Showing posts with label hakkerointi. Show all posts
Showing posts with label hakkerointi. Show all posts

Wednesday, August 23, 2017

Onko joku hakkeroinut Yhdysvaltain laivaston hävittäjän?

USS John S. McCain (DDG 56)
vuonna 2014 otetussa kuvassa
(Lähde Navysite.de)

Taas on käynyt niin, että USA:n laivaston hävittäjä on kolaroinut kauppa-aluksen kanssa Aasiassa, ja tämä sitten panee miettimään sitä, että onko tuo Arleigh-Burke luokan hävittäjä nimeltään USS John S.  McCain (DDG-56)  oikeasti hakkeroitu jonkun kolmannen osapuolen toimesta? Kun puhutaan tämän tyyppisistä hävittäjistä, jotka edustavat USA:n laivaston tehokkainta iskukykyä, niin sellaista ei saisi kyllä tapahtua, että laiva törmää vahingossa toiseen alukseen.

Näet tuollaisen erittäin nykyaikaisen ohjushävittäjän kaappaaminen voisi tapahtua niin, että aluksen kylkeen ajetaan kauppa-aluksella, ja sitten kannelle siirtyy kommandoryhmä, joka eliminoi tuon hävittäjän miehistön. Kun mietitään tilannetta, missä huippuluokan tutka- ja tietokonejärjestelmillä varustettu alus törmää toiseen laivaan keskellä merta, ja kukaan ei muka huomaa tuota vaaraa, niin silloin kyseessä on todella vakava puute aluksen turvallisuudessa. Näitä törmäyksiä on nyt tapahtunut kaksi kappaletta, ja se sitten tarkoittaa sitä, että noiden alusten tietoturvassa voi olla hyvin vakavia puutteita, koska niiden tutkajärjestelmien olisi pitänyt varoittaa tuosta uhkaavasta törmäyksestä.


Vaikka aluksen päällikkö luottaisi täysin noihin automaattisiin laitteisiin, jotka varoittavat kaikesta mahdollisesta, niin hänen pitäisi kyllä pitää myös perinteisillä kiikareilla varustautuneita vahteja mahdollisen toimintahäiriön varalta. Ja tuollainen toimintahäiriö voisi olla se, että joku on hakkeroinut hävittäjän tietojärjestelmän. Se miten tuollainen toimenpide tehdään on erittäin helppoa, jos hyökkääjä tuntee kohdejärjestelmän, mihin hän aikoo tehdä hyökkäyksen. Tuolloin riittää, että esimerkiksi johonkin laivan elektroniseen avaimeen ujutetaan tuollainen pieni koodinpätkä, joka sitten saa aikaan sen, että sen tietokoneen palomuuri ei tunnista jotain troijalaista, joka avaa sitten "takaportin" tuohon järjestelmään.


Eli joku yksittäinen tunniste vain poistetaan sen tietokannoista, joista sen virustorjunta etsii vahingollista koodia. Näet virustorjuntaohjelmisto etsii viruksia tiettyihin tietokantoihin tallennettujen tunnisteiden avulla, ja tuo toiminta muistuttaa hiukan oikoluku-ohjelmiston toimintaa, kun se käy dokumentin läpi sana sanalta ja merkki merkiltä. Tuon takaportin kautta sitten voi hakkeri ujuttaa siihen vahingollista koodia, mikä saa sitten laivan tietokoneet sekoamaan. Kun puhutaan tuollaisista huippunykyaikaisista ohjushävittäjistä, joiden toiminta on pitkälle automatisoitua, niin aina välillä kysytään, että miksi noita tietokoneita käytetään tuossa aluksessa. Tietokoneiden tehtävänä on esimerkiksi ohjata aluksen CIWS-järjestelmää, mikä tarkoittaa sen ohjusten torjuntaan tarkoitettua tykistöä eli Vulcan-Phalanx- IT-tykkejä sekä ohjusten torjuntaan tarkoitettuja ohjuksia, sekä myös kohdentaa aluksen omia hyökkäysohjuksia kohteisiin, joita halutaan tuhota.


Nämä aseet vaativat tulenjohtoonsa tietokoneen, joka suuntaa niiden tulitusta ohjusten kärkiin, ja CIWS toimii siten, että tykkitornin tutka seuraa Vulcan- konetykin ammusten liikettä ilmassa, sekä korjaa automaattisesti tykin suuntaa, jotta sen ammukset osuvat suoraan ohjusten kärkiin. Todellisuudessa suuntausjärjestelmä on paljon mutkikkaampi kuin pelkkä tutka, eli siinä käytetään tutkan ja lasertutkan eli LIDAR:in lisäksi ESM (Electronic Surveillance Measure)-järjestelmiä, eli tutkanpaljastinta, mikä auttaa kohteen löytämisessä ja infrapunasensoreita, joilla se sitten kohdistaa ammuksensa ohjusten kärkiin, ja syy miksi tämä järjestelmä on automaattinen johtuu siitä, että ihminen ei ehtisi kääntää tykkiä kohti kohdettaan. Tämän järjestelmän akilleen kantapää on sitten riippuvuus automatiikasta sekä valtava ammusten kulutus, joten siksi laivasto on ottamassa sen tueksi käyttöön elektromagneettisia tykkejä sekä lasereita, joilla pyritään vähentämään ammusten kulutusta.


Kun puhutaan tuosta ratatykistä, niin itse uskon, että laivasto on tarkoittanut käyttää tuota asetta lähinnä suorasuuntaustykkinä sekä IT-aseena, ja tietenkin siinä on sellainen etu, että tuo ase ei tarvitse hylsyjä, ja koska tuon aseen teho perustuu kineettiseen energiaan, niin sen läpi voidaan ampua rautanauloja, jolloin ammuksia saadaan mukaan enemmän. Tietenkin tuon tykin ammuksen kantama on 180 kilometriä, jolloin pitää käyttää ohjautuvia kranaatteja, jotta tulitus olisi tehokasta. Mutta uskoisin että valtioita kiinnostaa myös normaalin tykin korvaaminen sähköisellä tykillä, jolloin saadaan aikaan 150 mm. tykki tai raskas kranaatinheitin, jonka tulinopeus olisi valtavan suuri. Tuolloin kyseessä olisi vain uusi tapa käyttää perinteisiä tykkejä, ja kuten olen kirjoittanut, niin ratatykki ei tarvitse toimiakseen ruutia, jolloin leimahdus ei paljasta tykin paikkaa eikä ammus tarvitse tuolloin hylsyä.

Tuesday, May 30, 2017

Informaatiota, salakuuntelua sekä valheellisen tiedon levittämistä: Mitä voisi tapahtua, jos joku pääsee lähettimellä vaikuttamaan viranomaisten salakuuntelu-laitteisiin?

Fort Meade: NSA:n päämaja

Informaatiosodankäynti on yksi kaikkein vähiten tunnetuista, mutta samalla näkyvimmistä tavoista vaikuttaa ihmisten mieliin. Ja yksi ehkä kiinnostavimmista asioista, mitä tässä viime-aikoina on sattunut oli juuri Turkin sotilasvallankaappauksen estäminen, josta on esitetty hyvin mielenkiintoinen “mitä jos”-tyyppinen hypoteesi, tai sitten vain väsymykseltä kuvittelin nähneeni tuollaisen kotisivun, missä tätä Turkin vallankaappausta väitettiin todellisuudessa maan presidentin ideoimaksi toimeksi, jossa armeijan piti ottaa tuon maan parlamentti vangiksi, ja tukea näin presidentin valtaa. Mutta itse en toki tähän teoriaan oikeastaan usko.

Mutta nuo henkilöt unohtivat, että NSA tai joku muu tiedustelupalvelu kuten SVR:n elektronisiin operaatioihin erikoistunut ryhmä olisi saattanut päästä kuuntelemaan heidän toimistojensa salakuuntelulaitteiden signaaleita, ja sitten ehkä jotkut noiden laitosten palveluksessa olevat hakkerit olisivat sitten väärentäneet noiden upseereiden pidätysmääräyksen. Kun tuota melko erikoista ajatusta lähdetään purkamaan, niin mieleeni tulee se, että tuo vallankaappaus saattoi tapahtua presidentin ajatuksesta, jotta hän olisi saanut toimia sekä tehdä, mitä mieleen juolahtaa.

Kun pohditaan Turkin vallankaappausta sekä sen kukistamista, niin olihan noiden kenraalien sekä amiraalien ollut pakko tietää, että heidän toimitilojaan kuunneltiin salaisen poliisin toimesta, joten eivätkö he sitten olleet tietoisia siitä, että nuo puheet vallankaappauksesta saattaisivat aiheuttaa heidän pitätyksensä. Kun mietitään tilannetta, että joku pääsee kuuntelemaan jotain poliisien toimitilojen kuuntelussa käyttämiä  välineitä ikään kuin siivellä, eli hän voisi käyttää DX-radio- kuunteluvälineitä siepatessaan tuon poliisin salakuuntelulaitteen signaaleja, ja tuollaiset huippuluokan radiolaitteet sieppaavat tuollaisen kuuntelulaitteen signaalit erittäin kaukaa.

Vaikka nykyaikaiset salakuuntelulaitteet perustuvat “tietoa keräilevään järjestelmään”, missä käytetään koodattuja signaaleja, joissa hyödynnetään GSM-verkkoa, niin silti ainakin halvemman järjestelmän voi murtaa melko helposti. Nimittäin tuossa älykkäässä kuuntelu-järjestelmässä on huoneistoihin sijoitettu perinteisiä kuuntelulaitteita eli niin sanottuja “lutikoita”, jotka välittävät saamansa tiedot järjestelmän kokooja-komponentille, joka on oikeastaan vain muunnettu GSM-puhelin, mikä välittää noiden “lutikoiden” lähettämän tiedon GSM-verkon kautta poliisille.

Tällaisessa järjestelmässä on kuitenkin “akilleen kantapää”, jos sen huoneistoihin laitetut salakuuntelulaitteet on toteutettu perinteisellä radiotekniikalla, jossa ei käytetä salauksia, jolloin kohde voidaan lavastaa syylliseksi käyttämällä syntetisaattorilla tehtyjä nauhoitteita, jotka lähetetään tehokkaammalla radiolla tuohon kohdejärjestelmään, ja jos lähetysteho on tarpeeksi suuri, eivät nuo alla olevat “lutikat” sitten kuulu noissa laitteissa läpi

Tietenkin kaikki varmaan haluavat kuunnella esimerkiksi poliisin “siivellä” joitakin henkilöitä, ja jos sitten kyseinen järjestelmä on kovin helppo murtaa, niin tuo “ylimääräinen kuuntelija” voi sitten päästä kuuntelemaan noiden lutikoiden tuolle kokoaja-laitteelle lähettämiä signaaleja. Ja sitä kautta sitten voi kuuntelija päästä kuulemaan tuota keskustelua. Tietenkin tuo järjestelmä voidaan rakentaa kokonaan koodatuksi, jolloin nuo huoneistoon piilotetut lähettimet lähettävät viestinsä tukiasemalle koodattuna jolloin sitä ei teoriassa päästä kuuntelemaan.

Kuitenkin koodaus tekee noista laitteista kalliita, ja aina pitää muistaa, että salakuuntelu-laitteisiin tulee aina jonkinlaista hävikkiä, näet jos kohde huomaa noita laitteita, niin hän saattaa tuhota nämä lähettimet vetämällä ne vessasta alas. Syy miksi salakuuntelulaitteen sijoittaminen tilaan on jotenkin järkevämpi ratkaisu kuin käyttää laser-mikrofonia johtuu siitä, että laser-mikrofonin pitää olla näköetäisyyden päässä kohteestaan, ja jos tuo väline tunnistetaan, niin silloin saattaa sen käyttäjä joutua vaikeuksiin. Ja jos jotain asuntoa tarkkaillaan intensiivisesti, niin se sitten vaatii sen, että henkilö saa käyttöönsä asunnon, josta on näköyhteys kohteeseen, tai sitten laser-mikrofoni täytyy asentaa niin, että sitä ei kukaan pääse varastamaan.

Näet jos tuollainen melko hintava väline löytyy maastosta, niin silloin sen kyllä joku noukkii mukaansa, tai jos sillä tähtäillään jonkun asuntoon, ja kohde saa tämän tietää, niin silloin tämä saattaa muuttua väkivaltaiseksi.  Tuollainen radioaaltoon perustuva salakuuntelulaitteita hyödyntävä järjestelmä on siitä hyvä, että se voidaan sijoittaa myös paikkaan, josta ei ole näköyhteyttä kohde-asuntoon. Kuitenkin jos koko järjestelmä toteutetaan koodeja käyttävillä komponenteilla, niin sen hinta olisi melko kova. Näitä järjestelmiä on erilaisia, ja niiden paljastaminen on todella vaikeaa, jos kyseiset laitteet tehdään oikein.

Tuolloin ne varustetaan Flash-muisteilla, jotka tyhjennetään herätesignaaleilla. Kun puhutaan salakuuntelusta, niin kaikkein helpointa se on toteuttaa muuten sellaisella modifioidulla GSM-puhelimella, joka jätetään vain auki ihmisten huoneisiin. Tuolloin on muuten sitten muistettava, että esimerkiksi WhatsAppissa on olemassa tuo mahdollisuus soittaa videopuheluita, ja jos tuo sovellus laitetaan väärin kiinni, niin silloin puhelimen toisessa päässä oleva henkilö voi kuulla kaikki, mitä huoneessa puhutaan.


WhatsAppin avulla tapahtuvassa salakuuntelussa voidaan tehdä niin, että jonkun kaverin puhelimen WhatsApp sovellus vain jätetään auki, kun ryhmä poistuu talosta, ja sitten voidaan kuunnella noita keskusteluja salaa. Salakuuntelu-sovellukset ovat oikeastaan vain eräänlaisia WhatsAppeja, jotka saattavat vain aueta niin, että ne eivät tuo puhelimen ruutuun kuvaa. Ja tuollainen ohjelma voidaan tehdä niin, että siinä on kaksi komponenttia. Soittava sovellus sekä puhelun vastaanottava sovellus, joka sitten aktivoidaan soittamalla tuo datapuhelu.

Tuo soitto avaa sovelluksen, mikä on täysin näkymätön puhelimen käyttäjille. Ja sitten tuo salakuuntelija vain käyttää oman puhelimensa äänitys-ominaisuuksia tai sitten hän voi myös liittää puhelimen tietokoneeseen. Kyseinen sovellus ei ehkä ole suoraan ladattavissa mistään sovelluskaupasta, mutta sen ehkä pystyy jonkinlainen kehittäjä modifioimaan WhatsAppin lähdekoodista, jos hänellä on käytössään hyvät sovellusohjelmointi-ympäristöt sekä jonkin verran taitoja, jotka koskevat GSM-puhelinten sovelluskehitystä.

Ja hän voi siirtää tuon oman sovelluksensa toisille esimerkiksi käyttämällä sähköposteja, sekä ehdottamalla sitä kautta sovelluksen asentamista jostain linkistä. Tai sitten hän voi ottaa jossain juhlissa tuon kohteensa puhelimen “lainaksi” ja käyttää esimerkiksi SD-korttia ohjelman siirtämiseen puhelimeen. Eli hän vain varastaa puhelimen hetkeksi, menee vessaan ja väittää sen jälkeen löytäneensä puhelimen vaikka lattialta.

Kuitenkin kun palataan taas siihen kuuluisaan “informaatiosotaan”, niin ainahan nuo puhelun nauhoitukset voidaan tekaista esimerkiksi mikserillä, jota myös kutsutaan nimellä “Britney Spears”-generaattori, ja sitten noita tekaistuja nauhoja voidaan käyttää henkilön maineen tuhoamiseen. Tuolloin tarvitaan vain henkilön äänen kuva, jonka jälkeen automatisoitu laitteisto sitten voi asettaa nuo mikserin säätimet niin, että ääni kuulostaa tarkalleen samalta kuin oikealla kohde henkilöllä, ja sitten vain täytyy puhua mikrofoniin, jolloin hänet voidaan lavastaa syylliseksi. Silloin voidaan radiolähettimen avulla lähettää tuollainen syntetisaattorilla tehty radio-nauha tuohon salakuuntelijan omaan vastaanottimeen, jolloin vastustajan lavastaminen rikolliseksi onnistuu erittäin hyvin.

http://marxjatalous.blogspot.fi/

Friday, January 6, 2017

Kirjoitelma hakkereista sekä heidän ideologiastaan eli tietomurrosta voi maassamme saada viiden vuoden vankeustuomion.


Hakkerit ovat monien mielestä ihmisiä, jotka kuvittelevat voivansa tai saavansa tehdä netissä mitä heitä sattuu huvittamaan, mutta asialla on myös muita puolia, joita kannattaa vähän arvioida, ennen kuin ketään lähdetään sitten tuomitsemaan. Hakkerointi voi olla hyvin ikävää niille, jotka eivät saa esimerkiksi tuon teon takia lääkkeitään apteekista, mutta kuten varmaan tiedätte, niin hakkerit eivät ole välttämättä ihmisiä, jotka kaatavat pankkeja bot-hyökkäyksillä tai tekevät muiden ihmisten elämän muuten vain hankalaksi.

Nämä luottokortteja skimmailevat sekä pankkeja vastaan hyökkäävät datarikolliset eivät ole mitään kovin vaarallisia. Vaikka he tietenkin laittavat Internetiin kuvia esimerkiksi splatteriaseistaan tai merkkivaatteistaan, niin nuo kuvat voivat olla kuvamanipulaation avulla tehtyjä. Eli he ovat vain imuroineet jotain välinekuvia internetistä ja sitten liittäneet ne esimerkiksi omista pöydästään  tai huoneistostaan  otettamiinsa kuviin.

Ja varsinkin datarikolliset ovat vähän muutakin kuin joku hakkeri, joka tuijottaa jotain pankin kotisivua pari tuntia kerrallaan, ja yrittää tunkeutua sen sisään haaveenaan saada superkäyttäjän oikeudet tuohon järjestelmään, jotta hän voisi sitten tehdä sen tietomurron, jollaisia hän on nähnyt televisiossa.  Näitä henkilöitä kutsutaan "mustahattu" hakkereiksi, koska he käyttävät taitojaan toisten ihmisten tilien tyhjentämiseen ja muuhun datarikollisuuteen .Kuitenkin kaikkein vaarallisimmat hakkerit ovat kansalliseen turvallisuuteen liittyviin tietoihin kiinni pääsemistä yrittävät datarikolliset, joiden tarkoitus on varastaa esimerkiksi poliisien tai muiden viranomaistahojen työntekijöiden henkilötietoja, joilla he sitten voivat vahingoittaa turvallisuusoperaatioita, sekä saattaa nuo kenttätyöntekijöt vaaraan paljastamalla heidän henkilöllisyyksiään esimerkiksi moottoripyöräjengeille.

Hakkeri voi myös käyttää taitojaan rakentavasti, ja työskennellä esimerkiksi penetraatiotestaajina, joiden tehtävänä on etsiä ja tukkia tietojärjestelmien aukkoja. Samoin hakkeri voi etsiä vastaavia haavoittuvuksia esimerkiksi omaksi huvikseen, mutta jos puhutaan siitä, että tämä eettinen hakkeri julkistaa tietonsa eikä suinkaan skimmaa luottokortteja tai pyri urkkimaan toisten ihmisten pankkikorttien- tai tilien tietoja vaan he käyttävät taitojaan vaaran poistamiseen, ja siksi heitä kutsutaan "valkohattuhakkereiksi". Eli he kehittävät tietojärjestelmiä sekä poistavat niiden koodista sellaisia osia, jotka mahdollistavat luvattoman tunkeutumisen niiden kautta järjestelmään.


Maassamme enimmäisrangaistus datarikoksesta on viisi vuotta vankeutta, niin jos ajatellaan sitä, että hakkeri on esimerkiksi toiminnallaan aiheuttanut GRU:n työntekijän kuoleman, niin silloin hänen pitää muistaa, että tuosta voi seurata esimerkiksi käynti Pietarissa, kun "Osasto V":n agentit käyvät häntä sinne hakemassa. Vaikka pelkkä datarikos toisi ihmiselle vain viiden vuoden tuomion, niin jos hän suuntaa hyökkäyksen esimerkiksi kotimaisten SUPO:n tai puolustusvoimien tietokoneisiin, niin siitä voi seurata syyte vakoilusta, jos varastettuja tietoja on päätynyt esimerkiksi juuri tuon GRU:n käsiin. Tai sitten voi seurata syyte avunannosta murhaan, jos nuo tietomurrot sitten aiheuttavat esimerkiksi poliisin tiedottajaan kohdistuvaa väkivaltaista toimintaa.

Mutta kun ajatellaan sitä, että jos esimerkiksi GRU:n virkailija saa surmansa, niin venäläiset saattavat kuljettaa hänet esimerkiksi Antonov-kuljetuskoneen takaosassa Pietariin kysymättä ollenkaan lupaa maamme viranomaisilta, ja sitten saattaa syyte nousta myös Venäjän oikeudessa. Ja vaikka maamme ei luovuta omia kansalaisiaan muihin maihin tuomittaviksi, niin heillä kuitenkin on mahdollisuus suorittaa sieppausoperaatio maassamme, ja kun ajatellaan heidän tiedustelupalvelunsa mainetta, niin silloin saattaa käydä niin, että nuo venäläiset kaivavat vain TT-Tokarevin takin taskusta ja ampuvat tuon hakkerin siihen paikkaan.

Hakkeroinnin ongelmana on se, että tämä rikollisuus tapahtuu kotona, ja sitä harjoittaa usein sellainen normaali poika, jolla ei ole mitään huumeongelmia, ja koska hän ei vietä puolta yötä ulkona, niin silloin tietenkään häntä ei mistään voida epäillä. Ennen kuin sitten virkavalta koputtaa ovelle, ja kysyy tuosta hakkeroinnista, niin kukaan ei sitten ehkä käsittänyt, että tuo mies tai nainen yksinkertaisesti murtautuu tietojärjestelmiin joko huvikseen tai toisen maksaessa noista tiedoista, jotka voivat koskea CAD-piirustuksia, poliisiautojen rekisteritunnuksia tai muuta arvokasta tietoa, jota sitten voidaan käydä myymässä esimerkiksi MC-jengille.

Joten siksi nämä hakkerit voivat olla esimerkiksi ammattimaisten teollisuusvakoojien laskuun toimivia henkilöitä. Tai sitten he ovat "harmaa hattu"-hakkereita, jotka operoivat tietoverkossa, ja käyttävät taitojaan viranomaisten tai turva-alan yritysten laskuun. He voivat olla joko tavallisia työntekijöitä tai sitten heidät on pakotettu toimimaan esimerkiksi jonkun turvallisuusalan yrityksen laskuun, kiristämällä noita henkilöitä vaikkapa hakkeroinnista saatujen vahingonkorvausten avulla työskentelemään jollekin organisaatiolle kuten "Blackwater"-yhtiöille niin, että jos kyseinen hakkeri ei ole kiltti, niin silloin tietenkin laittaa tuo yhtiö nuo vahingonkorvaukset perintään.

metsantarinoita.blogspot.fi

Sunday, November 20, 2016

Hakkerit voivat ensimmäistä kertaa historian aikana olla vaaraksi yksittäiselle ihmiselle


Hakkerit ovat nykyään vaarallisempia kuin koskaan ennen, mikä johtuu esimerkiksi siitä, että autoissa on yhä enemmän elektronisia komponentteja, joita ohjaa tietokone. Ajoneuvojen ABS-järjestelmä, mikä ohjaa pyörien lukkiutumista  toimii täysin tietokoneella, ja samalla esimerkiksi ajoneuvojen moottorien suorasuihkutus- ja muut hallintajärjestelmät ovat pääasiassa tietokoneen varassa toimivia komponentteja. Se että joku hakkeri ohjelmoi auton ABS-järjestelmää niin, että esimerkiksi vain toisen puolen pyörät jarruttavat tai menevät äkisti lukkoon tekee mahdolliseksi sen, mikä on ollut pitkään vain elokuvien aiheena.

Jos joku haluaa toiselle pahaa, niin hän voi rakentaa tietokoneohjelman, joka oikeasti lukitsee vain toisen puolen renkaat, ja jos hän on vastuuton, niin silloin tuo lukittuminen voidaan säätää niin, että vasta kun auton nopeus on vaikka 100 km/h, niin silloin elektroniikka alkaa jarruttaa, ja tuolloin seuraukset voivat olla tuhoisat, ja tuollaisilla haittaohjelmilla voidaan samalla estää esimerkiksi ohjaustehostimen toiminta, joten tämän takia nykyaikaiset hakkerit ovat ensimmäistä kertaa vaaraksi ihmisille yksilöön tasoilla. Ja jos tuon haittaohjelman valmistaa osaava ohjelmoija, niin silloin se voi vetää itsensä pois tuon auton tietokoneen muistista, kun auto on lähtenyt luisuun.

 Eli tuollaisia haittaohjelmia  voi olla esimerkiksi erikoisjoukkojen hallussa, ja he voivat yrittää sujauttaa niitä esimerkiksi vastustajan suihkuhävittäjien lennonhallintatietokoneeseen, ja tuollainen  ohjelma voi toimia siten, että kun hävittäjä aloittaa laskeutumisen, niin se käynnistää lentokoneen jälkipolton, ja muuttaa koneen "kamikazeksi", jolla voidaan syöksyä suoraan vihollisen tukikohtaan. Eli tuolloin ainoastaan tuon koneen lentoautomatiikan parametreja muutetaan siten, että se estää autopilotin pois kytkemisen laskeutumisen aikana. ja tuolloin voivat seuraukset olla tuhoisat.

Se voidaan ujuttaa lentokoneen hallintajärjestelmiin esimerkiksi tutkasignaaliin liitetyn algoritmin avulla, jolloin vihollinen ei ehkä osaa varautua siihen. Tai sitten toinen vaara on se, että noita ohjelmistoja päätyy kovan luokan ammattirokollisten käsiin, ja jos he haluavat, niin silloin nuo henkilöt voivat olla todella vaarallisia. Samoin autoon voidaan ujuttaa vastaava ohjelmisto, joka kytkee vakionopeuden säätimen päälle, ja siihen nopeuden 200, km/h, jos rikollinen niin haluaa tehdä.

Tuo on muuten varmaan jossain "Salaisten kansioiden" tyylisessä sarjassa esitelty murhamenetelmä, ja onhan noita asioita käsitelty myös muissa uutisissa.  Eli vaarallisen tuosta ohjemistosta tekee se, että siihen voidaan tehdä looginen pommi, joka aktivoi sen vasta tietyn ajan kuluttua sen asentamisesta, ja tuon ohjelman voi asentaa esimerkiksi liikkeen mekaanikko. Ja tuo looginen pommi sitten aiheuttaa sen, että tuota ohjelmaa ei voida jäljittää esimerkiksi tiettyyn korjaamoon, ja silloin rikollinen ehtii paeta.

Mutta kun puhutaan siitä, miten esimerkiksi elektroniikka tekee autosta vaarallisen, niin tämä verraten  uusi tekniikka tietenkin aiheuttaa sen, että auton virittämisestä tulee halpaa huvia, ja tietenkin on vaara, että joku sitten ryhtyy muuttelemaan tuon ajoneuvon ohjauselektroniikan ohjelmiston säätöjä yksinkertaisesti vain vaihtamalla siihen suurempia polttoaineen syöttöä sekä suurinta sallittua nopeutta  koskevia lukemia ohjelmallisesti. Ja tuolloin on tietenkin kaikkein yksinkertaisinta vaihtaa ajotietokoneen USB-tikku toiseen. Eli tuolloin auton alkuperäiset asetukset tallennetaan toiselle tikulle, ja toiseen tikkuun otetaan kopio tuosta moottorin sekä elektroniikan ohjausohjelmistosta.

Muutokset tehdään toisella tikulla olevaan ohjelmistoon, jotta autoa katsastettaessa ei katsastusmies huomaa mitään muutoksia. Tuota ohjelmiston arvojen muuttamista kutsutaan "chippaamiseksi", ja sen avulla autoa voidaan virittää todella paljon. Mutta vaara tulee sitten eteen, jos autoa lainataan, ja kaveri ei tiedä sen olevan viritetty. Tuolloin hän saattaa saada aikaan todella vakavan onnettomuuden, jos hän ei tiedä noista moottorin  säätöihin tehdyistä muutoksista.

Eli niitä ei kannata ryhtyä tekemään, koska jos tuo tikku unohdetaan vaihtaa ennen katsastusta, niin silloin varmasti katsastusmies hiukan kyselee tuosta  virityksestä, ja samalla autosta lähtee kilvet, koska se ei varmasti täytä mitään EU:n päästönormeja. Mutta kuten kerron, niin ihminen voi olla todella vaarallinen toista ihmistä kohtaan, ja esimerkiksi mustasukkaisuus voi saada aikaan sen, että joku ikään kuin "kilahtaa", ja ryhtyy tekemään tällaisia aseita. Tai sitten mafia alkaa käyttää noita välineitä todistajien hiljentämiseen, koska pistoolien hankkiminen ei enää käy nin kuin ennen, ja hekään eivät halua tietenkään herättää huomiota, joten tietenkin sopivasti sattunut eli lavastettu onnettomuus on paras keino hoitaa ikävät  todistajat pois päiviltä. Ja tuolloin saattaa käydä niin, että poliisi ei osaa epäillä auton olevan chipattu.

vapaaverkkojulkaiseminen.blogspot.fi

Saturday, March 19, 2016

Maksukorttien kopionnista sekä niiden tärkeiden tietojen salaaminen


Kun puhutaan maksukorttien "skimmauksesta" eli niiden tietojen kopioimisesta erilaisten laillisten sekä laittomien kopiointilaitteiden avulla, niin silloin pitää tietää se, että tuollaisen maksu- tai luottokortin kopioiminen ei yksin riitä, vaan tuon kopioijan on saatava käyttöönsä tuon maksukortin PIN-koodi, jotta hän voi tehdä nostoja tuolla tekaisemallaan kortilla. Eli hän joko tekee tietomurron jonkun luottoyhtiön tietokoneelle, ja sieltä sitten kopioi nuo tietokannat oman tietokoneen kovalevylle, ja sieltä sitten onkii tuon kopioidun luottokortin numeron avulla kortin tietoja, mutta varsinaisesti PIN-koodiin hän ei pääse käsiksi. 

Hänen pitää sitten tietenkin asentaa tuohon automaattiin oma action-kamera, millä sitten hän voi katsoa, mitä numeroita tuo henkilö painelee, ja sitten käytettävä niitä, kun hän menee kokeilemaan omaa korttiaan johonkin automaattiin, Mutta toki nykyrikollinen voi sitten myös etälukea esimerkiksi lähimaksukortin tiedot kävellessään kadulla, jos hän saa käyttöönsä samanlaisen laitteen, kuin mitä HKL:n lipuntarkastajilla on käytössään. Eli tuon laitteen ohjelmisto pitää vain muuttaa siten, että se voi lukea noita lähimaksukortteja, tällöin henkilön täytyy vain kävellä kadulla, ja kopautella tuolla lukulaitteella ihmisten takataskuja, niin hän voi silloin lukea ainakin joitakin kortteja. Mutta tuon PIN-koodin saaminen käsiin on sitten hiukan vaikeampaa, ja jos tuo hakkeri on esimerkiksi kopioinut jonkun luottolaitoksen tietokannan koneelleen, niin siinä sitten on ehkä miljoonia luottokortteja, joiden numeroita kyseinen henkilö joutuu käymään läpi. 

Ja pitää muistaa se, että tuo PIN-koodi ei ehkä ole siinä muodossa, että sitä voisi lukea paljaalla silmällä. Eli tuo tietokanta missä PIN-koodi on sijaitsee usein erillään, ja siihen pääsevät käsiksi vain erikoisvaltuutetut henkilöt, ja mitään ymmärrettävää tuosta tietokannasta ei yleensä tule, koska tuo varsinainen siinä käytetty lukujärjestelmä on usein joku muu kuin kymmenjärjestelmä, joten tuosta tietojärjestelmästä kopioiduista numeroista ei saa mitään selvää, ja usein niissä käytettään myös esimerkiksi "bluefish-kryptausta", missä noita numeroiden ASCII-koodeja salataan kertomalla sekä jakamalla niitä, jolloin todellinen syötettävä numerosarja voidaan salata. Mutta se mikä tekee noista kryptauksista erittäin varmoja johtuu siitä, että tuo järjestelmä tietenkin voi käyttää kaikkia mahdollisia laskutoimituksia eli myös plus- ja miinuslaskut ovat käytössä. Tämä tietenkin lisää turvallsuutta, mutta koska tuosta tietokannasta ei tietenkään saa kopioita ottaa, niin sen sisältöä voidaan käyttää "honey pot"-tyyppiseen toimintaan.

Eli kun palvelin huomaa että tuosta tietokannasta tehdään kopio, niin silloin se antaa noille automaateille, missä nuo kortit kelpaavat käskyn alkaa kuvata noita henkilöitä, jotka nostavat rahaa kyseisillä korteilla. Ja tuollaiset kuvat voidaan ohjata joko pankin turvallisuusosastolle tai suoraan poliisille. Toki tuollaiselle kortille voidaan rahaakin vielä antaa, jotta nuo rikolliset eivät vahingoittaisi tuota henkilö, jonka kortti on kyseessä. Vaan heidän kuvansa lähetetään rekisterikilpitietojen kanssa poliisille, ja tietenkin he korvaavat kaikki tuon ryöstön tai skimmauksen havaitsemisen jälkeen kortille tulleet kulut. 

Gluons and the strong nuclear interaction.

When we think about energy flow from the strongest to the weakest. Free energy. That causes an atom’s decay. It is formed. Or. Released in t...