MyDoom ravistelee tietoturvan perusrakenteita

Microsoftin Internet-palvelut ovat odotetusti kestäneet MyDoom-viruksen harvinaisemman b-version eilen aloittaman hyökkäyksen.
Samuli Kotilainen
4.2.2004 09:48
Kommentit 0

Tietoturvapiireissä ei kuitenkaan ole juhlittu, sillä Mydoom onnistui ampumaan koko järjestelmään rikollisten mentäviä aukkoja, ja se paljasti nykyisen tietoturvan pahat puutteet. Ongelmista pahin oli virustentorjuntaohjelmien päivitysten myöhästyminen.

Mydoom on tähän asti nopein sähköpostin avulla levinneistä viruksista. Tyypillisesti uudet virusepidemiat alkavat hitaan leviämisen vaiheella, jota jatkuu jopa useita päiviä ennen kuin niin sanottu kriittinen massa syntyy. Tämä jättää virusten torjujille runsaasti aikaa päivitysten tekoon, mikä vaati aikaa tyypillisesti muutamia tunteja.

Mydoom taas aloitti leviämisensä erittäin nopeasti, mikä on saattanut johtua melko laajasta ja hyvin kohdennetusta alkulevityksestä. Tihulainen yllätti virustentorjujat täysin, ja epidemia oli jo kovassa vauhdissa ennen kuin torjuntaohjelmien päivityksiä alettiin saamaan jakeluun. Asiantuntijat pelkäävät, että virustentorjunnan tie alkaa olla uusien epidemioiden kohdalla käyty loppuun, ja rinnalle täytyy kehittää tehokkaampia ratkaisuja

Mydoom tasoittaa tietä netin sabotoimiselle

Reuters uutistoimiston haastattelema F-Securen Mikko Hyppönen epäilee, että Mydoomin menestys tuo mukanaan matkijoita. Viruksen menestys on osoittanut rikollisille ja aktivisteille miten tehokkaita verkkomadot ovat Internetin palvelujen sabotoimisessa.

Hyppösen mukaan Mydoomin valjastamalla hyökkäyskoneiden valtavalla määrällä voisi tehdä paljon suurempaa tuhoa kuin SCO:n sivujen sabotointi. Hakkerit voisivat rakentaa samantapaisen viruksen, joka tukkisi jopa tuhansia netin keskeisiä palveluja tai sivustoja, ja voisi helposti pitää ne alhaalla pitkiä aikoja kerrallaan.

Mydoom osoitti myös käyttäjien koulutuksen vaikeuden. Hyppösen mielestä käyttäjät ovat osoittaneet, etteivät he pysty vastustamaan kiusausta avata hämäräperäisiä liitetiedostoja. "Olen menettänyt toivoni koulutukseen, ei se auta, ihmiset eivät koskaan opi, he tulevat jatkossakin kaksoisklikkaamaan kaikkia tiedostoja." (Lähde: Tietokone)

Lisää Aiheesta
UutinenMyDoom pysäytti Googlen (27.7.2004 01:53)
UutinenKasvojentunnistukseen potkua Oulusta (3.2.2004 12:07)
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Google tarjoaa hakijalle syntetisaattorin

Ruutukaappaus/Google

Google muutti hakukoneensa yllä olevan logon syntetisaattoriksi.

SAP ostaa jättikaupalla teknokuplan suosikin

Lehtikuva

Yritysohjelmistojätti SAP ostaa amerikkalaisen yritysten verkkoratkaisuihin erikoistuneen Ariban. Kauppasumma on 4,3 miljardia dollaria eli noin 3,4 miljardia euroa.

Tuomari suosittaa Xboxien estämistä

Microsoft

ITC:n tuomari suosittelee estämään Xbox-pelikonsolien tuonnin Yhdysvaltoihin patenttirikkomusten vuoksi.

 
Dilbert – 23.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949