HP:n turvallisuusjohtaja Stonesoftin löydöstä: Vanha

Hewlett-Packard
HP:n turvallisuusjohtaja Stonesoftin löydöstä: Vanha
Dan Holden
Stonesoftin tutkimat suojauksien ohitusmenetelmät ovat jo vanhoja, sanoo Johtaja Dan Holden HP:n Tipping Point -tietoturvayksiköstä. Hänen mukaansa nettiselainten haavoittuvuuksiin hyökätään paljon enemmän. Teollisuuden hallintajärjestelmissä on myös paljon tietoturva-aukkoja.
Perttu Pitkänen
20.10.2010 16:25
Kommentit 3

HP:n Tipping Point/ DV Labs -tietoturvayksikön turvallisuusjohtaja Dan Holden ei pidä Stonesoftin löytämiä evasion- eli suojauksenohitusmenetelmiä uusina tai erityisen huomattavina tietoturvauhkina.

–  Tämän tyyppiset verkkojen suojauksien ohitusmenetelmät ovat itse asiassa aika vanhoja, Holden sanoo.

– Niistä on tiedetty hyvinkin 12 vuotta, ja myös Stonesoft viittaa tiedoissaan alan tutkimuksiin ja esitelmiin.

Stonesoftin tapaan myös TippingPoint kehittää ips- (intrusion prevention systems) eli tunkeutumisenestojärjestelmiä. 

HP:n TippingPoint on johtaja tutkimusyhtiö Gartnerin Magic Quadrant for Network Intrusion Prevention Systems -vertailussa.

–  Puhtaasti akateemisessa mielessä on kiinnostavaa, että opimme lisää perustason protokollista, kuten tcp/ip:stä ja dns:stä, mutta hyökkäykset eivät välttämättä keskity näihin, Holden sanoo.

Holdenin mukaan enemmän hyökkäyksiä tehdään paljon enemmän verkkoselainten ja -sovellusten haavoittuvuuksien kautta. Kysymys on puhtaasti markkinaosuuksista.

– Esimerkiksi Microsoftin Internet Explorer -selaimilla on yli 60 prosentin markkinaosuus, mikä kiinnostaa hyökkääjiä, Holden sanoo.

Suosittujen nettiselainten lisäksi hyökkäyksissä on käytetty yhä enemmän hyödyksi esimerkiksi JavaScript-koodia, sekä haavoittuvuuksia, joita on löytynyt laajasti käytetyissä Adoben pdf- ja flash-tekniikoissa.

– Mutta mille tahansa tietoturvayhtiölle on tärkeää, että heillä on vakavasti otettava tutkimusohjelma, liittyy se sitten haittaohjelmiin, haavoittuvuuksiin tai suojauksenohituksiin, Holden sanoo.

Digitaalinen 9-11
huolestuttaa

Holdenin mielestä on mielenkiintoista, että tietoturvahyökkäykset ovat Yhdysvalloissa nousseet ihmisten puheenaiheeksi.

– Muutos on tapahtunut viimeisen vuoden tai puolentoista aikana, kun Google kertoi Operaatio Aurora-hyökkäyksestä, Holden arvioi.

Google on syyttänyt Kiinaa viime vuonna sitä vastaan tehdystä verkkohyökkäyksestä.

Myös Conficker- ja Stuxnet-madot ovat päässeet otsikoihin. 

Myös Stuxnetiä on epäilty vieraan valtion yritykseksi sabotoida Iranin ydinasehankkeita, mutta varsinaisia todisteita ei ole.

Holdenin mukaan tietoturvan ammattilaiset, päättäjät ja yritykset ovat jo pitkään puhuneet kehittyneistä ehkä valtioiden tukemista kohdennetuista tietoturvahyökkäyksistä, mutta tavallisille kansalaisille niistä on ollut vähän tietoa tarjolla.

Stuxnet pyrkii vaikuttamaan Siemensin tuottaman teollisuuden hallintajärjestelmän toimintaan.

– On havaittu, että teollisuuden hallintajärjestelmien tietoturva on hyvin kypsymätöntä, Holden sanoo.

Holdenin mukaan Yhdysvalloissa monet hallinnon ja yritysten edustajat ovat vakuuttuneita, että Yhdysvaltoja uhkaa niin sanottu digitaalinen 9-11, eli vuoden 2001 WTC-iskujen veroinen tietoverkkohyökkäys. 

Useiden yritysjohtajien mielestä hyökkäys tehdään todennäköisimmin juuri teollisuuden ohjausjärjestelmien haavoittuvuuksien avulla, kertoo Holden. Vasta tämän jälkeen arvellaan järjestelmätalojen heräävän parantamaan tietoturvaa. 

Lisää Aiheesta
UutinenHP paljasti vakuuttavan tuloksen (23.11.2010 09:36)
UutinenStonesoft vajosi miinukselle (22.10.2010 13:01)
UutinenCert-fi: Puhelinvaihteen voi varastaa (15.10.2010 11:02)
UutinenF-Secure hämmästelee tehdasvirusta (12.10.2010 16:34)
UutinenRäjähtävä Stuxnet tuli Suomeen (4.10.2010 10:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (3)

Huono 0
Dan Holden on oikeassa, ja osa näistä tutkmuksista julkistettiin jopa jo aiemmin kuin hän väittää Yhdysvalloissa mm. sotilaspuolen julkisen rahoituksen puitteissa.

Se ei kuitenkaan tarkoita, että asioita pitäisi väheksyä.

Tavallaan hän (Dan) jopa puhuu itseäään pussiin:

Palomuurien takana on helposti haavoittuvia järjestelmiä, ja samaan aikaan palomuurien tietoturvassa onkin suurempi haavoittuvuuksia kuin on uskottu. Nämä "helposti" haavoittuvat järjestelmät ovat esimerkiksi Siemensin auttomaatiojärjestelmiä, joiden tcp/ip -pino on "suljettu" ja pohjautuu vanhahkoon "Renoon" tai siitä suljetusti johdettuun kehitykseen.

Se mikä jää sanomatta on se, että maailma on täynnä vastaavanlaisia "proprietary" toteutuksia samoilla riskeillä varustettuna.

Tässä syy miksi "kotihäkkeri" on altavastaajana "ammattilaisille". Ammattilainen voi ostaa labraansa Siemensin automaation lisäksi kaikkien tietoliikennevalmistajien tai "Black boxien" tuoreimmat laitteet ja hiljaa vuosien varrella valita eri versioihin sopivimmat hyökkäykset....

Muistakaa, että "piilossa" oleviin laitteisiin ei tehdä mitään "Windoes Update" automaaattisia päivityksiä (onneksi), vaan ne päivitettään usein vain kerran vuodessa, jos silloinkaan, esimerkiksi teollisuuden tuotantokatkojen yhteydessä.

Mikäköhän tcp/ip pino eri kotiélektroniikan laittessasi on? Saati sitten työpaikan kopiokoneessa ja kirjoittimessa jne.....

Tämä ei ole mikään "symppisjuttu" Stonesoftille, sillä en usko heidän puheisiinsa paremmuudsta, koska "teknisen" osuuden puhuu "markkinointiveikko" (meinasin sanoa jo toisen sanan), jolle ei oikeasti voisi esittää yhtään oikeaa kysymystä käsikirjoituksen ulkopuolelta.

Asia oikea, ja jos takana oikea innovaatio, hyvä Stonelle, todisteet vaan näkyville!
Jarzan
Huono 2
Jos se onkin kasa eikä pino miten tää sitten toimii? No anyway ei asiaa ollut tässäkään kommentissa kuten ei edellisessäkään.

Asioista on hyvä puhua mutta ei nämä uusia ole haetaan vaan julkisuutta ja uusmyyntiä.
KasaPinossa
Huono 2
Eikös se ole aika huolestuttavaa, että jos kyseessä on Tipping Pointin mielestä vanha juttu, niin silti niiden tuotteet eivät sitä tunnista ?!
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949