Showing posts with label hakkerit. Show all posts
Showing posts with label hakkerit. Show all posts

Wednesday, January 11, 2017

Internetin vaarallisimmista henkilöistä sen verran, että osa heistä ei varmaan ole aivan sitä, miltä he näyttävät


Kun keskustellaan Internetin vaarallisimmista henkilöistä, niin silloin mieleeni tuli sellainen tapaus, missä henkilö oli hankkinut NSA:n hakkerointityökaluja käyttöönsä, ja sitten tehnyt niiden avulla tietomurtoja. Tällaisten ohjelmien hankkiminen voi aiheuttaa vakavan uhan kansalliselle turvallisuudelle, koska niiden avulla voidaan suorittaa suuren skaalan hakkerointioperaatioita, joiden kohteena voivat olla puolustuslaitosten, muiden viranomaisten tai pankkien tietokoneet, joiden avulla voidaan rahavirtoja ohjata haluttuun osoitteeseen.

Joidenkin ihmisten mielestä tällaiset henkilöt saattavat toimia Kansallisen turvallisuusviraston laskuun, ja että koko noiden hakkerointityökalujen varastaminen tunkeutumalla NSA:n järjestelmään saattaa olla peiteoperaatio, jolla NSA pyrkii peittämään omia turvallisuusoperaatioitaan. Esimerkiksi ryhmä "SHADOW BROKER" ilmeisesti varasti NSA:lta lähinnä cyberaseita, joiden avulla tunkeuduttiin Iranin ydinohjelmaan, mutta näiden välineiden kuvaillaan olevan enemmänkin aseita, eli niissä saattaa olla mukana dataviruksia, joilla voidaan romauttaa Linux-järjestelmiä esimerkiksi ulkoa tulevan käskyn avulla. 

Muistakaa muuten se, että hakkeriryhmillä ei ehkä ole mitään virallisia nimiä, ja sama ryhmä voi operoida useilla eri identiteeteillä. Kun he keskustelevat omista asioistaan, niin he eivät ehkä käytä facebookia tuohon kommunikaatioon, vaan heillä on joskus ihan omat kotisivut tällaiseen arkaluonteiseen kommunikointiin. Nuo hakkerit voivat työskennellä spontaanin tiedonhalun motivoimina, mutta heillä saattaa olla esimerkiksi valtiollisia rahoittajia. Ja vaikka he toimisivat "haktivismin" periaatteella, eli julkistavat kaappaamiaan tietoja Internetissä, niin heillä voi kuitenkin olla esimerkiksi kilpaileva yritys takanaan. Eli noilla netissä tehtävillä paljastuksilla pyritään tuolloin mustamaalaamaan iskun kohdetta, jotta se voidaan pudottaa esimerkiksi teollisuuden maa-alueita koskevassa kaupassa pois listoilta väärinkäytösten takia. 

Samoin noiden ohjelmien rakentamiseen käytetyt editorit, jotka mahdollistavat kuulemma internetin yli tapahtuvan kohdejärjestelmän ohjelmistokoodien muuttamisen varmasti kiinnostavat ihmisiä, koska kyseisten editorien avulla voidaan esimerkiksi pankkien tietojärjestelmien koodeja muutella niin, että niihin voidaan ensin luoda joku pankkitili, johon tietomurroilla saadut rahat siirretään, ja sitten tuon tilin numero voidaan vaihtaa vaikka pari tuhatta kertaa käyttämällä satunnaislukuja, jonka jälkeen tuota tiliä ei sitten pystytä jäljittämään. Tuolla tavoin voivat nuo hakkerit sitten muodostaa vaikka sellaisen pankkitilin, että sille ohjautuu jokaisesta pankissa tehdystä rahansiirrosta muutamia senttejä, joilla sitten voidaan tehdä todella suuria voittoja, ilman että kavalluksen uhrit huomaavat yhtään mitään.

Mutta kun puhutaan noista ICT-maailman varjomaisista hahmoista, niin he voivat olla erittäin vaarallisia siksi, että he voivat esimerkiksi sujauttaa tietokoneviruksia johonkin ydinvoimalan tietokoneiden käyttöjärjestelmiin, joka sitten voi aiheuttaa kiinailmiön. Samoin esimerkiksi lennonjohdon järjestelmiin tehtävä dataisku voi olla äärettömän vaarallinen, ja kuten tiedämme, niin nuo hakkerit voivat olla esimerkiksi ISIS:in tukijoiden palkkaamia. Se mikä tekee noista koodigeneraattoreista niin vaarallisia, on niiden kyky luoda Linux-viruksia, joilla nimenomaan äärimmäistä turvallisuutta sekä toimintavarmuutta vaativat järjestelmät tai niiden käyttöjärjestelmätasot toteutetaan. Jos tuollainen tietokonevirus mikä tuhoaa koko Linux-järjestelmän, onnistutaan joskus luomaan, niin tuho minkä tuollainen virus voi saada aikaan voi olla äärimmäisen paha.

Näet jos esimerkiksi Internetin ”root” eli juuripalvelimille tehdään isku, joka sen käyttöjärjestelmä tuhotaan, niin silloin koko netti saattaa silloin kaatua. Se voi aiheuttaa tilanteen, jossa esimerkiksi vankiloiden sekä asevarstojen ja ydinlaitosten turvallisuus vaarantuu kriittisesti, eli esimerkiksi vankiloiden kulunvalvontajärjestelmän varmistusosa, joka lähettää tiedot noissa laitoksissa kävijöistä poliisille voi silloin kaatua, ja tuolloin vankeja voidaan sitten vapauttaa vahingossa. Kun puhutaan siitä, mitä voi tapahtua, jos esimerkiksi VOR-majakat, joiden avulla ilmailuliikennettä kontrolloidaan, kytketään pois päältä, niin silloin voi olla edessä tilanne, mikä johtaa ihmishenkien menetykseen.

Mutta vaarallisia ovat myös sellaiset hakkeri, joiden kohteena ovat esimerkiksi tietojärjestelmien osat, eli tuolloin saatetaan jonkun ihmisen luottokortit mitätöidä, tai sitten joku vanki voi saada ennenaikaiset vapautuspaperit. Kuitenkin kaikkein ikävin asia, mitä nuo ihmiset voivat tehdä on sellaiset datavirukset, joilla esimerkiksi kytketään autojen hallintajärjestelmiä pois päältä, ja itsestäni ei tuntuisi varmaan kovin upealta, että esimerkiksi joku olisi säätänyt ABS-järjestelmän ohjelmistoja siten, että esimerkiksi auton toinen etupyörän jarru menee lukkoon yllättäen.

Silloin saattaa sitten seurata todella vakava asia, jos tuon ohjelmaan on asetettu sellainen ehto, mikä ohjaa tuon pyörän lukkiutumaan vaikka 100 km/h nopeudessa. Tai sitten noilla ohjelmiin asennetuilla ”triggereillä” voidaan tehdä sellainen säätö, että esimerkiksi hävittäjä lentokoneen HOTAS-järjestelmään kytketty virus käynnistää jälkipolttimen kesken laskeutumista, jolloin kone voi muuttua todellisen elämän ”kamikazeksi”. Tai sitten voidaan autojen virittäminen hoitaa esimerkiksi "chippaamalla" sitä. Tuolloin tarvitaan kaksi USB-tikkua, joissa molemmissa on sama ohjelma. Toiseen tikkuun tehdään tarvittavat säädöt, ja sitä käytetään sitten noissa enemmän tai vähemmän laillisissa kiihdytelyissä, tai muissa kilpailuissa, ja sitten kun auto pitää katsastaa, niin tilalle vaihdetaan USB-tikku, missä on sen vakiosäädöt, joilla sitten läpäistään katsastustarkastus.

Koska ”chippaaminen” on niin helppoa, niin tuollaisen kilpurin ottaminen käyttöön voidaan tehdä vain tikkua vaihtamalla, ja tuon tempun voi jokainen tehdä vaikka parkkipaikalla, ja kun auto sitten ajetaan taas talliin, niin sitten tuo tikki vain vaihdetaan takaisin alkuperäisen, jolloin vanhemmat eivät ehkä sitten saa tietää ollenkaan ”juniorin” kokeiluista. Mutta kannattaa aina sitten muistella niitä liikennesääntöjä, koska jos ajaa nopeusvalvontaan, niin silloin voi kortti lähteä kuivumaan. Ja tuota alkuperäiset asetukset sisältävää tikkua ei kannata hävittää. Ja tietenkin jos eteen tulee pikatesti, ja tuosta jää kiinni, niin silloin auton kilvet jäävät poliisisedän haltuun. Tällaisen toimintaan liittyy vakavia riskejä, jos autojen tekniikka ei muuten ole tehojen tasolla, ja kaiken virittelyn pitäisi olla turvallista. Eli noita nopeusennätyksiä saisi kokeilla vain suljetuilla radoilla, jotta ihmishenkiä ei vaarannu tuossa kokeilussa.

Mutta kun puhutaan hakkereista, niin he voivat esimerkiksi hankkia jonkun automerkin master- eli digitaalisten yleisavainten koodit, ja tuolla tavoin he voivat sitten itse valmistaa tuollaiset yleisavaimet, joilla pääsee jokaiseen tietyn merkkiseen autoon, mitä markkinoilta löytyy. Ja noilla välineillä sitten voidaan varastaa mikä hyvänsä arvoauto Suomesta. Tuon tapahtuu siten, että auto avataan tuolla avaimella, ja sitten se hinataan jonkun rekan konttiin, ja sitten jossain pajalla vaihdetaan vain virtalukko uuteen, ja myydään tuo auto johonkin kauas, missä sitä ei osata etsiä, eli kyseessä voisi olla joku lähi-idän valtio, jossa viranomaiset tekevät rahasta ”aitoja” papereita maassa oleville ajoneuvoille.


Mutta tuollainen asia varmasti on hiukan vaikeaa järjestää, koska nykyään EU:ssa on tietokanta varastetuista ajoneuvoista, ja nuo samat tiedot välitetään myös Venäjälle, joten noita autoja ei voi sitten enää kuljettaa Venäjän kautta, mikä onneksi vähentää myös autovarkauksien määrää. Kuitenkin suurin osa autovarkaista on lähinnä keskenkasvuisia poikia, jotka etsivät jännitystä ajelemalla kovaa vauhtia ympäriinsä. Ja joskus on tuollaisissa takaa-ajoissa sitten käynyt vähän huonosti. Eli auton hallinta on kadonnut, jolloin on päädytty ojan pohjalle, ja tuollaisia tapauksia on sitten päätynyt lehtien otsikoihin. Tai sitten jonkun ihmisen yli on ajettu, ja seuraukset ovat olleet murheellista luettavaa.  

Friday, January 6, 2017

Kirjoitelma hakkereista sekä heidän ideologiastaan eli tietomurrosta voi maassamme saada viiden vuoden vankeustuomion.


Hakkerit ovat monien mielestä ihmisiä, jotka kuvittelevat voivansa tai saavansa tehdä netissä mitä heitä sattuu huvittamaan, mutta asialla on myös muita puolia, joita kannattaa vähän arvioida, ennen kuin ketään lähdetään sitten tuomitsemaan. Hakkerointi voi olla hyvin ikävää niille, jotka eivät saa esimerkiksi tuon teon takia lääkkeitään apteekista, mutta kuten varmaan tiedätte, niin hakkerit eivät ole välttämättä ihmisiä, jotka kaatavat pankkeja bot-hyökkäyksillä tai tekevät muiden ihmisten elämän muuten vain hankalaksi.

Nämä luottokortteja skimmailevat sekä pankkeja vastaan hyökkäävät datarikolliset eivät ole mitään kovin vaarallisia. Vaikka he tietenkin laittavat Internetiin kuvia esimerkiksi splatteriaseistaan tai merkkivaatteistaan, niin nuo kuvat voivat olla kuvamanipulaation avulla tehtyjä. Eli he ovat vain imuroineet jotain välinekuvia internetistä ja sitten liittäneet ne esimerkiksi omista pöydästään  tai huoneistostaan  otettamiinsa kuviin.

Ja varsinkin datarikolliset ovat vähän muutakin kuin joku hakkeri, joka tuijottaa jotain pankin kotisivua pari tuntia kerrallaan, ja yrittää tunkeutua sen sisään haaveenaan saada superkäyttäjän oikeudet tuohon järjestelmään, jotta hän voisi sitten tehdä sen tietomurron, jollaisia hän on nähnyt televisiossa.  Näitä henkilöitä kutsutaan "mustahattu" hakkereiksi, koska he käyttävät taitojaan toisten ihmisten tilien tyhjentämiseen ja muuhun datarikollisuuteen .Kuitenkin kaikkein vaarallisimmat hakkerit ovat kansalliseen turvallisuuteen liittyviin tietoihin kiinni pääsemistä yrittävät datarikolliset, joiden tarkoitus on varastaa esimerkiksi poliisien tai muiden viranomaistahojen työntekijöiden henkilötietoja, joilla he sitten voivat vahingoittaa turvallisuusoperaatioita, sekä saattaa nuo kenttätyöntekijöt vaaraan paljastamalla heidän henkilöllisyyksiään esimerkiksi moottoripyöräjengeille.

Hakkeri voi myös käyttää taitojaan rakentavasti, ja työskennellä esimerkiksi penetraatiotestaajina, joiden tehtävänä on etsiä ja tukkia tietojärjestelmien aukkoja. Samoin hakkeri voi etsiä vastaavia haavoittuvuksia esimerkiksi omaksi huvikseen, mutta jos puhutaan siitä, että tämä eettinen hakkeri julkistaa tietonsa eikä suinkaan skimmaa luottokortteja tai pyri urkkimaan toisten ihmisten pankkikorttien- tai tilien tietoja vaan he käyttävät taitojaan vaaran poistamiseen, ja siksi heitä kutsutaan "valkohattuhakkereiksi". Eli he kehittävät tietojärjestelmiä sekä poistavat niiden koodista sellaisia osia, jotka mahdollistavat luvattoman tunkeutumisen niiden kautta järjestelmään.


Maassamme enimmäisrangaistus datarikoksesta on viisi vuotta vankeutta, niin jos ajatellaan sitä, että hakkeri on esimerkiksi toiminnallaan aiheuttanut GRU:n työntekijän kuoleman, niin silloin hänen pitää muistaa, että tuosta voi seurata esimerkiksi käynti Pietarissa, kun "Osasto V":n agentit käyvät häntä sinne hakemassa. Vaikka pelkkä datarikos toisi ihmiselle vain viiden vuoden tuomion, niin jos hän suuntaa hyökkäyksen esimerkiksi kotimaisten SUPO:n tai puolustusvoimien tietokoneisiin, niin siitä voi seurata syyte vakoilusta, jos varastettuja tietoja on päätynyt esimerkiksi juuri tuon GRU:n käsiin. Tai sitten voi seurata syyte avunannosta murhaan, jos nuo tietomurrot sitten aiheuttavat esimerkiksi poliisin tiedottajaan kohdistuvaa väkivaltaista toimintaa.

Mutta kun ajatellaan sitä, että jos esimerkiksi GRU:n virkailija saa surmansa, niin venäläiset saattavat kuljettaa hänet esimerkiksi Antonov-kuljetuskoneen takaosassa Pietariin kysymättä ollenkaan lupaa maamme viranomaisilta, ja sitten saattaa syyte nousta myös Venäjän oikeudessa. Ja vaikka maamme ei luovuta omia kansalaisiaan muihin maihin tuomittaviksi, niin heillä kuitenkin on mahdollisuus suorittaa sieppausoperaatio maassamme, ja kun ajatellaan heidän tiedustelupalvelunsa mainetta, niin silloin saattaa käydä niin, että nuo venäläiset kaivavat vain TT-Tokarevin takin taskusta ja ampuvat tuon hakkerin siihen paikkaan.

Hakkeroinnin ongelmana on se, että tämä rikollisuus tapahtuu kotona, ja sitä harjoittaa usein sellainen normaali poika, jolla ei ole mitään huumeongelmia, ja koska hän ei vietä puolta yötä ulkona, niin silloin tietenkään häntä ei mistään voida epäillä. Ennen kuin sitten virkavalta koputtaa ovelle, ja kysyy tuosta hakkeroinnista, niin kukaan ei sitten ehkä käsittänyt, että tuo mies tai nainen yksinkertaisesti murtautuu tietojärjestelmiin joko huvikseen tai toisen maksaessa noista tiedoista, jotka voivat koskea CAD-piirustuksia, poliisiautojen rekisteritunnuksia tai muuta arvokasta tietoa, jota sitten voidaan käydä myymässä esimerkiksi MC-jengille.

Joten siksi nämä hakkerit voivat olla esimerkiksi ammattimaisten teollisuusvakoojien laskuun toimivia henkilöitä. Tai sitten he ovat "harmaa hattu"-hakkereita, jotka operoivat tietoverkossa, ja käyttävät taitojaan viranomaisten tai turva-alan yritysten laskuun. He voivat olla joko tavallisia työntekijöitä tai sitten heidät on pakotettu toimimaan esimerkiksi jonkun turvallisuusalan yrityksen laskuun, kiristämällä noita henkilöitä vaikkapa hakkeroinnista saatujen vahingonkorvausten avulla työskentelemään jollekin organisaatiolle kuten "Blackwater"-yhtiöille niin, että jos kyseinen hakkeri ei ole kiltti, niin silloin tietenkin laittaa tuo yhtiö nuo vahingonkorvaukset perintään.

metsantarinoita.blogspot.fi

Friday, December 30, 2016

Hakkerien toiminta sekä kybersodankäynti voivat olla myös osa horjutuskampanjoita, joilla muistutetaan että kukaan ei ole turvassa

Venäläisten hakkerien toiminta esimerkiksi USA:n presidentinvaaleissa on ollut huomattavasti vähäisempää kuin ensin on annettu ymmärtää, eli he eivät ole ilmeisesti edes yrittäneet tunkeutua tietojärjestelmään vaan enemmänkin käyttäneet hyväkseen valesähköposteja ilmeisesti urkkiakseen ihmisten poliittista kantaa tai muita vastaavia asioita. Kun taas puhutaan Vermontin sähköverkkoon tehdystä hyökkäyksestä, niin kyseessä oli itseasiassa tilanne, missä oli havaittu jälkiä hakkereiden toiminnasta, joten tuolloin olisi ehkä syytä miettiä sitä, että oliko kyseessä penetraatiotestaus, jossa testataan järjestelmän haavoittuvuutta, sekä oman puolen kykyä asettaa sinne esimerkiksi loogisia pommeja, mikä tarkoittaa tietokoneviruksia, jotka voidaan aktivoida tietyllä koodilla.

Toki pelkkä kyky tunkeutua jonkun järjestelmän tietokantaan voi aiheuttaa sen, että järjestelmän toiminta vaarantuu. Näet esimerkiksi tietokantojen sotkeminen tai niiden poistaminen voidaan tehdä myös etäyhteyden kautta hakkerien toimesta. Tällainen toiminta mikä kohdistuu esimerkiksi sähköverkkoon tai sähkölaitosten ohjausjärjestelmiin ei ehkä kuulosta kovin pahalta, mutta jos hakkeri sitten saa otettua esimerkiksi voimalaitokset hallintaan, niin silloin tilanne voi muuttua hyvin vakavaksi, koska hän voi silloin kuormittaa virtapiiriä ylijännitteellä, mikä on erittäin vaarallista nimenomaan mikropiireille. Eli onko myös konventionaalisten voimaloiden järjestelmä sitten suojattu noilta hyökkäyksiltä?

Kun puhutaan siitä, että hakkerit onnistuisivat asentamaan tietokoneviruksen esimerkiksi taktiseen komentojärjestelmään, ja laukaisemaan siellä olevan loogisen pommin juuri oikealla hetkellä, niin silloin tietenkin voi tuo järjestelmä kaatua muutamaksi minuutiksi, ja tuo looginen pommi voi olla sellainen, joka tuhoaa juuri esimerkiksi Pentagonin reitittimien reititystaulut, joiden avulla sen keskustietokone pitää yhteyttä muihin komentojärjestelmän osiin. Tuo looginen pommi voidaan ainakin yrittää soluttaa tuohon järjestelmään Linux-paivityspaketin muodossa, ja se voi olla erittäin vaarallinen, koska esimerkiksi ydiniskun sattuessa on esimerkiksi 15 minuutin hidastelu todella pitkä aika.

Toisaalta tuollainen virus voidaan asentaa esimerkiksi jonkun sodanjohtokeskuksen työntekijän kulkukortillle, ja sitten se asentuu esimerkiksi kulunvalvontajärjestelmään, mikä estää työntekijöitä pääsemästä komentohuoneeseen. Tietenkin tuo varsinainen komentojärjestelmä on varmasti erotettu kulunvalvonnasta, ja varmasti tuolla komentokeskuksessa on esimerkiksi sorkkarautoja, joilla ovi saadaan auki, joten näiden hakkeri-iskujen teho on sikäli minimaalista, että varsinaiseen taistelunjohtoon ne eivät ehkä vaikuta. Mutta toissijaisiin järjestelmiin kuten pankkitilien käyttöön, lentolippujen ostamiseen sekä kaupunkien liikennevaloihin ja muihin vastaaviin järjestelmiin tuolla toiminnalla on vaikutusta. Eli hakkerien tarkoitus on usein  enemmänkin tehdä kiusaa, kuin aiheuttaa varsinaista fyysistä tuhoa. Toki he voivat esimerkiksi avata vesivoimaloiden juoksutusportit, ja syytää vettä alaville maille, ja jos nuo joenuomat eivät tuota vettä vedä, niin silloin voi edessä olla tulva. Eli kysymys on siitä, että onko tuollaiseen juoksutukseen varauduttu kunnolla. 

Tyypillinen hakkerin tekemä isku on sellainen, että jonkun henkilön luottokortti mitätöidään hänen ollessaan ulkomailla tai sitten hänen naamansa lisätään johonkin FBI:n "Ten most wanted fugitive"-tyyppisille kotisivuille, jolloin lentokentällä on edessä mielenkiintoinen episodi. Kyseinen kuvan lisääminen tapahtuu siten, että henkilö tunkeutuu palvelimelle, ja vaihtaa sitten tuon siellä olevan rikollisen kuvan toiseen samalla nimellä varustettuun kuvaan. Tai sitten tuon henkilön tekemä hotellivaraus voidaan poistaa takanapäin tai vaihtaa se vähän halvempaan hotelliin. Siinä sitten on mukava selvitellä asiaa oppaiden kanssa. Samoin tietenkin myös sähkösopimus voidaan katkaista, hakkerien toimesta, jolloin esimerkiks vuodenvaihde sitten menee kynttilöitä poltellessa. Jos tuota alkaa tapahtua, niin itse kyllä miettisin sitä, että miksi juuri minut olisi valittu tuollaisen toiminnan kohteeksi? Eli olisinko sitten kohdellut jotain henkilöä sillä tavoin, että hän haluaisi minulle jotain kostaa, vai miksi juuri minulle tuollaista sitten ruvetaan tekemään?

pimeakronikka.blogspot.fi

Saturday, May 21, 2016

Jos ihminen kuvittelee olevansa turvassa, niin hän tekee elämänsä pahimman virheen. (Täydellistä turvaa ei ole)

Kuvituskuvaa
Kuva I

Pahin virhe mitä tietoturvassa on tehty, on se että virustorjunnan ohjelmisto on päästetty vanhenemaan tai se on poistettu käyttäjän tietämättä. Tämä jälkimmäinen tapaus koskee tilannetta, missä esimerkiksi joku yhtiö on myynyt tai luovuttanut käytettyjä tietokoneita henkilökunnalle kertomatta sitä, että esimerkiksi tietoturvaohjelmisto on vanhentunut tai poistettu mikrotuen toimesta, jolloin nuo työntekijät ovat pahaa aavistamatta käyttäneet suojaamatonta tietokonetta jopa kuukausien ajan, ennen kuin virus sitten on formatoinut kovalevyn tai sekoittanut käyttöjärjestelmän niin, että koneeseen on tehty sen jälkeen Linux-asennus, jotta se saadaan toimimaan. Kuten usein olen kirjoittanut, niin vanhaan koneeseen ei enää uutta Windowsia ehkä kannata hankkia, joten niihin usein laitetaan Linux, jotta se saadaan toimimaan verkossa.

Eli Linuxin ongelma Windowsiin verrattuna on se, että kyseinen käyttöjärjestelmä on hiukan vaikeampi käyttää, ja viimeistään versiopäivityksen yhteydessä sitten tulee ongelmia, jos henkilö ei ole perehtynyt tuon Unix-sukuisen käyttöjärjestelmän hienouksiin, kuten "Sudo-apt-get-install"-komennon salaisuuksiin. Eli koska Linux on Unixin kaltainen, niin siinä pitää jokainen komento antaa täysin oikein, mikä tarkoittaa sitä, että isojen sekä pienten kirjainten tulee olla täysin samoin, kuin mitä ne ovat esimerkeissä. Tai joissain tapauksissa esimerkki on väärin, ja esimerkiksi tuon legendaarisen komennon jälkeen annettava hakupolku voi myös olla väärin, jolloin tarvittavan paketin asentaminen on täysin mahdotonta. Linuxia käytetään paljon palvelimissa, koska se on ilmainen sekä melko hyvin viruksilta suojattu.

Mutta kuten tiedämme, niin paljon kehitystä on tapahtunut myös virusten sekä haittaohjelmien kivisellä saralla, ja toki virukset voivat lamauttaa esimerkiksi WEB-kaupan tuhoamalla sen tietokannat eli koko asiakasrekisteri saattaa tuhoutua, jos tuo temppu onnistuu, ja esimerkiksi hakkeri voi myös manuaalisesti suorittaa tuon tietokannan poiston, jos hän pääsee tunkeutumaan tuolle palvelimelle. Tämän vuoksi noissa palvelimissa pitää olla sellainen varmuuskopointijärjestelmä, että se tekee kaikista tietokannoista kopion, mutta siten, että tuo järjestelmä kopio vain tuon tietokannan eikä päästä etäkäytöllä käyttämään kuin tuota palvelimella olevaa tietokantaa. Näet jos hakkeri sitten pääsee käsiksi tietokantoihin, niin hänen tekemänsä vahinko pitää pystyä eliminoimaan mahdollisimman nopeasti. Todellisuudessa pahin uhka tietoturvalle on se, mitä toinen ihminen ei tiedosta. Eli jos hän kuvittelee olevansa turvassa, niin tuho voi olla totaalista. Eli hakkeri voi vaihtaa kotisivujen URL-viittaukset toisiin, ilman että toinen huomaa mitään, tai hän voi esimerkiksi muuttaa laskutustietojen tilinumeron toiseksi, mikä sitten on aika ruma temppu. Sitten hän voi taas tietyn ajan päästä korjata tuon numeron takaisin, jotta hän ei jäisi kiinni.

Eli tuo tietokanta pitää voida vaihtaa "lennossa" niin, että hakkeri ei kuitenkaan pääse toisessa paikassa olevaan RAID-5 varmennettuun tietokantaan käsiksi, ja tuo RAID-5 varmennus on lähes pakollinen, jotta tietokantaa voidaan päivittää jatkuvasti. Kuitenkin samalla pitää estää se, että joku tuhoaa vaikkapa asiakasrekisterin sen jälkeen, kun hän on saanut laskun sekä tuotteen postiennakolla. Tuossa skenaariossa tietokonevirukseen on asennettu triggeri, joka aktivoituu, kun henkilö esimerkiksi hakee postista tilaamansa tuotteen.

Kun tuo lähetys merkitään haetuksi, niin sitten virus tai pikemminkin troijan hevonen tuhoaa kyseisen yhtiön asiakasrekisterin. Toisaalta tuo hakkeri voi esimerkiksi tunkeutua arkaluonteisia tuotteita kauppaavien yhtiöiden tietokantoihin, ja kopida niiden maksu- sekä laskutus- ja toimitustiedot itselleen, mikä aiheuttaa sitten ehkä jossain vaaleissa kiusallisia tilanteita, jos noita tietoja esimerkiksi aikuisviihdetuotannon asiakkuuksista sitten aletaan levittää internetissä. Näet mitä mieltä itse olisitte, jos vaikka ehdokas joka itse kieltää muilta vaikkapa pornografian olisi itse tuon tuotteen suurkuluttaja?

pseudotiedetta.blogspot.fi

Thursday, April 14, 2016

Panaman papereista sekä niiden joutumisesta hakkerien käsiin.

Kuvituskuvaa
Kuva I


1. Tietovuodon tarkoitus Panaman tapauksessa oli provosoida

Panaman papereiden tarkoitus oli aivan varmasti provosoida varsinkin lännen päättäjiä, sekä kertoa heille, että kukaan ei ole turvassa tietovuodoilta. Mutta kuka tuon vuodon sitten järjesti, on sitten jäänyt selvittämättä. Tietomurron takana saattaa olla yksityinen- tai valtiollinen taho, mutta kuka tuo taho oikeastaan on pysyy arvoituksena. Tuollaisten tietovuotojen tarkoitus on näyttää se, että kukaan ei ole täällä tietoverkoissa liikkuessaan turvassa hakkereilta. Mutta idea nyt on siinä, että pitää selvittää se, kenen palkkalistoilla nämä hakkerit ovat. He saattoivat toki olla esimerkiksi Anonymous-yhteisön jäseniä tai sitten  valtiollisia toimijoita.

Se että NSA:lla sekä FSB:n ja GRU:n elektronisen valvonnan direktoraatilla on hakkereita palveluksessaan on erittäin hyvin yleisessä tiedossa. Mutta myös yksityisellä sektorilla on käytössään henkilökuntaa, joka pystyy lähes samaan kuin NSA tai joku muu valtiollinen toimija. Ainoastaan valtiollisten toimijoiden tietojenkäsittelykapasiteetti on suurempi, eli heillä on käytettävissään tehokkaita supertietokoneita, joiden avulla ne voivat generoida suuremman määrän salasanoja ja myös viranomaisten keräämät tietokannat, joita käyttämällä valtiollinen toimija voi tiedustella esimerkiksi lasten tai anopin nimeä.

Näitä sanoja voidaan eri muodoissaan kokeilla salasanojen paikalle, joten tuolla tavoin valtiollinen hakkeri on erittäin tehokas toimija verrattuna yksityiseen tahoon, jonka pitää jokainen noista asioista tiedustella jotain takaporttia käyttäen, Eli he saattavat päätyä kiristämään jotain kohdeyhtiön työntekijää esimerkiksi uhkaamalla paljastaa hänet huumekauppiaaksi tai muuten epäasiallisia otteita käyttäväksi liikemieheksi.

2. Hakkereiden välineet ovat halpoja

Kuka vain voi hankkia käyttöönsä asiantuntemusta, mikä koskee "offensiivista turvallisuutta". Tuo tarkoittaa sitä, että tietojärjestelmään tehdään simuloituja verkkohyökkäyksiä esimerkiksi "BackTrack" tai "Kali-Linuxia" käyttäen. Tuon käyttöjärjestelmän voi ladata ilmaiseksi Internetistä, ja siinä tulee mukaan monia työkaluja, joita voidaan käyttää simuloitujen verkkomurtojen tekemiseen, ja monet näistä ohjelmista tietenkin vaativat lisenssimaksun. Noiden ohjelmien avulla voidaan tehdä skannaus, mikä paljastaa järjestelmän mahdolliset heikkoudet. Mutta tuossa järjestelmäskannauksessa on yksi ongelma. Noita työkaluja voidaan käyttää myös oikean tietomurron tekemiseen.

Se että käytetään takaporttia tarkoittaa joskus sitä, että kohdejärjestelmään tehdään häiriö, mikä saattaa pakottaa siihen, että käyttöjärjestelmä joudutaan asentamaan uudelleen. Mikäli tuo asennus joudutaan tekemään paikan päällä, niin silloin saattaa käydä niin, että joku asennukseen osallistuvista työntekijöistä on voitu lahjoa, ja sitten hän vain asentaa haitta-ohjelman tuohon järjestelmään esimerkiksi USB-tikulta. Ja jos kyseessä on tietojenkalasteluun tarkoitettu ohjelma, joka kopioi esimerkiksi tietokantoja pilvipalvelimelle, niin silloin voi käydä todella huonosti, jos nuo tiedot sisältävät tärkeitä tietoja.

Ja yksi tapa tehdä tuo tietokantojen kopioiminen "pilveen" tietenkin on reitittimen uudelleenohjelmointi, mikä tarkoittaa sitä, että jos serverissä on  RAID-5-tekniikkaan perustuva tallenusjärjestelmä, niin se että tuo palvelin tekee kaikista tiedostoista kopion pilvipalvelimelle. Ja mikäli  tuo palvelimesta ulospäin lähtevää datavirtaa ohjaava reititin ohjelmoidaan kohdentamaan tuon signaalin, niin tuo lähtevä liikenne voidaan silloin ohjata mihin hyvänsä maailman kolkkaan, kuten Fort Meadeen tai mihin tahansa muuhun maailman servereistä, joten siksi tietomurron tekijää on vaikeaa löytää, elleivät nämä tahot sitten paljasta itseään maailmalle, ilman Guy Fawkes-maskeja sekä anonyymejä kannanottoja.


Wednesday, February 17, 2016

Infotmatiikan ylikäytön sekä sokean luottamuksen vaaroista


Informatiikkaan sekä bioinformaatioon liittyy kauhistuttavia vaaroja, joiden takia esimerkiksi tietokoneisiin ei yksin voi luottaa. Nyt tietenkin eteen tulee se vanha tilanne, että ihmistä seurataan kadulla GPS:n avulla, tai että hänen puhelimensa SIM-kortin tunniste ohjelmoidaan ARM- eli radiomaaleihin ammuttavan ohjuksen maaliinhakeutumisparametriksi. Vaan liiallinen teknisten välineiden käyttö saattaa aiheuttaa sen, että ihminen itse asiassa jää istumaan yksin johonkin huoneeseen eikä sitten enää edes viitsi lähteä ulos. Tai sitten tuolle insinöörille tehdään käytännön pila, ja joku tunkeutuu hänen sekä asiakkaan väliseen viestiyhteyteen, ja lähettää hänen nimissään esimerkiksi pornokuvan tuolle asiakkaalle, tai sitten esiintyy pellenä jossain liikeneuvottelussa.

Se saattaa tietenkin johtaa odottamattomiin seurauksiin, kun tuo henkilö sitten menee hakemaan kiitosta tuolta johtajalta. Siinä kyllä voi itku tulla, kun kiitoksen asemasta pomo tärisee raivosta, kun tuon solmiopukuisen herrasmiehen tilalla Internetissä on ollut sirkuspelle, joka nolaa koko yhtiön tuossa virtuaalipalaverissa. Mutta tietenkin noiden tietojärjestelmien kanssa voi joku sitten leikkiä todella hienoja leikkejä. Yksi sellainen on se, että tuon ruudun värähtelytaajuutta muuttamalla sekä tietyllä taajuudella annetuilla äänisignaaleilla ihminen voidaan ottaa ikään kuin hallintaan, ja hänestä voidaan antaa vähän omituinen kuva. Myyntimiehet sitten istuvat mielellään kuulokkeet korvillaan, ja nuo laitteet voidaan varustaa aktiivisilla suuntamikrofoneilla, joilla tuo henkilö saa sitten superkuulon.

Temppu perustuu infraääneen, jolla voidaan ihmistä kuormittaa niin, että hän ei muista yhtään mitään. Tai oikeastaan hänen kuulokeskustaan kuormitetaan siten, että tuo henkilö ei pysty keskittymään yhtään mihinkään. Eli näin tehdään jossain viihdeohjelmissa, kun joku henkilö esitetään ihmisille superjunttina. Häneen kohdennetaan infraääni, ja itseasiassa tuo henkilö ei saa silloin aivojensa muistikeskusta yhdistettyä puhekeskukseen. Tämä tekee hänestä hiukan omituisen oloisen. Mutta tuon tietokoneruudun avulla voidaan henkilön aivoihin syöttää tietoa välähdyskuvien avulla.

Ja tietenkin myös Aivojen Alfa-aaltojen taajuudella tulevan välähtelyn avulla voidaan ihmisestä tehdä toimintakyvytön. Mutta myös informaatio itse voi olla tappavan tehokasta. Jos työnjohtajan sekä työväen väliseen viestiliikenteeseen tulee joku väliin, ja vaihtaa ainoastaan joitain tietoja tuon työnjohdon sekä alaisen papereista, niin että niissä on ristiriitoja, ja jos asia on päällikön papereissa väärin, niin silloin saattavat vahingot nousta hyvin suuriksi.

Joten tuon takia päällikönkin pitää olla tarkkana tietoturvan kanssa, jotta joku ei vaihda noita PDF:iä. Eli esimerkiksi rakennukselle määrätty tontti voidaan vaihtaa, ja siitä voi hiukan polemiikkia sitten seurata. Ja tietenkin esimerkiksi skimmattuja pankkikortteja voidaan käyttää siten väärin, että ne yksinkertaisesti lukitaan kun tuo pilan kohde on esimerkiksi ulkomailla. Ja myös urkituilla pankin käyttäjätunnuksilla voidaan tehdä sama temppu.

Eli rosvo vain menee tuon pankin kotisivuille, ja iskee sitten tuon käyttäjätunnuksen viisi kertaa tuohon koneeseen. Sillä saa sitten pankkitunnukset lukittua, ja pankkikortit voidaan lukita pankkiautomaatissa yksinkertaisesti kolmella väärällä tunnusluvulla. Eli Internetin uhat ovat suuret, ja sen mahdollisuudet ovat vielä suuremmat. Ja serverien kaatamiseen ei mitään EMP-pommia tarvita, vaan riittää että tuohon tietokoneen nettipiuhaan kiinnitetään korkeajännitejohto, tai sitten virtajohtoihin ohjataan erittäin suuri ylijännite, joka kestäisi jopa päiviä tai viikkoja. Eli hyökkääjä antaisi ylijännitettä voimalaitoksen avulla, jolloin se ei olisi mikään EMP-piikki tai sähkökatko, vaan päiviä kestävä ylijännite, joka jossain vaiheessa sitten hyppää vikavirtasuojasta ylitse.

Thursday, February 11, 2016

Internetin urkinnan laajuudesta sekä tiedon käyttökelpoisuudesta


Urkinta on nykyaikaisen tietoverkkoihin perustuvan vakoilun kulmakivi. Se varmasti hyödyttää sekä valtiollista että yksityistä tahoa, mutta esimerkiksi Windows 10-käyttöjärjestelmän jatkuva kommunikointi palvelimien kanssa varmasti vaarantaa tietoturvan, koska esimerkiksi reititinkaappeihin on saatettu asentaa luvatta WLAN-tukiasemat, joita kutsutaan nimellä "rosvoasema". Tämä ylimääräinen WLAN-reititin saa aikaan sen, että koko verkon tiedot voidaan ohjata kolmannelle osapuolelle, ja jos kohde on kiinnostava kuten vakuutusyhtiö, rahalaitos tai mikä hyvänsä korkean teknologian yritys, niin sinne kannattaa yrittää asentaa tuollainen laite, koska näin saadaan tietää se, mitä tuossa talon Intranetissä kulkee.

Samoin esimerkiksi toimitusjohtajien Google- sekä Microsoft-salasanoja yritetään varmasti urkkia, jotta hakkerit saisivat kloonattua hänelle toisen puhelimen tuolle tilille, ja sen kautta urkkia esimerkiksi Facebookia tai muuta vastaavaa viestintäkanavaa. Ja tämän takia mobiililaitteissa pitää aina miettiä, että montako sähköpostia sekä muuta Facebookin kaltaista palvelua niihin haluaa ottaa. Esimerkiksi mielestäni paras tapa käyttää Android-puhelinta on se, että siinä on vain yksi Google-tili, ja muut palvelut vaativat erillisen kirjautumisen.

Ja tuo kyseinen tili kannattaa olla sellainen, että sen voi näyttää äidille, kuten sanonta kuuluu. Ja tämä johtuu siitä, että esimerkiksi joissain kouluissa on tapana se, että puhelimet laitetaan parkkiin koulupäivän ajaksi. Tällöin noihin puhelimiin voidaan  asentaa esimerkiksi vakoiluohjelmia noihin puhelimiin, ja osa noista ohjelmista esimerkiksi tartuttaa muita puhelimia, tai ne ovat "täsmäaseita", jotka tarttuvat ainoastaan puhelimiin, jotka on rekisteröity tietyille yhtiöille, ja tuon ohjelman voi asentaa vaikka Micro-SD-kortin avulla älypuhelimeen, se on kirjoitettu siten, että jos tietylle nimelle rekisteröity puhelin tai tabletti tuodaan sen lähelle, niin tuo ohjelma siirtyy kyseiseen tablettiin, sekä tartuttaa myöhemmin koko yrityksen mobiililaitteet sekä tietoverkon. tämä mahdollistaa totaalisen urkinnan, ja ainoastaan urkkijan tietojenkäsittelykapasiteetti rajoittaa tuon louhitun metadatan käyttöä, mutta tekoälyyn perustuvat kortistointisovellukset, joilla voidaan tietoa jakaa erilaisiin tietokantoihin tekevät mahdolliseksi sen, että myös suurta määrää tietoa voidaan helposti käsitellä niin, että se on käyttökelpoista urkkijan kannalta.

Näin ollen joku voi urkkia noita Facebookeja tai vastaavia kanavia tietoonsa, sekä puhelin voi muutenkin joutua vääriin käsiin.  Tämän vuoksi kyseinen tilin käyttö kannattaa kertoa kavereille, jotta he tietävät, että sinne ei kirjoitella mitään, mitä ei saisi opettaja tietää. Samalla tavoin kannattaa toimia, jos vaikka journalisti matkustaa ulkomaille, ja sattuu sieltä raportoimaan vaikkapa maan ihmisoikeustilanteesta. Eli silloin kannattaa Androidille tehdä tili, jonka Gmailissa on vain poliittisesti korrekteja viestejä, jotta ei sitten tule vaikeuksia tullissa. Ja muut asiat tietenkin laitetaan Internetiin salatilien kautta, eli noita tilejä ei milloinkaan saa laittaa omaan Androidiin asetuksiin, vaan niitä pitää käyttää vain Incognito-tilan kautta sekä WLAN:illa, jos se vain on mahdollista.

Muistakaa että Facebook-sovelluksen jäädessä auki, voi kuka hyvänsä lukea noita viestejä, joten tuota profiilia ei ehkä kannata asentaa Androidiin, ja mitä vähemmän palveluita yhdessä laitteessa on, niin sitä vähemmän vahinkoa syntyy puhelimen hävitessä, ja tukin näkökohta kannattaa aina huomioida, kun tietoja käsitellään mobiiliasemasta. Samoin tavallinen läppäri tai Chromebook kannattaa säätää siten, että kun kansi suljetaan, niin kone kirjaa käyttäjän ulos saman tien, jotta sisään kirjauduttaessa pitää käyttää salasanaa. Näin estetään koneen tietojen päätyminen vääriin käsiin, ja tallennuspaikkana voi käyttää Internetiä joko erilaisten verkkoasemien tai sähköpostin muodossa, eli esimerkiksi muistiinpanot voi tehdä tavallisella sähköpostilla, ja lähettää ne itselleen toiseen sähköpostiosoitteeseen.

Sunday, January 24, 2016

Netin IP-osoitteista sekä erilaisista laittomista sekä moraalittomista kotisivuista


Tänään taas on käynyt ilmi, että poliisi on voimaton Nettirikollisten edessä, kun rikoksia tehdän toisessa maassa, ja esimerkiksi Interpolin mukaan lapsipornon kuvaajilla on ollut käytössään Suomalaisia IP-osoitteita, mikä tietenkin kiinnostaa myös SUPO:a sekä KRP:tä. Mutta se että jollain rokollisella on käytössään Suomalainen IP-osoite ei merkitse, että hän edes olisi käynyt koskaan Suomessa. Eli tuota Internet-liikennettä voidaan reitittää esimerkiksi ketjutetun etäkäytön avulla niin, että katsoja näyttää olevan esimerkiksi Suomessa. Ja se tietenkin avaa uuden kysymyksen tässä nimen omaan lapsiin kohdistetussa seksuaalisessa hyväksikäytössä. Näet onko tarkoitus ollut saada joitain aasialaisia kotisivuja kieltolistoille, jotta eräitä esimerkiksi seksituristeja tai ihmiskauppiaita voidaan suojella? Ja tietenkin lapsiporno on hyvää tavaraa sen takia, että se varmasti on "moraalinen veruke", jolla kotisivut sekä niiden ylläpitäjät saadaan "mustalle listalle".

Eli kun puhutaan vaikka ihmiskaupasta, missä esimerkiksi Suomeen tuodaan ulkomailta työntekijöitä Aasiasta tai Moldovasta, niin toki on näille ihmiskauppiaille parempi, että noita henkilöitä ei enää sitten näe maassamme. Samoin näiden "yhteiskunnan tukipilareiden" toiminta jossain Thaimaassa on kuulemma ollut joissain tapauksissa erittäin ikävää nähtävää. Ja joidenkin tietojen mukaan eräiden valtioiden hallitukset yrittävät myös saada länsimaat kieltämään näitä usein aasialaisia kotisivuja, koska heidän mielestään nämä sivut ovat ongelmallisia noille valtioille. Eli he saattavat siepata vaikka opposition kotisivuja hallintaansa, ja sitten ryhtyä välittämään sen kautta lapsipornoa, jotta nuo sivut saataisiin kiellettyä myös länsimaissa.

Täällä asuvat aasialaiset näet tekevät noiden sivujen sisällöstä kopioita, joita jaetaan esimerkiksi Facebookissa. Ja nuo tekstit eivt ole mitenkään mairittelevia kertomuksia myöskään erään Minskissä asustelevan herra Lukashenkon toiminnasta. Ja tuollaiset liikekumppanit eivät varmasti kuitenkaan ole mitenkään mukavaa pöytäseuraa myöskään Eurooppalaisille liike-elämän johtajille, joiden pitää sitten kotonaan kuunnella sitä, kuinka esimerkiksi jossain Myammarissa kohdellaan ihmisiä, jotka eivät ole asioista samaa mieltä kuin hallitus. Ja siksi olisi tietenkin kaikille paras, jos nuo kotisivut sitten poistetaan netistä, että kyseisten silkkipukuherrojen ei tarvitse katsoa sitä, kuinka heidän tuotteitaan valmistetaan. Ja vaikka tuote valmistetaan noissa maissa aivan lakien mukaan, niin toki se varmasti kiinnostaa täällä, että niissä ei ole esimerkiksi työaikalakia.

Gluons and the strong nuclear interaction.

When we think about energy flow from the strongest to the weakest. Free energy. That causes an atom’s decay. It is formed. Or. Released in t...