
Jore
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Tamperelaisyhtiö herätti klassikkoflipperin henkiin iPhonella

11.02.2009 Pinball Dreaming on suomalaisvoimin toteutettu iPhone-versio maineikkaasta Amiga-flipperistä.

.