Hakkerin ja Outpost24:n välille puhkesi kina

Kuva: Matias Mäki
21.10.2008 09:50 Vakavaksi väitetty tcp-haavoittuvuus epäilyttää hakkeria, mutta aukon löytänyt firma väittää, ettei hän tiedä mistä todellisuudessa on kysymys.
Ruotsalainen Outpost24 väittelee Fyodor-nimeä käyttävän hakkerin kanssa tcp-haavoittuvuudesta, joka firman mukaan altistaa verkkopalvelut alasajoille palvelunestohyökkäyksen avulla.
Fyodor, oikealta nimeltään Gordon Lyon, on käsitellyt aihetta kriittisesti verkkosivuillaan ja tiivistää oman näkökantansa It-viikolle.
- On olemassa useita tunnettuja tapoja suorittaa tcp-resurssinkulutushyökkäyksiä. Uskon, että he ovat luultavasti löytäneet muunnelmia ja parantaneet tekniikoita. [Mutta] suurin ongelmani liittyy heidän tapaansa paljastaa tietoja, Lyon sanoo.
Lyonin mielestä Outpost24:n olisi pitänyt joko paljastaa kättelyssä täydet tiedot tcp-ongelmasta tai pysyä hiljaa, kunnes ovat valmiita astumaan julkisuuteen.
- Sen sijaan he ovat pitäneet esitelmät kahdessa konferenssissa sekä antaneet monia haastatteluja … hypettäen väitettyä haavoittuvuutta. Ja silti he kieltäytyvät antamasta tarvittavia yksityiskohtia. Ei ole järkeä yrittää levittää pelkoa … ongelmasta, jos ei ole valmis kuvailemaan sitä.
Julkisuus edisti korjausta
Outpost24:n Robert Lee on ollut harmissaan Lyonin kirjoituksista, sillä ne aiheuttavat Leen mielestä vain lisää sekaannusta. Lee on vastannut Lyonin kritiikkiin blogissaan.
Lee korostaa, että hakkerin hyökkäysideat ovat kyllä päteviä ja toimivat lähtökohtana uuden ongelman hahmottamiselle. Mutta ne ovat vain jäävuoren huippu.
Robert Lee myös katsoo, että tcp-aukkoa ei ole niinkään rummutettu, vaan että uutinen levisi nopeasti internetissä sen jälkeen kun he antoivat haastattelun eräälle taholle, joka sitten julkaisi aiheesta podcast-lähetyksen.
Julkisuus on ollut sitä paitsi hyvästä, Lee katsoo, sillä sen myötä valmistajat ovat ottaneet tcp-ongelman entistä vakavammin.
Tässä onkin kysymys tyypillisestä kinasta, missä jostakin uudesta haavoittuvuudesta kertovan tahon epäillään etsivän helppoa julkisuutta. Samassa tilanteessa oli dns-haavoittuvuuden löytänyt Dan Kaminsky. Lisäksi ilmiö on tuttu viime aikaisen clickjacking-ongelman tiimoilta.
Ongelman korjausyrityksiä koordinoiva Suomen Cert-Fi on ottanut asian vakavasti, ja valmistajista haavoittuvuuden on vahvistanut ainakin Cisco. Outpost24 veikkaa julkaisevansa tcp-aukon yksityiskohdat näillä näkymin pääsiäisen tienoilla.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Uusi iPad tulee maaliskuun alussa?
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
Krakkerit töhersivät ydinturvajärjestön nettisivut
11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.
Kolme vuotta sitten
Elcoteqin tappio keveni loppuvuonna
11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.
Taloussanomat
- Kilpailuta asuntolaina, voit säästää 3 300 euroa 06:01
- Osuusliike myy samppanjaa alle Alkon hintojen 06:06
- HS: SAK ei enää torju eläkeiän nostoa 10:13
- Professori Ylelle: Valtiollisten lentoyhtiöiden aika on ohi 10:31
- Skoda somisti Roomsterinsa partiopoikatyylillä 06:10
- TS: "Luonnonkalojen lääkejäämien riskit selvitettävä" 11:13
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- » Taloussanomat.fi
-
-163 e
HP Workstation Z210 SFF (Xeon E3-1225, 4 GB, 500 GB, Win 7 Home Premium), keskusyksikkö
-
-79 e
HP Z400 (Xeon W3550, 6 GB, 1 TB, Win 7 Professional), keskusyksikkö
-
-76 e
Apple Mac Pro (Xeon 2.8 GHz, 8 GB, 2 TB, OS X), keskusyksikkö
-
-27 e
HP Workstation Z210 (Core i3-2120, 4 GB, 500 GB, Win 7 Home Premium), keskusyksikkö
-
-21 e
HP 7300 MT (Core i3-2120, 2 GB, 500 GB, Win 7 Professional), keskusyksikkö














Kommentit (5)
Elikäs firma ja jätkät aikovat paistatella julkisuudessa reilut puoli vuotta ja varmasti saavat ilmaista mainosaikaa - cert.fi:n tukemana. Hieno homma.
Ei tietoturva tätä ole. Ei ihme, että Linus T. on kyllästynyt näihin tietoturvasankareihin. Jos kerran tietävät missä ongelma on, koodaisivat sen kuntoon ja olisivat hiljaa.
Masturbating monkeys.
Jos ongelma on todella niin syvällä ja laaja kuin väitetään, ja siten koskettaa käytännössä kaikkia tcp/ip:tä käyttäviä laitteita, niin ei sitä niin vaan koodata kuntoon. Ongelmaa ei siis välttämättä ole pelkästään tietokoneissa, vaan missä tahansa verkkoon kytkettävissä laitteissa alkaen tulostimista, adsl-modeemeista, wlan-tukiasemista, pelikonsoleista, kännyköistä ja aivan kaikesta muustakin verkotetusta viihde-elektroniikasta.
Niin, siis jokainen joka on asian ymmärtänyt, tietää että ongelma on siellä missä on tcp/ip-pinokin, jopa hienoimmissa autoissa. Edelleen siis toteutusten täytyy olla toistensa kopiota, jos vika on kaikissa mutta ei spekseissä. Ja jos kerran on kopioitu, niin outpost-pojat voisivat koodata korjatun version ja laittaa se muiden kopioitavaksi.
Joku kertoi, että linuxissa ongelmaa ei olisi, mikä edellisen perusteella johtuu siitä, että kaverit ovat koodenneet sen itse eivätkä kopioneet muualta.
Kuten edellä oleva mainitsi: media huoraamista.
information wants to be free.