Muutokset

Loikkaa: valikkoon, hakuun

Telepäiväfoo

522 tavua lisätty, 27. toukokuuta 2009 kello 19.47
p
Mikko Hyppönen: Haittaohjelmat verkkorikollisuuden työkaluna
== Mikko Hyppönen: Haittaohjelmat verkkorikollisuuden työkaluna ==
Mikko Hyppönen otti heti alusta lähtien ryhmämme esiintymällä nörttihenkisesti tyylikkäässä Commodore-logollisessa paidassa. Hyppönen kertoi verkkorikollisuuden muuttuneen radikaalisti sitten 80-luvun. Ennen tarkoituksena oli tuoda esimerkiksi viruskirjoittajalle nimeä levittämällä haittakoodinsa mahdollisimman laajalle, mahdollisimman näkyvästi. Nykyään tilanne on täysin toisenlainen; paljastuvan haittaohjelman kirjoittaja on epäonnistunut tehtävässään surkeasti. Yleisesti ottaen toiminta on myös hektistynyt koko ajan: F-Secure pitää jatkuvasta uhasta johtuen jotakin 3 laboratorioistaan toiminnassa 8-tuntisen työpäivän puitteissa, koska uusiin uhkiin pitää voida reagoida nopeasti. Nykyään haittaohjelma on muutamissa sekunneissa kiertänyt maailman, siinä missä ennenvanhaan leviämisnopeutta rajoitti diskettien fyysinen liikkumanopeus. Organisatorisesti ajatellen haittaohjelmakulttuuri on siirtynyt enemmän järjestäytyneen rikollisuuden toiminnaksi. Rikolliset myyvät esimerkiksi haittaohjelmien avustuksella saatuja luottokorttitietoja hyvinkin organisoidusti järjestelmällisesti alan foorumeilla ja jopa tarjoavat ikäänkuin maistiaisiksi tietoja muutaman henkilön osalta per kokoelma. Omanlaisensa ongelma ovat suuriin botnet-verkkoihin kaapatut tietokoneet. Rikolliset tahot myyvät käyttöoikeutta näihin verkkoihin, oli tarkoitus sitten mikä tahansa. Mahdollisina skenaarioina itselle tulevat mieleen esimerkiksi yrityksen kilpailijan uutuustuotteen lanseerauksen häirintä tarkalla ddos-iskulla ja salasanojen murtaminen - (sori ku ei oo ajatusviiva) ovathan kotikoneet nykyisten pelivaatimustan takia suhteellisen tehokkaita laskentayksiköitä. Jotkut hyökkäyspalveluja tarjoavat antavat myös "down or money back"-takuun toiminnalleen.
Hyppönen kertoi myös legendaarista Leeroy Jenkins -videota taustamateriaalina käyttäen virtuaalimaailmojen rikollisuuden ongelmista. Onkin jännä miettiä, kuka hoitaa esimerkiksi WOW-pelin kultahuijauksen tutkinnan; pelaajien kotimaiden poliisiorganisaatiot vai serverin ylläpitäjät? Vaikka tämä mietelmä hauskalta kuulostaakin, maailmalla on oikeasti tapauksia, jossa poliisit ovat joutuneet tutkimaan virtuaalitodellisuuden varkaustapauksia. Suomessa näin en ainakaan itse tiedä käyneen, vaikka Habbo-hotellista huonekaluja onkin lasten suureksi suruksi varastettu aikanaan.
 
Osa esityksestä käsitteli
795
muokkausta

Navigointivalikko