Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tässäkö täydellinen kyberrikos? Virustorjuntaohjelmaa voi käyttää myös vakoiluun

Turvallinen virustorjuntaohjelma voi väärissä käsissä muuttua vakoilun välineeksi.
Turvallinen virustorjuntaohjelma voi väärissä käsissä muuttua vakoilun välineeksi.Shutterstock
Julkaistu 08.01.2018 07:17

Petra Sundell

petra.sundell@mtv.fi

Amerikkalainen hakkeri uskoo onnistuneensa todistamaan, että Kaspersky Labin tietoturvaohjelmien avulla on teknisesti mahdollista vakoilla salaisia tietoja laitteilta. Tietoturvayhtiö kiistää väitteet.

Tietoturva- ja virustorjuntaohjelmia pidetään tietokoneissa lähes välttämättömyytenä, sillä ne suojaavat konetta vahingollisilta viruksilta.

Koko koneen lähes jokaisen ohjelman, sovelluksen, nettiselaimen, sähköpostin ja tiedoston skannaava tietoturvaohjelma voi kuitenkin väärissä käsissä muodostua voimakkaaksi vakoilun välineeksi. Tähän lopputulokseen päätyi entinen National Security Agencyn hakkeri Patrick Wardle tutkiessaan venäläisen tietoturvayhtiö Kaspersky Labin ohjelmia, kertoo New York Times.

Mistä on kyse?

Jo pitkään Yhdysvalloissa on epäilty Kaspersky Labin tietoturvatuotteiden skannaavan arkaluontoisia tietoja ja tarjoavan tiedustelutietoa venäläisille.

Syksyllä Yhdysvaltojen kotimaan turvallisuudesta vastaava Department of Homeland Security kielsi Kaspersky Labin ohjelmistot liittovaltion järjestelmistä. Nyt amerikkalaiset viranomaiset taas epäilevät, että venäläiset vakoojat ovat saaneet käsiinsä salaisia asiakirjoja N.S.A. työntekijän kotikoneelta.

Kaspersky Lab on kiistänyt väitteet vakoilusta ja Yhdysvaltojen salaisten materiaalien skannaamisesta. Yhtiö on haastanut Trumpin hallinnon oikeuteen maineensa ja liiketoimintojensa vahingoittamisesta ilman mitään syytä.


Wardlea kiinnosti teknisestä näkökulmasta selvittää, voisiko virustorjuntaohjelman hakukoneen kääntää etsimään salaisia asiakirjoja vahingollisten koodien sijaan.

– Halusin selvittää, oliko tämä toteuttamiskelpoinen hyökkäysmuoto, Wardle kertoo The New York Timesille.

Virustorjunnasta vakoiluohjelmaksi

Uudelleen ohjelmoimalla ja tutkimalla Kaspersky Labin tietoturvaohjelmistoa Wardlelle kävi ilmi, että virustorjuntaohjelman pystyi todella muuttamaan verkkotiedustelun välineeksi. Yksityiskohtaiset ohjeet löytyvät blogi-julkaisusta täältä.

Wardlen mukaan Kasperskyn ohjelmat olivat hyvin monimutkaisia, ja ne toimivat tavallisiin virustorjuntaohjelmiin verrattuna poikkeuksellisesti. Hänen onnistui kuitenkin luoda Windows 10 -ohjelman haavoittuvuutta hyväksikäyttämällä muokata Kasperskyn virustorjuntaa niin, että se liputti sellaiset tiedostot, jotka oli merkitty salaisiksi kirjainyhdistelmällä, jota useat viranomaiset käyttävät.

Liputetut tiedostot siirtyivät pilveen, josta ne voitaisiin mahdollisesti tutkia.

Virustorjuntaohjelmat usein keräävät epäilyttävän ja liputetun materiaalin pilvipalveluun, josta ne voidaan analysoida ja tutkia, ja kerätyn tiedon avulla pyritään parantamaan ohjelmien toimivuutta. Tähän myös Kaspersky Labin tietoturvaohjelmiston käyttäjät myös suostuivat, kun he aloittelevat käyttämään ohjelmaa.

Spekulointia vai täydellinen rikos?

Kaspersky Labin mukaan Wardlen tutkimus ei kuitenkaan osoita mitään yrityksen toimintatavoista ja sanoo, että heillä on samanlaiset turvallisuusstandardit kuin muillakin tietoturvayhtiöillä.

Wardle on kuitenkin vakuuttunut, että tämä voisi olla täydellinen kyberrikos, jonka tapahtumisesta kukaan ei tiedä.

Lähteet: New York Times, Objective-see

***

9:00Autojen seurantalaitteet hankalia tietosuojalain kannalta

Lisää aiheesta:

Yhdysvallat kertoo tehneensä vaarattomaksi Venäjän tiedustelupalvelun 20 vuotta käyttämän haittaohjelmanUudella ohjelmalla vakoiltu useissa maissa oppositiota ja toimittajiaPoista tämä suosittu sovellus heti tietokoneeltasi – varastaa salaa tietosi ja lähettää ne eteenpäinApplen tietokoneista löytynyt haittaohjelma – Mac ei olekaan niin turvallinen kuin yleensä kuvitellaanMassiivinen haittaohjelmapaljastus: ”Käsissä voima maailmanlaajuiseen katastrofiin”22-vuotias tietoturvatutkija pysäytti Britanniassa sairaaloita piinanneen kiristysohjelman vahingossa – näin kaikki tapahtui
TietoturvaDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • 30.10.19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • 30.10.15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • 28.10.11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden

  • 26.10.22:49
    Ruotsi

    Ruotsin kantaverkkoyhtiö tietomurron kohteena – hakkeriryhmä uhkaa julkaista dataa

  • 16.10.16:38
    Kymenlaakso

    Työntekijän epäillään tarkastelleen luvatta lähes 600 ihmisen terveystietoja