BBC: Windows-kuvakeviruksen kohteena ehkä Iranin ydinvoimala

Matias Mäki
BBC: Windows-kuvakeviruksen kohteena ehkä Iranin ydinvoimala
Useiden tietoturva-asiantuntijoiden mukaan Windows-käyttöjärjestelmän kuvakkeita käyttänyt Stuxnet-virus saattoi olla iranilaista ydinvoimalaa vastaan kohdistettu hyökkäys, jonka takana oli toinen valtio, kertoo BBC:n uutispalvelu.
Perttu Pitkänen
24.9.2010 13:58
Kommentit 34

Muun muassa Microsoftin Windows-käyttöjärjestelmän kuvakkeista paljastunutta tietoturva-aukkoa hyväkseen käyttänyt Stuxnet-virus oli niin taitavasti tehty, ettei se voinut olla tavallisen hakkerin työtä, epäilevät useat BBC:n uutispalvelun haastattelemat asiantuntijat.

– On harvinaista, että hyökkäys käyttää nollapäivä haavoittuvuutta, sanoo F-Securen tietoturvajohtaja Mikko Hyppönen BBC:lle.

Niin sanottu nollapäivähaavoittuvuus on tietoturva-aukko, jolle ei vielä ole kehitetty korjaavaa ohjelmistopäivitystä.

– Stuxnet ei käyttänyt vain yhtä tai kahta, vaan neljää.

Hyppösen mukaan nettirikolliset ja tavalliset hakkerit pitävät tietoa nollapäivähaavoittuvuuksista arvossa, eivätkä tuhlaisi niitä yhteen hyökkäykseen.

Tietoturvatutkija Ralph Langner epäilee suoraan, että kyseessä oli vieraan valtion hyökkäys.

– Tässä ei ole kyseessä joku vanhempiensa kellarissa istuva hakkeri. Minusta näyttää siltä, että tämän hyökkäyksen tekemiseen on tarvittu valtion resursseja, Langner kirjoitti verkossa julkaisemassaan analyysissa.

Erikoista hyökkäyksessä oli myös se, että se oli tarkoitettu leviämään verkon sijasta usb-muisteilla, eli kohteina olivat internetin ulkopuolella olevat kohteet. Stuxnet-virus oli ensimmäinen, joka pyrki vaikuttamaan Siemensin tekemään ohjelmistoon, jolla hallittiin teollisuuslaitoksien järjestelmiä.

Tietoturvayhtiö Symantecin mukaan yli puolet Stuxnet-tartunnoista on Iranissa.

Langner epäileekin, että hyökkäys oli suunnattu pääasiassa  Iranissa Bushehrissa sijaitsevaa ydinvoimalaa vastaan.

Lisää Aiheesta
UutinenRäjähtävä Stuxnet tuli Suomeen (4.10.2010 10:18)
YrityksetSymantec, F-Secure
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (34)

Huono 0
"Useiden tietoturva-asiantuntijoiden mukaan Windows-käyttöjärjestelmän kuvakkeita käyttänyt Stuxnet-virus saattoi olla iranilaista ydinvoimalaa vastaan kohdistettu hyökkäys, jonka takana oli toinen valtio, kertoo BBC:n uutispalvelu."

Ja nyt alkaa kuumeinen mietintä siitä, mikä tuo toinen valtio voisi olla.
The Big S
Jaa, internetinkö kautta ne ovat päässeet ydinvoimalan tietokoneisiin käsiksi. Ovatko ydinohjukset liitetty internetiin?
Ja nyt alkaa kuumeinen mietintä siitä, mikä tuo toinen valtio voisi olla.

Niinpä. Mikähän valtio aivan erityisesti haluaisi vahingoittaa Iranin ydinvoimalahanketta? En nyt yhtäkkiä keksi yhtäkään.
Ahmajadunedain
Jaa, internetinkö kautta ne ovat päässeet ydinvoimalan tietokoneisiin käsiksi. Ovatko ydinohjukset liitetty internetiin?

Luitko uutista ollenkaan vai etkö ymmärtänyt?
MJ
Jaa, internetinkö kautta ne ovat päässeet ydinvoimalan tietokoneisiin käsiksi. Ovatko ydinohjukset liitetty internetiin?
Et sitten vaivautunut lukemaan edes tuota juttua ennen kuin kommentoit?
Loki
Jaa, internetinkö kautta ne ovat päässeet ydinvoimalan tietokoneisiin käsiksi. Ovatko ydinohjukset liitetty internetiin?

Ei vaan USB -tikun. Se kun toimii myö niihin koneisiin, jotka eivät ole missään julkisessa verkossa kiinni, mutta joihin pitää viedä ja tuoda bittejä muualta.
Se oli kyllä siinä jutussa mainittu
"Windows-käyttöjärjestelmän kuvakkeita käyttänyt Stuxnet-virus saattoi olla iranilaista ydinvoimalaa vastaan kohdistettu"

Ei kai Iranilaiset voi niin pässejä olla, että laittavat Windowsin ydinvoimalaan? Kuulostaa kyllä urbaanilta legendalta.

Kiinalaiset ovat muuten jo kauan sitten kehittäneet BSD:n pohjalta oman käyttiksen kriittisiin kohteisiin. Jopa Linux oli heille liian reikäinen ja haavoittuva. Windows on todennäköisesti täynnä tarkoituksellakin tehtyjä troijalaisia, joita kahden Iranilaisten vihollisvaltion tiedustelupalvelut voivat halutessaan käyttää.
mikähän taho saisi kätevästi tietoonsa Windowsiin jääneet/jätetyt aukot, joiden olemassaolo on yhtiön tiedossa, mutta ei julkaistu kaikelle kansalle. Hmm.
Foliot valmiina
Huono 4
Hajaantukaa! Täällä ei ole mitään nähtävää!
in vinland we nuclear juu nou
Lähettiks ne tuon tikun sinne ydinvoimalaan ja viestin että tökkääppä se koneeseen... :D
7
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949