Taloussanomat
Lue uutinen mobiilisivustolla
Kerää tietoja ja lähettää ne Virginiaan

FBI:n vakoiluohjelman saloja tuli julkisuuteen

20.4.2009 08:46 FBI:n salainen vakoiluohjelma Cipav latautuu huomaamatta epäillyn koneelle ja seuraa verkkoliikennettä.

Julkisuuteen tulleiden tietojen mukaan FBI käyttänyt Cipav-ohjelmaa terroristeja ja krakkereita vastaan jopa seitsemän vuotta.

Cipav latautuu huomaamatta kohteen tietokoneelle, kerää tietoja ja lähettää ne FBI:n palvelimelle Virginiaan, Wired kertoo.

Julkisuuslain perusteella esille tulleiden tietojen mukaan Cipav kerää koneen ip-osoitteen, Mac-osoitteen, avoimet portit, listan käytössä olevista ohjelmista, käyttöjärjestelmän tyypin, version ja sarjanumeron sekä oletusselaimen ja version.

Lisäksi Cipav listaa myös koneen rekisteröidyn käyttäjän ja yrityksen nimen, sisään kirjautuneen käyttäjän nimen ja url:n, jossa on viimeksi käyty.

Cipav lähettää kyseiset tiedot FBI:lle ja alkaa sen jälkeen kerätä tietoja koneen verkkokäytöstä. Ohjelma listaa esimerkiksi kaikkien palvelinten ip-osoitteet, joihin kohdekone on yhteydessä.

Paljastuneiden asiakirjojen mukaan FBI ujuttaa Cipavin kohdekoneelle käyttäen todennäköisesti selainten haavoittuvuuksia hyväkseen. Monessa tapauksessa agentit houkuttelivat kohteen käymään verkkosivulla, joka oli sisällytetty Cipav.

Cipav on ollut tärkeässä roolissa monessa tapauksessa. Ohjelmalla jäljitettiin esimerkiksi vuonna 2005 Ciscoa ja Nasaa kiusannut krakkeri.

Cipavilla paljastui myös sabotööri, joka häiritsi Bostonin alueen verkko- ja kaapelitv-palveluja vuonna 2004. Sabotööri oli yrittänyt salata henkilöllisyytensä välipalvelimilla.

FBI joutuu hakemaan oikeudelta luvan Cipavin käyttöön jokaisessa tapauksessa erikseen.

Wired-julkaisun hankkimat Cipav-dokumentit (pdf)

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Huono 0
FBI käyttänyt Cipav-ohjelmaa terroristeja ja krakkereita vastaan jopa seitsemän vuotta.

Todelliset kräkkerit ym.eivät käytä mitään käyttistä mihin nuo lelu softat latautuisivat...
playinwithchidren
Tulipa mieleen että eikö mikään virustutka yms muka löydä ko. härpäkettä? Vai onko valmistajat mukana juonessa?
RP
Tulipa mieleen että eikö mikään virustutka yms muka löydä ko. härpäkettä? Vai onko valmistajat mukana juonessa?

MS, Apple, Linux??
 
Eikös tämmöinen toiminta ole ehdottomasti rikollista?
Foo!?
FBI on varmaan unohtanut toimittaa näytteen ohjelmasta virustorjuntaohjelmien tekijöille, jos ne eivät sitä tunnista.

Sen lataamiseen tarvitaan tuskin muuta kuin automaattinen päivitys erään ohjelmistofirman palvelimelta.
Seliseli
Tulipa mieleen että eikö mikään virustutka yms muka löydä ko. härpäkettä? Vai onko valmistajat mukana juonessa?
Joskus luin Wikipediasta, että ainakin joku suuri kaupallinen virustutka antaa kyseisen fbi vakoilijan rauhassa touhuta koneella. Olikohan Symantec vai mikä? Mun mielestä huolestuttavaa, jos asiat menevät tähän malliin.
dffd
Joskus luin Wikipediasta, että ainakin joku suuri kaupallinen virustutka antaa kyseisen fbi vakoilijan rauhassa touhuta koneella. Olikohan Symantec vai mikä? Mun mielestä huolestuttavaa, jos asiat menevät tähän malliin.
Kyllä, ainakin Symantec on whitelistannut FBI:n käyttämät vakoiluohjelmat, eli se ei tahallaan tunnista niitä troijalaisiksi. Samoin menettelevät todennäköisesti kaikki isot amerikkalaiset virustorjuntafirmat.
Se on vain omaksi parhaaksesi.
J Edgar Hoover
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Neljän miljardin liittymän raja ylitettiin

11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.

.