Hakkerin ja Outpost24:n välille puhkesi kina

Matias Mäki
Hakkerin ja Outpost24:n välille puhkesi kina
Vakavaksi väitetty tcp-haavoittuvuus epäilyttää hakkeria, mutta aukon löytänyt firma väittää, ettei hän tiedä mistä todellisuudessa on kysymys.
Tuomas Linnake
21.10.2008 09:28
Kommentit 5

Ruotsalainen Outpost24 väittelee Fyodor-nimeä käyttävän hakkerin kanssa tcp-haavoittuvuudesta, joka firman mukaan altistaa verkkopalvelut alasajoille palvelunestohyökkäyksen avulla.

Fyodor, oikealta nimeltään Gordon Lyon, on käsitellyt aihetta kriittisesti verkkosivuillaan ja tiivistää oman näkökantansa It-viikolle.

- On olemassa useita tunnettuja tapoja suorittaa tcp-resurssinkulutushyökkäyksiä. Uskon, että he ovat luultavasti löytäneet muunnelmia ja parantaneet tekniikoita. [Mutta] suurin ongelmani liittyy heidän tapaansa paljastaa tietoja, Lyon sanoo.

Lyonin mielestä Outpost24:n olisi pitänyt joko paljastaa kättelyssä täydet tiedot tcp-ongelmasta tai pysyä hiljaa, kunnes ovat valmiita astumaan julkisuuteen.

- Sen sijaan he ovat pitäneet esitelmät kahdessa konferenssissa sekä antaneet monia haastatteluja … hypettäen väitettyä haavoittuvuutta. Ja silti he kieltäytyvät antamasta tarvittavia yksityiskohtia. Ei ole järkeä yrittää levittää pelkoa … ongelmasta, jos ei ole valmis kuvailemaan sitä.

Julkisuus edisti korjausta

Outpost24:n Robert Lee on ollut harmissaan Lyonin kirjoituksista, sillä ne aiheuttavat Leen mielestä vain lisää sekaannusta. Lee on vastannut Lyonin kritiikkiin blogissaan.

Lee korostaa, että hakkerin hyökkäysideat ovat kyllä päteviä ja toimivat lähtökohtana uuden ongelman hahmottamiselle. Mutta ne ovat vain jäävuoren huippu.

Robert Lee myös katsoo, että tcp-aukkoa ei ole niinkään rummutettu, vaan että uutinen levisi nopeasti internetissä sen jälkeen kun he antoivat haastattelun eräälle taholle, joka sitten julkaisi aiheesta podcast-lähetyksen.

Julkisuus on ollut sitä paitsi hyvästä, Lee katsoo, sillä sen myötä valmistajat ovat ottaneet tcp-ongelman entistä vakavammin.

Tässä onkin kysymys tyypillisestä kinasta, missä jostakin uudesta haavoittuvuudesta kertovan tahon epäillään etsivän helppoa julkisuutta. Samassa tilanteessa oli dns-haavoittuvuuden löytänyt Dan Kaminsky. Lisäksi ilmiö on tuttu viime aikaisen clickjacking-ongelman tiimoilta.

Ongelman korjausyrityksiä koordinoiva Suomen Cert-Fi on ottanut asian vakavasti, ja valmistajista haavoittuvuuden on vahvistanut ainakin Cisco. Outpost24 veikkaa julkaisevansa tcp-aukon yksityiskohdat näillä näkymin pääsiäisen tienoilla.

Lisää Aiheesta
UutinenYliopisto hankki hakkerin laatikossa (20.1.2009 15:15)
UutinenLinuxin Flash taipuu hyökkäykseen (19.12.2008 12:06)
UutinenTcp-aukko paljastuu Helsingissä (3.10.2008 13:01)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (5)

Huono 0
Ei muuta kuin tieto julki heti, kuten Fyodor haluaa, niin ei tarvitse ihmisten nettiä käytellä puoleenvuoteen. Saa taas televisio lisää katsojia :)

Ja kun nyt kerran julkisesti kerrotaan että Fyodorkin on julkaissut tapoja palvelunestoihin, niin kai poliisin salainen lista kohta sisältää tämänkin sivun? Jos vaikka koodissa mainittaisiin jotain lapsipornosta? Odotellessa...

Ja kyllähän meidän poliisin pitäisi vähintään kertoa tästä eteenpäin. Ei taida kuitenkaan edes päästä kyseiselle sivustolle...
Juupaseipäs
Huono 6
Antaisi tiedot avoimen koodin yhteisölle, muulla ei väliä minulle.
de34
Huono 4
Minusta on aivan oikein että tieto levitetään niin että vaikutukset ovat mahdollisimman suuret mutta tietovuotoa ei tapahdu eivätkä hakkerit saa aukkoa tietoonsa, kuin vasta sitten kun jo suuri osa laitteista on päivitetty.
Mihin sinä pikkukrakkeri siis tarvitsisit tietoa??
Ja "avoimen koodin yhteisöt" tarkoittavat ihan kaikkia, ne kun ovat avoimia.
Kuluttaja ei tiedolla tee mitään, koska ei kykene ohjelmakoodia muokkaamaan.
Mielipide Mika
Huono 4
Fyodor puhuu paljon asiaa. Asiassa haiskahtaa Outpostin yritys hakea itselleen vain mahdollisimman paljon julkisuutta ja rahaa. Ne eivät varmastikaan pidä esitelmiäänkään ilmaiseksi; huolimatta siitä, ettei ko. esitelmät kerro heidän omien sanojensa mukaan itse ongelmasta mitään. T2 presentaatiokin jos kerran keskittyy vain siihen, mistä EI ole kyse.
Olisivat pysyneet yleisöltä hiljaa ja pitäneet asian luottamuksellisena laitteistotoimittajien kanssa.
Huono 2
Eiköhän tämäkin haavoittuvuus ole jo kaikkien "väärien" ihmisten tiedossa ja joku rikastunut muutaman kilodollarin.
MuuMuu
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949