Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

F-Secure löysi uuden miljoonia koskevan haavoittuvuuden: ”Tuhopotentiaali valtava” – älä jätä tietokonetta edes minuutiksi vartioimatta

Kuvituskuva.
Kuvituskuva.Shutterstock
Julkaistu 12.01.2018 13:49

Petra Sundell

petra.sundell@mtv.fi

F-Secure kertoo löytäneensä haavoittuvuuden, joka vaikuttaa suurimpaan osaan maailman yrityskannettavista. Haavoittuvuus sallii hyökkääjän, jolla on fyysinen pääsy laitteeseen, asentaa siihen takaportin alle puolessa minuutissa.

Haavoittuvuus sallii hyökkääjän ohittaa sisäänkirjautumisen sekä BIOS- ja Bitlocker-salasanat ja antaa mahdollisuuden käyttää laitetta myöhemmin etäyhteydellä. Haavoittuvuus löytyy Intel Active Management Technology -hallintajärjestelmästä (AMT) ja se voi vaikuttaa miljooniin kannettaviin tietokoneisiin maailmanlaajuisesti.

– Haavoittuvuus on lähes petollisen helppokäyttöinen, mutta sen tuhopotentiaali on valtava. Käytännössä se voi antaa hyökkääjälle täyden hallinnan henkilön kannettavaan työkoneeseen laajoistakin tietoturvatoimista huolimatta, sanoo seniorikonsultti Harry Sintonen F-Securelta, joka löysi haavoittuvuuden.

Yritysten kannettavissa tietokoneissa käytettävän teknologian tietoturvapuutteet ovat olleet aiemminkin julkisuudessa, mutta F-Securen mukaan nyt löydetty uhka on merkittävästi aiempia tapauksia yksinkertaisempi.

Vaikka koneelle täytyykin olla fyysinen pääsy, Sintosen mukaan nopeus ja helppous, jolla hyökkäys on mahdollista toteuttaa, tekee siitä helposti hyödynnettävän. Esimerkiksi huomion kiinnittäminen muualle minuutiksikin vaikka kahvilassa tai lentokentällä voi saada tuhoja aikaan.

– Jätät kannettavan tietokoneesi hotellihuoneeseesi, kun lähdet ulos drinkille. Hyökkääjä murtautuu huoneeseesi ja konfiguroi sylimikrosi alle minuutissa ja voi sen jälkeen olla yhteydessä pöytäkoneeseesi, kun käytät kannettavaa tietokonettasi hotellin lähiverkossa. Ja koska hyökkääjä käyttää yrityksesi VPN-yhteyttä, hyökkääjällä on myös yhteys yrityksen tietovarantoihin, Sintonen sanoo.

Haavoittuvuus koskee suurinta osaa, mahdollisesti kaikkia kannettavia tietokoneita, jotka käyttävät Intel Management Enginea ja Intel AMT:ta. Sintonen löysi haavoittuvuuden jo heinäkuussa 2017. Joulukuussa Intel julkaisi ohjeistuksen asiaan liittyen.

F-Secure antaa suosituksia sekä käyttäjille, että yrityksille, joilla tuhojen syntyminen voitaisiin välttää.

Loppukäyttäjille

  • Älä koskaan jätä kannettavaa tietokonettasi julkiselle paikalle ilman valvontaa.
  • Ole yhteydessä yrityksesi IT-osastoon, jotta laitteesi suojataan asianmukaisesti.
  • Jos olet oman sylimikrosi järjestelmäpääkäyttäjä, vaihda AMT-salasanasi vahvaksi, vaikka et edes aio käyttää AMT-hallintajärjestelmää. Jos voit ottaa AMT:n pois käytöstä, tee niin. Mikäli salasana on jo vaihdettu tuntemattomaksi, on syytä epäillä murtoa tietokoneelle.

Yrityksille

  • Aseta järjestelmän provisiointiprosessiin vahva AMT-salasanan asettaminen ja AMT:n poistaminen käytöstä, jos vahvaa salasanaa ei voi käyttää.
  • Käy läpi kaikki käytössä olevat laitteet ja konfiguroi AMT-salasana. Mikäli salasana on jo vaihdettu tuntemattomaksi, epäile murtoa kyseiselle tietokoneelle ja käynnistä suojaustoimenpiteet.

Lähde: F-Secure

Lisätty 12.1.2018 klo 13.51 linkki Intelin ohjeistukseen.

***

9:00Autojen seurantalaitteet hankalia tietosuojalain kannalta

Lisää aiheesta:

Älytelevisiossa voi olla haittaohjelma jo ostohetkellä – yksi kiusankappale "käytännössä mahdoton poistaa"Tietoturvarikolliset luottavat automatiikkaan – haavoittuvuuksien hyväksikäyttö nopeutuu entisestäänMiten huolehdit mobiililaitteen tietoturvasta? Asiantuntija nimeää kolme yleistä virhettä, joihin sinäkin todennäköisesti sorrutÄlylaite voi päästää hakkerin kotiverkkoon – huomio nämä asiat tietoturvasuojauksessaWindows 10:ssä paikkaamaton haavoittuvuus – jopa 400 miljoonaa tietokonetta voi olla vaarassaPysäyttävä tietoturvaennuste 2016: Roistot uhkaavat jo käytännössä kaikkialla
TietoturvaDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • 30.10.19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • 30.10.15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • 28.10.11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden

  • 26.10.22:49
    Ruotsi

    Ruotsin kantaverkkoyhtiö tietomurron kohteena – hakkeriryhmä uhkaa julkaista dataa

  • 16.10.16:38
    Kymenlaakso

    Työntekijän epäillään tarkastelleen luvatta lähes 600 ihmisen terveystietoja