Flame jekutti Microsoftia pahanpäiväisesti

Kuva: VTT
4.6.2012 22:16 Flame-haittaohjelma onnistui huiputtamaan laajasti käytettyä päivityskanavaa Microsoft Updatea.
Tietoturva-asiantuntijoiden painajainen – se, että joku onnistuu levittämään haittaohjelmaa Microsoft Update -palvelun kautta – on nyt kaikesta päätellen toteutunut, F-Securen Mikko Hyppönen kirjoittaa.
– Eikä vain minkä tahansa haittaohjelman toimesta, vaan Flamen, hän korostaa. Flame on erikoinen vakoilutyökalu, jonka uskotaan olevan länsimaisen tiedustelupalvelun tekemä. Sitä on tavattu lähinnä Iranissa.
Kaikki yksityiskohdat eivät ole tiedossa, mutta Flamessa oleva moduuli näyttää yrittävän niin sanottua mies välissä -hyökkäystä Microsoft Update -järjestelmässä. Jos tämä onnistuu, hyökkäys tiputtaa koneeseen tiedoston wusetupv.exen.
Kyseinen tiedosto näyttää Microsoftin allekirjoittamalta, mutta ei ole sitä. Cert-fi:n mukaan joidenkin Flamen osien allekirjoittamisessa käytettiin hyväksi Microsoftin Terminal Services -palveluiden varmenteisiin liittyviä heikkouksia.
Microsoft myönsi asiakkaiden Terminal Services -lisenssipalvelimille varmenteita, joissa oli virheellisesti käyttötarkoituksena myös ohjelmakoodin allekirjoitus.
Microsoft kertoo asiasta blogikirjoituksessaan. Yhtiö julkaisi myös päivityksen, joka evää kolme Flamen käyttämää varmennetta ja siirtää ne epäluotettavien varmenteiden listalle.
"Graalin malja"
– Microsoftin koodia allekirjoittavan varmenteen väärentäminen on haittaohjelmakirjoittajien Graalin malja. Tämä on nyt tapahtunut, Mikko Hyppönen toteaa.
Hyvä uutinen lienee vain, että asialla eivät olleet rahan perässä olevat rikolliset, jotka olisivat saattaneet saastuttaa miljoonia tietokoneita. Microsoft Updaten piirissä on noin 900 miljoonaa tietokonetta.
Kommentit (36)
Anonyymi
Anonyymi
http://i.imgur.com/gxUuJ.png
Anonyymi
Mutta eihän tuollaista kukaan halua miettiä, nyt halutaan mahdollisimman repivät otsikot!
Anonyymi
Anonyymi
Windows Update on täysin turvallinen niin kauan kun internet-yhteyttäsi ei reititä Flame-saastunut Windows-kone (lue: 99.99999% maailman Windows-koneista on turvassa tältä hyökkäysvektorilta!).
Höpöhöpö. Kuka tahansa voi saada Windows-koneelleen Flamen tai sen seuraajan, koska Flamen takana olevilla tahoilla on vapaa pääsy useisiin Internetin solmukohtiin, joista voivat injektoida mitm:inä mitä tahansa, kelle tahansa, koska tahansa.
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Anonyymi
"Ihme että tapahtui nyt vasta." - Miten niin nyt vasta? Koko koodihan on hyvin todennäköisesti MS:n itsensä tai MS:ää lähellä olevien tahojen tekemää, onhan ko. firma USA:n ns. avainyrityksiä cybersodankäyntimielessä, ei tämä kaikki oikein muuten ole mahdollista ...
Totta, Applella ei olisi edes osaamista, saati mitään koneita mitä vakoilla.
- Digitodayn tuoreimmat uutiset.
- 24.5. 3T: Tutkija syyttää Nokiaa säteilytutkimuksen vaientamisesta
- 24.5. "Venäjän Facebook" eksyi kiellettyjen joukkoon
- 24.5. Varo vain Facebook, Waze sai uuden vokottelijan
- 24.5. IS: MTV3 tuimana Salkkari-linkeistä, vaatii 50 000 euroa
- 24.5. OP-Pohjolan verkkopankki ja sivut poissa pelistä
- 24.5. Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma"
- 24.5. Samsungin lippulaiva jäi iPhonen peräaaltoihin
- 24.5. HP:n jättitabletti painaa viisi kiloa
- 24.5. Accenture osti digimuotoilija Fjordin
- 24.5. Pankki: Nokialla heikot aseet halpa-Androidien vyöryä vastaan
- 24.5. Bloomberg: Nokia Siemens pistää toimintoja pakettiin Euroopassa
- 24.5. Nokian Windows Phone kärsii Applen App Storen ja Google Playn huippusovellusten puutteesta
- 24.5. Sitkeitä nuo oululaiset – ja he tietävät sen!
- 24.5. Twitter turvaa nyt käyttäjätilit tekstiviestillä
- 24.5. Google osti lentävän tuulivoimalan
- 23.5. Kindle Fire -tabletteja saa pian Suomeenkin
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 23.5. Sprintin hermo petti, nosti Clearwire-tarjousta
- 23.5. Kännykkäliittymät ohittavat maapallon väkiluvun ensi vuonna
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 24.5. Sitkeitä nuo oululaiset – ja he tietävät sen!
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 24.5. Google osti lentävän tuulivoimalan
- 23.5. Suomalaiset nauttivat lähes EU:n halvimmasta mobiilidatasta
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 22.5. Nokian asiakastyytyväisyys parani, Applen heikkeni
- 22.5. Nopeampi ja ennakoivampi: Chrome 27 julki
- 22.5. Cook: Apple maksaa kaikki veronsa
- 22.5. Amazonin valtiopilvi sai liittovaltion turvaleiman
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- "Venäjän Facebook" eksyi kiellettyjen joukkoon 16:47
- Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma" 13:25
- Twitter turvaa nyt käyttäjätilit tekstiviestillä 09:09
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Lisää
Poiminnat
Digiyesterday
Kolme vuotta sitten
Joka kolmas suomalainen on jo Facebookissa
25.05.2010 Facebook-verkkoyhteisössä on 1 756 160 suomalaista jäsentä. Tilastojen perusteella Facebook innostaa varsinkin Pohjoismaissa.
Taloussanomat
- Oman pellon ruokaa – mutta millä hinnalla? 06:01
- Tilastot paljastavat Venäjän Kypros-kytkyn laajuuden 06:08
- Latinalainen haaste – hahhahhaa! 07:02
- Palkka omasta yrityksestä? Lue konkareiden vinkit 06:01
- Pintasievä Korean-coupé 06:14
- "Rahoitusalan intressit eivät saa estää pankkiuudistuksia" 19:10
- 240 miljoonan sijoitus eikä Windows-laitteista löydy Instagramia 17:18
- Tähän bensakikkaan suomalainen haksahtaa 14:02
- Kulutustavarajätti pestasi entisen johtajansa takaisin 19:40
- "Virkamiesgeenit" vaikuttavat satojen tuhansien työhön 17:28
- » Taloussanomat.fi
-
-150 e
Lenovo IdeaPad Yoga13 (Intel Core i3-3217U, 4GB, 13,3", Windows 8), kannettava tietokone
-
-100 e
Sony Vaio SVE1712E4EW (Core i3-3110M, 4 GB, 500 GB, 17,3", Windows 8), kannettava tietokone
-
-79 e
Dell XPS 12 Ultrabook (Core i5-3317U, 4GB, 12,5" Windows 8 Pro), kannettava tietokone
-
-67 e
Dell E5430 (Core i3-2350M, 4 GB, 500 GB, 14", Win 7 Professional), kannettava tietokone
-
-65 e














