Tällainen on Microsoftin lahja Vantaan poliisille

Takavarikoituja koneita Vantaan poliisin tiloissa. Koneet kuuluivat suomalaisen botnet-verkon ylläpidosta syytetyille henkilöille.
Kuva: Aleksi Moisio
13.5.2008 16:10 It-viikko tutustui todisteidenkeruuohjelmaan, jota Microsoft jakaa usb-tikuilla eri maiden poliiseille. Vantaan poliisin it-rikosryhmä on käyttänyt ohjelmaa jo vuoden päivät.
Rikollinen käyttää yhä useammin tietokonetta rikoksensa tekemiseen. Siksi myös todistusaineisto rikoksesta muodostuu monissa tapauksissa ykkösistä ja nollista.
Tämä on ongelma poliisille. Se painii alati paisuvien rikosteknisten todistemäärien kanssa.
Esimerkiksi Itä-Uusimaan aluetta palveleva Vantaan kihlakunnan poliisilaitoksen kolmihenkinen it-rikosryhmä tutki viime vuonna 20 teratavua todistusaineistoa.
Käsiteltävän todistusaineiston määrä moninkertaistuu joka vuosi. Tänä vuonna todistusaineistoa on kertynyt jo 10,8 teratavun edestä.
Näin kertoo yksikköä johtava rikosylikonstaapeli Jari Javanainen. Hän kertoo, miten ohjelmistoyhtiö Microsoftin poliisilaitoksille lahjoittama Cofee-ohjelma (Computer Online Forensic Evidence Extractorin) toimii.
Honkongin poliisille työskennelleen Anthony Fungin kehittämää Cofee-ohjelmaa esiteltiin 350 poliisille huhtikuun lopussa Microsoftin päämajassa Redmondissa.
Paikan päällä olleen Javanaisen mukaan kyseessä on Windows-sovellus, joka on tarkoitettu helpottamaan ja nopeuttamaan poliisien todisteiden keräämistä.
Graafinen ohjelma koostuu 150:stä komentokehotteen puolella suoritettavasta käskystä, jotka keräävät tietoa käynnissä olevan tietokoneen toiminnasta, prosesseista, verkkoyhteyksistä ja niin edelleen. Ohjelma voidaan asentaa esimerkiksi usb-tikulle tai cd-levylle.
Todisteiden kerääminen
kuluttaa it-poliisin resursseja
Kun tieto ohjelman olemassaolosta päätyi julkisuuteen, tietokoneharrastajat heräsivät.
Moni pelkää Microsoftin luoneen salaovia suosittuun Windows-käyttöjärjestelmään. Monen mielikuvissa Cofee on vaarallinen tiirikka, joka väärin käsiin päätyessään saa aikaan valtavasti tuhoa.
Javanaisen mukaan pelot ovat kuitenkin ylimitoitettuja.
– Cofee itse ei tee mitään mullistavaa. Se vain nopeuttaa ja helpottaa todisteiden keräämistä, hän sanoo.
Juju on tämä. Alati yleistyvät tietomurrot, bottiverkot ja muu tietotekniikkarikollisuus työllistävät it-yksikköä. Nykyisellään rikospaikalle pitää lähettää tehtävään koulutettu poliisi. Tavoite on, että ainakin osa näistä tehtävistä voitaisiin antaa Poliisikoulusta valmistuneelle rivikonstaapelille.
Javanainen toivoo, että Cofeen ansiosta hänen ei tarvitse lähettää yhtä kolmesta miehestään kentälle.
Rikosylikonstaapeli istuu keskellä pöytäkoneiden, kannettavien, palvelinten ja johtojen täyttämää huonetta ja napauttaa auki MacBook Pro -kannettavan. Siinä hyrrää Windows XP.
Javanainen kirjautuu sisään, tökkää usb-tikun kiinni ja napsauttaa Cofeen konfigurointiin tarkoitetun ohjelman kuvaketta. "Process id=0x9ac"-virheilmoitus pomppaa esiin.
Paljon pelätty "vakoilulaite" toimii, kuten moni muu ohjelma: satunnaisesti.
Ohjelma ei murra salasanoja
Vaikka Cofeen konfigurointityökalu kieltäytyy käynnistymästä, ohjelma kuitenkin todistettavasti toimii.
Javanainen sanoo yksikkönsä käyttäneen ohjelmaa kahdessa tapauksessa.
Ohjelma suorittaa poliisin määrittelemät käskyt ja kerää näiden tuottamat tiedot kollaboratiiviseen raporttiin.
Javanainen esittelee raporttia, johon Cofee on kerännyt tietoja muun muassa koneen verkkoliikenteestä, siihen asennetuista ohjelmista ja niiden asetuksista.
Toisin kuin verkkokeskusteluissa on huhuttu, ohjelma ei osaa Javanaisen mukaan murtaa yhtäkään salasanaa.
Jos rikollinen on jättänyt koneensa auki ja lukinnut Windows-käyttöjärjestelmän, Cofee on voimaton. Ainakin tehdasasetuksilla.
Poliisilla on kuitenkin omat keinonsa päästä salasanojen ohitse joissain tapauksissa. Kun rikosepäily kohdistuu yrityksen työntekijään, poliisi saa salasanan yleensä järjestelmän ylläpitäjältä.
Se, mitä tietoja poliisi saa tutkinnassaan kerätä, määritellään laissa. Esimerkiksi ip-verkon ylitse välittyvien puheluiden salakuuntelemiseen poliisi tarvitsisi erilliset luvat.
Javanainen ei ole huolissaan siitä, että ohjelma saattaa päätyä väriin käsiin.
– En näe sitä, miten Cofee kääntyisi hakkerityökaluksi. Eihän se tee mitään uutta, Javanainen sanoo.
Kunhan Cofeen käyttökoulutus on aloitettu ja ohjelma on konfiguroitu suomalaiseen rikostutkintaan sopivaksi, it-rikosyksikkö toivoo sen käytön yleistyvän poliisissa.
– Yhteistyö väkivaltarikosyksikön kanssa on jo aloitettu, Javanainen sanoo.
- ArkistoMicrosoft paljasti yksityiskohtia poliisin usb-laitteesta 6.5.2008
- ArkistoMicrosoft jakaa poliiseille tietokoneen salat paljastavaa usb-asemaa 30.4.2008
- Digitodayn tuoreimmat uutiset.
- 16:39 Nokia, Apple ja Google oikeudessa samalla puolella
- 16:26 Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 15:26 Roskaposti jyskyttää täydellä höyryllä
- 13:35 Krakkeri sai sata autoa tööttäämään
- 13:29 Google höllentää Nexus Onen kauppaa
- 12:16 Googlen kiinalaiskirje voi olla väärennös
- 12:11 Salasanoja varastetaan Facebookin nimissä
- 10:40 Markkinavalvoja viittasi kintaalla Jungnerin laskelmille
- 10:40 HTC:n valmistama 4G-puhelin julki ensi viikolla?
- 10:08 Verkkokortti altistaa HP:n tietokoneita pahanteolle
- 07:45 4G-verkkosopua Venäjän kanssa odotetaan vasta 2012
- 07:30 Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 07:15 Incap siirtää tehtaan Viroon - 124 irtisanotaan Suomessa
- 17.3. Suomalainen Supermatrix innostaa Inteliä
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 17.3. Virolaisilla valtava kaula verkkolaskuissa
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Seuraavan Internet Explorerin prototyyppi kokeiltavissa
- 17.3. Elehaku tulee myös vanhoihin Google-luureihin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 13:35 Krakkeri sai sata autoa tööttäämään
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 16.3. Nokia kysyy kuluttajilta vinkkejä huippukännykkään
- 16:26 Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 15.3. Kielletty omena himottaa monia Microsoftissa
- 15.3. Kevät tuo kauppoihin Android-vyörytyksen
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 16.3. Facebookissa värvätään ahtaajia lakkoilijoiden tilalle
- 15.3. Nokia: Applen haaste on harhaanjohtamista
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 15.3. Nokia: Applen haaste on harhaanjohtamista
- 15.3. Kevät tuo kauppoihin Android-vyörytyksen
- 13:35 Krakkeri sai sata autoa tööttäämään
- 16:26 Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 16.3. Nokia kysyy kuluttajilta vinkkejä huippukännykkään
- 16.3. Facebookissa värvätään ahtaajia lakkoilijoiden tilalle
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 16.3. Nokia kysyy kuluttajilta vinkkejä huippukännykkään
- 15.3. Kevät tuo kauppoihin Android-vyörytyksen
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 13:35 Krakkeri sai sata autoa tööttäämään
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 15.3. Apple antaa uuden iPadin, jos vanhan akku rikkoutuu
- 16.3. Facebookissa värvätään ahtaajia lakkoilijoiden tilalle
- 15.3. Nokia: Applen haaste on harhaanjohtamista
- 15.3. Kielletty omena himottaa monia Microsoftissa
- 17.3. Windows Phone luopuu leikepöydästä
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää
-
221 e
HP Compaq 8530W (Core 2 Duo T9600, 17", 4 Gt, Win Vista Business ja WinXP Pro), kannettava tietokone
-
107 e
Toshiba Satellite A500-1GF (Core i3-330M, 6 Gt, 16", Win 7 Home Premium), kannettava tietokone
-
101 e
Dell E6400 (Core 2 Duo P8700, 4 Gt, 14,1", Win Vista Business ja WinXP), kannettava tietokone
-
65 e
Lenovo ThinkPad T410 (Core i5-540M, 2 Gt, 14,1", Win 7 Professional), kannettava tietokone
-
60 e
Lenovo IdeaPad S10-2 (Atom N280, 1 Gt, 10,1", Win 7 Starter), kannettava tietokone









Kommentit (1)