Sunnuntai 27.5.2012

Google paljasti hurjan Kiina-pommin? – Suomalaisguru kertoo

Luotu: 
4.2.2010 08:44
Päivitetty: 
4.2.2010 18:18

Googlen syytös Kiinaa kohtaan tulleista verkkohyökkäyksistä on varsinainen pommi alalle sen tähden, että Kiinasta tulevista verkkohyökkäyksistä usein vaietaan, kertoo uutistoimisto AP. Viranomaiset Yhdysvalloissa, Saksassa ja Isossa-Britanniassa sanovat, että Kiinan armeijaan yhteyksissä olevat verkkorikolliset ovat murtautuneet hallitusten puolustusjärjestelmiin, AP kertoo.

Asiantuntijoiden mukaan kiinalaisten ammattitaito verkkohyökkäyksissä viittaa siihen, että Kiinan armeija tai muut Kiinan valtion edustajat murtautuvat tietokoneille varastaakseen teknologiaa ja kauppasalaisuuksia kiinalaisten valtionyhtiöiden hyödyksi. Näin väittää AP:n jutussa esimerkiksi konsulttiyhtiö Cyber Defense Agencyn johtaja Sami Saydjari.

Arvostettu suomalainen tietoturva-asiantuntija Mikko Hyppönen F-Securesta kertoo AP:lle, että F-Secure on sitten vuoden 2005 havainnut joka kuukausi ainakin parikymmentä Kiinasta tulevaa verkkohyökkäystä. Hyppönen on varma, että osa hyökkäyksistä jää huomaamatta.

Hyppösen mukaan merkittävä brittiarmeijan urakoitsija, jonka kanssa F-Secure tekee yhteistyötä, huomasi viime vuonna mittavan tietovuodon. Tietoja oli vuotanut 18 kuukauden ajan yhdestä tietokoneesta Kiinan Hongkongissa olevaan nettiosoitteeseen.

Hyppösen mukaan F-Secure on huomannut, että armeijan urakoitsijat Britanniassa, Saksassa, Alankomaissa, Ruotsissa ja Suomessa ovat joutuneet kiinalaisten verkkohyökkäysten kohteeksi.

Uusi Suomi kysyi asiasta tarkemmin Hyppöseltä. Lue haastattelu tästä!

Asiantuntijat kuitenkin huomauttavat, että aina verkkohyökkäykset eivät välttämättä tule Kiinasta, vaan kiinalaiset koneet voivat heikon tietoturvansa takia joutua kaapatuiksi rikoksentekovälineiksi.

Kiina on kiistänyt sekaantuneensa amerikkalaiseen hakukonejätti Googleen kohdistuneisiin verkkohyökkäyksiin. Kiina on samalla myös puolustanut internetin sensurointia pitäen sitä tarpeellisena.

 

 

Henkilöt: 
Yritykset: 
Paikat: 
Jaa artikkeli: 

Kommentit

Martta

Ollapa itikkana ikkunalaudalla kun Kiinan valtion maksamia opettajia ohjeistetaan toimintaan Helsingin yliopistossa:

"olemme todella onnekkaita, että meillä on mukana näin arvovaltainen yliopisto, joka on myöskin nähnyt sen, että Suomeen perustettu Konfutse-instituutti on niin tärkeä, että he voivat lähettää meille parhaita opettajiaan tänne vuodeksi opettamaan."
http://www.radio86.fi/kaikkea-kiinasta/kulttuuri-viihde/9894/helsingin-k...

JJ75

Fyysistä vakoilua virtuaalisen sijaan... Suomessakin yritysvakoilua harrastetaan, mutta siitä ei puhuta mitään.

Myös kiinalaisia tuovat kaupungit on riskiryhmässä. Suomalaisilla ei ole hajuakaan kuinka korruptoitunu maa voi Kiina olla. Siellä kasvatetaan pienestä pitäen vakoilijoita jopa. Ihmiset eivät tajua olevansa edes vakoilijoita, eivät tunne välttämättä sanan merkitystä. Luulevat sitä normaaliksi elämäksi ja siksi tämmösiä on mahdoton huomata. Riv här!

Maassa jossa on 1200 miljoonaa ihmistä, on varmasti 200 kertaa enemmän kuin Suomessa rikollisia.

tapio_o_neva

Maailma tulee tasa-arvoisemmaksi, kun kaikki ottavat amerikkalaiset keinot käyttöön. Innovaatiot levitkööt. Nokia levittää tutkimuskeskuksillaan länsimaista osaamista Intiaan ja Kiinaan, mikä on hyvä asia. Digitaaliset kuilut täyttyvät ja typerimmät tietokoneen käyttäjät tietoineen tulevat maailmankuuluiksi signaalitiedustelulaitoksissa.

Into-Kiina

Länsimainen avoin demokratia malli ei pysty kilpailemaan ylhäältä tehokkaasti johdettua autoritaarisen Kiinan valtionkapitalismia vastaan. Tämän on myös länsimaiden johtajat ymmärtäneet.

Globaalit vapaat markkinat kääntyvät Kiinan ja Intian voitoksi loppujen lopuksi, on luotu globaali kapitalistinen malli länsimaissa, joka loppujen lopuksi tulee tuhoamaan länsimaat sellaisena kuin me ne käsitämme. Länsimainen keskiluokka on häviävä luonnonvara, eliitti ja proletarismi on tulevaisuuden luokat länsimaissa latinalaisen Amerikan tapaan, valitettavasti.

Irti Globalismista ja keskittyminen ihmiseen ja perustarpeisiin voisi olla tie, jolla ei ajeta väistämättömästi päin seinää.

Vieras

Näin se valitettavasti näyttäisi olevan. Globaalin vapaakaupan lopettaminen todennäköisesti ainoa vaihtoehto miten tätä kehitystä voidaan edes hidastaa hieman. Tuontitullit ja tariffit tavaroille ja palveluille pitäisi saada takaisin ympäri maailmaa kaupan rajoittamiseksi.

Länsimaisiin hyvinvointivaltioihin tyydyttynein markkinoineen ei vain enää kannata investoida lähes yhtikäs mitään koska kysyntä on siirtynyt kasvaviin kehitysmaihin missä tuotanto kannattaa myös toteuttaa.

Suomen (ja monen muun länsimaan) tulevaisuus näyttää ikävä kyllä suorastaan sairaalta, mikäli ostajat tai valtiot eivät reagoi. Ja reagointia lienee turhaan odotettavissa koska ahneus ja alati kasvava kilpailuhenkisyys eivät näytä miksikään muuttuvan...

weijo

Ihan sinänsä kiinnostava juttu, mutta voi luoja taas tuota otsikkoa. Vai että "hurja pommi"?

Uusi Suomi käy etulinjassa näiden klikkauksia kalastelevien nettimedioiden joukossa. Usein itse sisältö liittyy vain etäisesti otsikkoon, mutta lähes aina käy niin, että juttu ei lunasta otsikon odotuksia lainkaan.

jennitamminen

Toimitus tulkitsi tämän kovaksi jutuksi, ja otsikko on sen mukainen. Otsikko on usein myös tulkintaa siitä, miten merkittävä asia on kyseessä.

t. Jenni / US

tapio_o_neva

1. Kiinalaisetkin osaavat yhdysvaltalaisten, venäläisten ja ranskalaisten tapaan.

2. Facebookin, gmailin, hotmailin jne. turvattomuuden tietäminen on tietoturva-asia.

3. Kiinalaiset pistävät pahaa jopa Pentagonille.

Tietoverkkojen häiritseminen on monelle valtiolle urheilulaji ja kiinalaiset ottavat siitä osansa osoittaakseen taitonsa niin kuin olympialaisissa.

Kiinan valtiovetoisuus mahdollistaa vaikka 100 000:n tietoverkkoasian palkkaamiseen cyber-sotaan. Yhdysvalloilla LIENEE paremmat tietokoneet ja NSA:ssa 40 000 henkilöä.

Maailmanpoliittisesti mielenkiintoisin on Taiwanin kysymys. Taiwanin saarto ja painostus voisi alkaa verkkohyökköyksillä,. jatkua ohjushyökkäyksillä sekä maihinnousulla.

Paljon asioista tietämättömät juhlivat Guomingdangin voittoa Taiwanilla itsenäisyyttä kannattavista liberaaleissta. Samalla uskottiin, että Obama Barackista tulee vielä pehmompi, kun hänelle jo ennakkoon sysätään Nobelin rauhanpalkinto. Se, että Yhdysvallat myy 6 000 000 000 :lla aseita Taiwanille vain osoittaa, että molemmissa maissa ollaan realisteja: ilmatorjuntaohjuksia tarvitaan.

Minusta yhden rauhanpalkinnon voisi myöntää ilmatorjuntaohjusten kehittelijöille. He ovat todellisia rauhanmiehiä.

Vieras

Klikkauksien kalastelu on mennyt ihan mahdottomaksi viime aikoina. Pidän verkkomedian lukemisesta mutta tämä trendi on tekemässä siitä niin epämiellyttävää että harkitsen lopettamista.

Yksi esimerkki, jossain otsikoitiin suurin piirtein että "Nainen kaatui museossa ja repäisi Picasson teoksen". Noh, tapahtuikohan tämä Ateneumissa? Eipä tietenkään, eikä voinut otsikkoon laittaa, että tapahtumapaikkana oli New York.

Huhhuh

<p>Asiasta vähänkin ymmärtävä tietää, että verkkohyökkäyksen alkuperän peittäminen on lapsellisen helppoa. Kuka tahansa itseään kunnioittava "hakkeri" osaa helposti tehdä sen, vaikka en osaisikaan mitään kovin monimutkaista ja resursseja vaativaa tietomurtoa edes yrittää. On naurettavaa väittää, että tiedustelupalvelun tukea nauttuvat ja arvattavasti maailman taitavimpiin lukeutuvat asiantuntijat jäisivät kiinni näin typerällä tavalla. Vähän niinkuin huippurikollinen unohtaisi ajokorttinsa ja kännykkänsä täynnä mafiajohtajien puhelinnumeroita rikospaikalle.
</p>
<p>Hyökkäyksissä käytetään yleensä hyväksi erilaisten haittaohjelmien avulla kaapattuja tietokoneita. Kiinassa on maailman suurin Internet-käyttäjien populaatio ja lisäksi hyökkäyksille erityisen alttiit Windows XP -käyttöjärjestelmän piraattikopiot ja vanhat Internet Explorer -selaimen versiot ovat suosittuja. Itse asiassa olisi yllättävää, jos suuri osa hyökkäyksistä ei tulisi Kiinasta.
</p>
<p>Herääkin kysymys, miksi jutussa haastateltu "arvostettu tietoturva-asiantuntija" ei osannut kertoa näitä ilmeisiä perustotuuksia toimittajalle. Vai oliko niin, että toimittaja ei ymmärtänyt asiantuntijan puheista mitään ja katsoi parhaaksi kirjoittaa juttuun poliittisesti tarkoitushakuiset perusklisheet, jotka resonoivat oletun lukijakunnan sinofobian ja kylmän sodan ajan värittämään maailmankuvaan.
</p>
<p>Mitä tulee Helsingin yliopistossa toimivaan Konfutse-instituuttiin, niin siellä käsittääkseni järjestetään lähinnä kieli- yms. kulttuurikursseja. Näiden alojen "parhaat opettajat" tuskin tietävät tietokoneista juuri sähköpostin lukemista enempää.
</p>

Huhhuh

<p>
Onnistuu aivan helposti esimerkiksi <a href="http://en.wikipedia.org/wiki/Tor_%28anonymity_network%29">sipulireititti... (tai jonkun muun vastaavan valityspalvelimen) avulla. Tomii myös Kiinasta, olen testannut. Sipulireittimen läpi voi ohjata vaikka ssh-yhteyden ilman ongelmia. Sitäpaitsi Kiinan kokoisen maan tiedustelupalvelulla olisi varmaankin resurssit hoitaa asiansa jostakin muualta käsin? Ei tullut kenellekään mieleen?
</p>

Mila F

Meneekö ssh exit nodesta salattuna läpi? Minulla on se käsitys, että vertailemalla OSI-mallin verkkokerroksen pakettidataa, jälkiä jaa niin paljon, että epäsuorasti päättelemällä maatunnus voidaan todeta, vaikka käytettäisiin ketjutettuja välityspalveluita. Tämä kuitenkin edellyttää, että murto on tapahtunut/huomattu ja sitä voidaan lähteä jäljittämään.

Huhhuh

<p>En viitsi ryhtyä pitämään luentokurssia teknologian toiminnasta, mutta lyhyesti sanuttuna sipulireititin toimii niin, että reitin varrella oleva yksittäinen palvelin tietää aina kerrallaan vain paketin seuraavan osoitteen, ei sisältöä, päämäärää tai paluuosoitetta. Saadessaan paketin seuraava palvelin avaa yhden sipulin kuoren kryptografisella avaimellaan ja saa seuraavan osoitteen. Paluureitti on eri kuin menoreitti ja samalla tavalla "sipulin" sisään kääritty.</p>

<p>Esimerkiksi ssh-yhteyden ohjaaminen ssh-protokollan tukkivan palomuurin läpi onnistuu tällä tavoin. En viitsi ryhtyä tässä antamaan yksityiskoitaisia ohjeita firman palomuurien, tms. ohittamiseen mutta ideana on, että pistetään pystyyn <a href="http://en.wikipedia.org/wiki/Privoxy">privoxy</a>, jonka avulla liikenne ohjataan tor:in läpi. Tor rajoittaa hieman liikenteen ulostuloa, tarkoituksena estää roskapostin lähettäminen, mutta ssh on sallittu. Yhteys on hidas, mutta toimii. Pienellä manuaalisivujen lukemisella ja Gentoo Linuxin (?) keskustelupalstalta löytyneitä juttuja katselemalla tämän muistaakseni sain tehtyä. Aikaa kului tunti tai pari.</p>

<p>Pointtini ei ole, että Tor olisi haavoittumaton tai että ei olisi mahdollista, että kiinalaiset olisivat k.o. hyökkäysten takana. Itse kuitenkin pystyisin keksimään ainakin muutaman paremman tavan asian tekemiseksi. Minä en edes ole tietoturva-alan huippuasiantuntija, ainoastaan edistynyt harrastaja ja tietotekniikkaa sivuavan alan tutkija suomalaisessa yliopistossa.</p>

<p>On selvää, että tiedustelupalvelulla on mahdollisuus vaikka laittaa kymmeniä miljoonia euroja paremman anonymisointiverkoston ylläpitämiseen pitkin maailmaa sijoiteltujen peiteyritysten kautta, tms. Tällaisenaan juttu ei osoita mitää, paitsi ehkä toimittajien (sekä lukijoiden) naiviuden ja halukkuuden hypätä heti mukaan poliittisesti sopiviin sensaatiotarinoihin.</p>

jaakko_helleranta

kuten suomenkielinenkin Wikipedia-artikkeli TOR-projektista pintapuolisesti selittää http://fi.wikipedia.org/wiki/Tor_(ohjelma) - ja TOR:in omat sivut englanniksi (ehkä muiksikin) avaavat seikkaperäisemmin.

TOR on vain yksi esimerkki siitä miten alkuperäistä IP-osoitetta voi häivyttää. Koneinsinööri jättää tarkemmat selitykset suosiolla bittinikkareille.

jussi vaarala

" Asiantuntijat kuitenkin huomauttavat, että aina verkkohyökkäykset eivät välttämättä tule Kiinasta, vaan kiinalaiset koneet voivat heikon tietoturvansa takia joutua kaapatuiksi rikoksentekovälineiksi. "

Jos minä olisin konna ja tilanne on Kiinassa tuo niin en kai minä nyt omalta koneelta hyökkäyksiä tekisi. Ja jos haluaisin vahingoittaa Kiinan mainetta niin sitäkin enemmän niin tekisin.

On taas ala-arvoista huuhaahumppamediaa tääkin juttu. Analyyttisyys on aivan hakusessa.

Vierailija

Teollisuusvakoilusta lähtien...

"ECHELON-verkon toimintaperiaatteita ja käyttötarkoituksia ei tiedetä, mutta sitä arvellaan käytetyn puolustus- ja turvallisuustarkoitusten lisäksi myös teollisuusvakoiluun. Ranskalaisten mukaan ECHELON kykenee valvomaan miljoonia puheluita, telekopioviestejä ja sähköpostiviestejä vuorokaudessa.

Toukokuussa 2001 EU julkaisi ECHELONia käsittelevän raportin, jossa se suositteli jäsenmaiden kansalaisia salaamaan viestintänsä.

Ranskan valtionsyyttäjä, Jean-Pierre Dintilhac, nosti jutun, jossa ranskalaisen yrityksen arveltiin menettäneen suurkaupat siksi, että sen viestintää oli häiritty. Toinen ranskalainen valtionsyyttäjä Jean-Pierre Thierry määräsi Ranskan vastavakoilun, DST:n, selvittämään, onko ECHELON-järjestelmää käytetty teollisuusvakoiluun. Epäilykset teollisuusvakoilusta liittyvät myös muutamiin suuriin konkreettisiin tapauksiin, kuten Airbusin Boeingille häviämään tarjouskilpailuun Saudi Arabian Airlinesin 6 miljardin dollarin arvoisesta lentokonekaupasta 1993-1994 sekä ranskalaisen Thomson-CFS:n yhdysvaltalaiselle Raytheon Corporationille häviämään tarjouskilpailuun Brasiliaan toimitettavasta tutkajärjestelmästä. CIA:n entisen päällikön, James Woolseyn mukaan lahjonnasta ja korruptiosta epäiltyjä yrityksiä on saatettu seurata ja että Airbus olisi tarjonnut lahjuksia saudivirkamiehille tarjouskilpailun aikana."

http://fi.wikipedia.org/wiki/ECHELON

jussi vaarala

vaikuttaa siltä että median ja epä-älyllisten lukijoiden välillä on riippuvuus - että kun media saa aikaan epä-älyllisen asenneoksennusreaktion aikaan niin media on tyytyväinen - ja että epä-äly saa tyydytyksen kun asenneoksennusreaktiolle yllykettä tarjotaan

vaikuttaa että molemminpuolinen on tuo riippuvuus

oma kommenttini ja tämä kommentoimani kommentti ovat oikein nätissä kontrastissa siihen asenneoksennus taustaan jota liki kaikki muut komentit tässä edustaa

oikein usein mietityttää miten ihmiset kehtaa ihan ilmaiseksi julistaa nimensä kanssa kommenteillaan julkisuuteen että olen hölmö - medialta sen sikäli ymmrätää että heille maksetaan siitä - ja mitä ei maassa maksusta tehtäisi kun koko tämänhetkinen ylin valta on ostettua demokratian halpakoriluokkaa

tapio_o_neva

Minusta Sinun kannattaisi Jussi Vaarala palauttaa asia tiedonvälityksen perusasiaan: minkä verran toimittajan tai postikantajan tai kuorma-autonkuljettajan tulee tietää perille toimittamastaan asiasta.

Oletat, että toimittajat tietäisivät jotain toimittamastaan asiasta. Et kuitenkaan oleta, että talopaketin tontille tuonut kuorma-autonkuljettaja tietäisi juuri mitään toimituksen sisällöstä etkä sitä, että postinkantajasi tietäisi mitään niistä asioista, jotka Tekniikan Maailmasi tai MikroBITTI-lehtesi sisältää.

Miten luulet, että kaikista mahdollisista ihmisistä juuri toimittaja voi ottaa pätevästi kantaa juuri mihinkään asiaan, josta hän kertoo?

Lukijoista aina joku tietää edes jotain puheena olevasta asiasta! Joku lukijoista on jopa alan ammattilainen.

Vierailija

Nyös Saksakin on hävinnyt jokusen kaupan..samasta Wikipedian linkistä löytyy noita:

"Epäiltyjä teollisuusvakoilutapauksia

* CIA
o 1997 High-tech -tuotteiden tietojen hankkiminen Saksan talousministeriöstä
o 1997 tietojen hankkiminen Saksan talousministeriöstä vientitakuuyhtiö Hermeksen vakuuttamista high-tech tuotteita Iraniin vievistä saksalaisyrityksistä
o 1996 Japanin kauppaministeriön yhdysvaltalaisten autojen tuontikiintiötavoitteiden selvittäminen murtautumalla ministeriön tietojärjestelmään.
o 1994 Thomson-Alcatelin mahdollisesti suorittaman korruption paljastaminen Amazonasin alueelle tarjottavaa 1 400 000 000 dollarin satelliittijärjestelmää koskien Raythenonin eduksi. Tilaus menee Clintonin hallinnon valituksen jälkeen Raytheonille.

NSA

* 1994 Airbusin ja saudiarabialaisen lentokoneenostajan puheluiden ja telekopioviestien sieppaus 6 000 000 000 dollarin kaupan saamiseksi McDonnell-Douglasille tai Boeingille Airbusin lahjusepäilyjen vuoksi.
* 1992 - 1993 Lopezin tiedonhankinta Volkswagenille Opelin alihankintaverkostoista
* 1990 tietoja hankittiin NEC Corp.:n Indonesian hallitukselle koskevasta 200 000 000 dollarin satelliittitekniikkaan liittyvästä kaupasta. Presidentti Bushin osallistuttua asiaan, joutui NEC jakamaan sopimuksen AT&T:n kanssa.
* 1993 Asian/Pacific Economic Conference (APEC):n kokousta varten järjetettiin 300 hotellihuoneeseen kuuntelu Vietnamia koskevien energialaitosten hankkeita, mitkä pyrittiin ohjaamaan demokraattista puoluetta tukeville yrityksille. Myös yksityisen tarjoamat kaksi Boeing-737:ää vaihtuivat kahteen uuteen Boeingiin Boeingilta, kun kauppaministeri Ron Brown järjesti rahoituksen. Brown kuolee lento-onnettomuudessa Kroatiassa 3. huhtikuuta 1996.

J.M.K

Tämä tieto ei yllätä. Varmasti vakoilevat kaikkea, mistä arvelevat olevan hyötyä itselleen. Kaikin käytettävissä olevin keinoin.

Kinuski vetää aina kotiinpäin. Niillä on omat pelisääntönsä.

Vähän sama tilanne on, kun kaksi vaikkapa karatekaa ottelisi. Ovat kahdestaan. Kukaan ulkopuolinen ei siis puutu sääntöjen noudattamiseen. Toinen luulee, että sovelletaan virallisia ja oikeita karaten sääntöjä ja selvitetään paremmuus karaten säännöin. Toinen ei piittaa säännöistä vaan vetää toista voimiensa takaa munille ja poistuu voittajana.

Kumpi on kinuski?

Veikkaan, että näemme vielä joskus käänteisen kiina-ilmiön.

salakankee

vanha keksijäkansa! Ruuti, paperi, raketti, kompassi.
Nyt kaikki ideat haetaan (varastetaan)lännestä koska oma pysähtyneisyys ei tuottanut mitään muita ideoita kuin lisätaskuja upseerin univormuun sen jälkeen kun arvomerkit tarpeettomina poistettiin. Yleisen häslingin seurauksena ongelma ratkaistiin siis lisätaskuilla joilla komentaja erottui muista. (siis ei ne silti tyhmiä ole)

tapio_o_neva

Ennen lisätaskuja arvokkuus osoitettiin sääntöjä rikkomalla. Mitä enemmän upseerilla oli kyniä rintataskussaan, sitä korkea-arvoisempi hän oli tasa-arvoisessa järjestelmässä.

Martti Syrjä kirjoitti, että Frunze -akatemiassa oli opettajia, joiden pikkusormen kynsi oli poikkeuksellisen pitkä.