Taloussanomat
Lue uutinen mobiilisivustolla
Järjestelmässä 763 vakavaa haavoittuvuutta

Yhdysvaltain lennonjohto avoin verkkohyökkäyksille

Kuva: Matias Mäki

7.5.2009 08:22 Yhdysvaltain lennonjohtojärjestelmä vaatii pikaista modernisointia, maan hallitukselle luovutettu raportti kertoo.

Lennonjohtojärjestelmän turvallisuustutkinta aloitettiin kahden republikaanisenaattorin vaatimuksesta.

Senaattoreita huolettaa, että ilmailuviranomainen FAA kehittää satelliitteihin perustuvaa lennonjohtojärjestelmää, joka tukeutuu kaupallisiin ohjelmistoihin ja ip-pohjaiseen teknologiaan.

Tutkimuksessa (pdf) järjestelmästä löytyi 763 vakavaa haavoittuvuutta, joiden kautta hyökkääjä voi päästä FAA:n tietojärjestelmään. Haavoittuvuuksien kautta hyökkääjä voi saada järjestelmän hallintaansa tai syöttää sinne viruksia.

– Uhka ei ole vain teoreettinen, vaan hyökkääjät ovat jo häirinneet järjestelmiämme, senaattori Tom Petri totesi tiedotteessa.

Tutkimuksessa moitittiin myös FAA:n ja maan liikenneministeriön yhteistyötä. Krakkerit pääsivät vähän aikaa sitten FAA:n 45 000 työntekijän henkilötietoihin käsiksi.

Kaksi viikkoa sitten paljastui, että krakkerit olivat päässeet järjestelmään, jossa käsitellään 300 miljardin dollarin Joint Strike Fighter -projektia. Samassa yhteydessä paljastui, että lennonjohtojärjestelmää on myös krakkeroitu.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Olen yllättynyt ja hämilläni. Korkeista ennakko-odotuksistani poiketen tuossa PDF:ssä ei mainittu lainkaan sanoja "microsoft" tai "windows".
Kaide
Huono 1
Uutisesta puuttuva sana on Kiina.

Kiinan kansanarmeija mellastaa ympäri maailman murtaitumassa tietokoneisiin ja kukaan ei uskalla sanoa/tehdä mitään kauppasuhteiden menettämisen pelossa.

Jänishousut.
Free Tibet
Olen yllättynyt ja hämilläni. Korkeista ennakko-odotuksistani poiketen tuossa PDF:ssä ei mainittu lainkaan sanoja "microsoft" tai "windows".

Miksi olisi pitänyt?

Kirjoittajat lienevät aikuisia, siten kasvaneet jos "mun OS on parempi kuin sinun" vaiheen ohi.
Turhaa Microsoftia ja Windowssia on aina mollata. Ei ne tietoturva-aukot vahingossa siellä ole. Ne on siellä sen takia että Jack Bauer ja ennenkaikkea Chloe pääsee aina tarvittaessa käpistelemään mitä tahansa koneita.
Alunperin varmastikin vaan ameriikan viranomaiset kuvitteli, että krakkereiltä veisi aina kauamman aikaa löytää uudet tarkoituksella tehdyt aukot.. Siksipä niitä päivityksiä satelee koko ajan kun yrittävät huolehtia että mahdollisuuksien mukaan aukot olisi vain niiden tiedossa, joita varten ne on tehty..
ja näin on
Huono 0
Eli ymmärsinkö oikein?
Puoli vuosikymmentä on kerätty matkustajien sormenjälkiä ja ties mitä tietokantoihin, vaadittu pääsyä henkilökohtaisiin tietoihin, kielletty juomapullot, leimattu "hankalia" ja vääränlaisia vaatteita pitäviä ihmisiä terroristeiksi lentokieltolistoihin, tehty rektaalitähystystä, melkein kuorittu iho päältä, ajettu pallit ja luettu ajatukset, sekä tuhlattu miljardeja kaikennäköiseen pelleilyyn ja tehottomaan näennäisturvallisuuteen ja maksavalle asiakkaalle v*ttuiluun, mutta scriptkiddiet ovat vapaasti kävelleet lennonjohtojärjestelmään sisään?
Näinhän sen pitikin mennä.
No niin
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.