Taloussanomat
Lue uutinen mobiilisivustolla

Ajatusleikki: Mitä jos Stuxnet onkin suomalainen?

Kuva: Roni Rekomaa/Lehtikuva

28.11.2010 17:07 Tutkija esittää epätodennäköisen teorian Stuxnet-haittaohjelman tekijöistä. Hän leikittelee muun muassa ajatuksella, että vuoden puhutuin virus olisikin suomalaista alkuperää. Ydinverkosto kiistää teorian.

Yhdysvaltalainen tutkija Jeffrey Carr ottaa erilaisen näkökulman tehdasvirus Stuxnetin mahdollisiin kohteisiin ja tekijöihin. Entä jos monimutkainen haittaohjelma ei ollutkaan Yhdysvaltain tai Israelin valtion tekemä, eikä kohteena ollutkaan iranilainen ydinlaitos?

Carr esittelee neljä erilaista teoriaa Stuxnetin alkuperästä ja kohteista. Koko kirjoitus on luettavissa hänen tuoreesta raportistaan. Teorioista yksi pohtii ydinvoimaa vastustavien ekoryhmittymien mahdollisuuksia ja motiiveja viruksen kirjoittamiseen.

Hän huomioi ydinvoiman vastaisten protestien kasvaneen selvästi viime vuodesta alkaen esimerkiksi Saksassa, Venäjällä ja Suomessa. Hän mainitsee eri aktivistiryhmiä, kuten Pohjois-Suomessa toimivan kansanliikkeen nimeltä Ydinverkosto. Se vastustaa uraanikaivoksia ja ydinvoimaa.

– Suomi on erityisen kiinnostava, koska yksi niistä taajuusmuuttajista, joihin Stuxnet antaa komentoja, on suomalaisen Vaconin valmistama, Jeffrey Carr kirjoittaa talouslehti Forbesin blogissa.

Yhteys Vaconiin
kiinnostaa tutkijaa

Vacon on eri otteisiin korostanut, että Stuxnet ei suoranaisesti saastuta sen laitteita, vaan toisen valmistajan ohjelmoitavia logiikoita. Saastuneet logiikat voivat sitten muuttaa Vaconin laitteiden toimintaa.

Carr huomauttaa, että ei ole tiedossa, onko yhtäkään Ydinverkoston jäsentä töissä Vaconissa tai onko ryhmittymällä kontakteja yhtiössä. Vaconin lisäksi Stuxnet pyrkii häiritsemään myös iranilaisen Fararo Payan taajuusmuuttajia.

Tutkijan mukaan on asianomaisten valtioiden tehtävä selvittää, onko eri ekoryhmittymillä tekniset ja taloudelliset mahdollisuudet Stuxnetin tekemiseen.

"Emme varmasti
tehneet"

Ydinverkoston Oulun toimintaryhmän johtaja Hannu Karvonen kuulostaa aidosti yllättyneeltä kuullessaan tutkijan teorioista.

– Minä en edes tätä haittaohjelmaa tunne. Ei varmasti ole meidän tekemämme. Meillä ei myöskään ole sellaista tiukasti johdettua organisaatiota, joka voisi asiasta päättää, Karvonen sanoo naureskeltuaan ensin pois hämmästystään.

Yksityishenkilöiden tekemisistä ei toki voi tietää, mutta Stuxnet on tehnyt asiantuntijoihin vaikutuksen monimutkaisuudellaan. Se on vaatinut arviolta sekä rahaa että paljon osaavaa työtä. Karvosella ei ole myöskään tietoa, että joku Ydinverkoston jäsenistä työskentelisi tai olisi yhteydessä Vaconiin.

Ekoterror iski
vuonna 1992

Tietoturvayhtiö F-Securen Mikko Hyppönen on arvioinut tutkijan Suomi-väitteitä perjantaisessa blogikirjoituksessaan. Hyppönen ei usko Ydinverkoston kirjoittaneen Stuxnetiä. Hän kuitenkin muistelee vanhoja ekologisten ääriryhmien tekemiä tietokoneiskuja.

– Miettikää pc-virusta Ekoterror. Vuonna 1992 löydetty suomalainen virus aktivoitui kirjoittamalla kiintolevyn alun päälle ja esittämällä viestin:

"Ekoterror 1991 ATK-toimisto P.Linkola Oy

Kovalevysi on poistettu käytöstä luonnonsuojelun nimessä. Vihreässä yhteiskunnassa ei saa olla ydinsähköllä toimivia kovalevyjä".

Aktivisti Pentti Linkolalla ei ollut yhteyttä virukseen.

Krakkerialamaailman tutkija Jeffrey Carr on Inside Cyber Warfare -kirjan kirjoittaja ja aloittelevan tietoturvayhtiö Taia Globalin perustaja. Hän toimii myös konsulttina Yhdysvaltain ja muiden maiden tiedustelulle ja viranomaisille.

VerkossaJeffrey Carrin kirjoitus Forbes-lehdessä
VerkossaTutkijan koko raportti
VerkossaF-Securen kirjoitus
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (22)

Huono 0
Mitäs jos tutkijalla itsellään on näpit pelissä? Mikä olisi hyödyllisempää kuin johdattaa kaikki muut aivan väärään suuntaan?
Jetti
Kaikki jäljet johtavat Hyppöseen ja uppoavaan Kura-laivaan. Motiivi ja taito on, mitä vielä tarvitaan?
Terroristikommarithrteen
Kaikki jäljet johtavat Hyppöseen ja uppoavaan Kura-laivaan. Motiivi ja taito on, mitä vielä tarvitaan?
Terroristikommarithrteen
Mitäs jos tutkijalla itsellään on näpit pelissä? Mikä olisi hyödyllisempää kuin johdattaa kaikki muut aivan väärään suuntaan?

Tuli aivan sama mieleen. Ja todennäköisesti olet oikeassa.
syyttävä sormi ja kaapin luurangot
Hyvittavaa kun täysin pihalla olevat kakarat puhuvat uppoavasta laivasta.

F-secure taitaa olla parhaiten osinkoa maksava firma Suomessa.
Antakaa nyt tolle toimittajalle edes F-Securen lippis, tai edes F-Secure tarra.
Hoh hoijaa
Huono 3
Totta kai suomalaisilla aktivisteille (tutummin ekoterroristeilla) on tietoa Iranin ydinohjelmasta ja sen tekniikasta. Heillä on myöskin taitoa kirjoittaa vuosikymmenen edistynein virusohjelma eikä resursseista ole pulaa...

Niin ja Irakissa on joukkotuhoaseita.
massamutuhysteria
Huono 1
Totta kai suomalaisilla aktivisteille (tutummin ekoterroristeilla) on tietoa Iranin ydinohjelmasta ja sen tekniikasta. Heillä on myöskin taitoa kirjoittaa vuosikymmenen edistynein virusohjelma eikä resursseista ole pulaa...

Niin ja Irakissa on joukkotuhoaseita.

Tietenkin on, kun Amerikkalaiset on ne sinne myyneet.
ei mitään uutta
ei mulla muuta mutta mitä skriptipojulla on f-securea vastaan? vai onko kaikki suomalaiset firmat 'niinku junttei'?

Ovat kateellisia siitä kun edes jotkut menestyy tässä maassa ja tahkoaa rahaa.

Ja sitten alemmuuskompleksi siitä että käyttää ilmaista turvasoftaa ja on pakko uskotella itselleen että se on yhtä hyvä, ei kun parempi kuin maksullinen.
ei mulla muuta mutta mitä skriptipojulla on f-securea vastaan? vai onko kaikki suomalaiset firmat 'niinku junttei'?

Ovat kateellisia siitä kun edes jotkut menestyy tässä maassa ja tahkoaa rahaa.

Ja sitten alemmuuskompleksi siitä että käyttää ilmaista turvasoftaa ja on pakko uskotella itselleen että se on yhtä hyvä, ei kun parempi kuin maksullinen.
Flunssakin on sellainen, että siihen saa ostaa vaikka minkä firman lääkkeitä apteekista ja oikeasti ei ole mitään näyttöä niiden tehosta. MSE on kuten C-vitamiini tavalliselle käyttäjälle eli riittää maalaisjärjen kanssa täysin.
Hyppönen on loinen ja keksii itse näitä uhkia, myydäksen lisätauhka
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.