Tekstit

Sivuston tarkoituksesta

Tämän sivuston kehittely sai alkukipinänsä halutessani selventää muille ihmisille minkälaisia netin kautta tapahtuvaa hyökkäilyä itseeni on kohdistunut. Tietoturva-asioista kertominen vaatii taktikointia. Yksittäisen tietoturvadilemman voi sijoittaa osaksi hyvinkin suuria kokonaisuuksia, eikä sitä kokonaisuutta voi ilman jäsentelyä tarjota ymmärrettäväksi yhdeltä istumalta, koska monikaan ei jaksaisi käsitellä sitä tietomäärää. Jos kyse olisi keskustelufoorumilla keskustelusta tai face-2-face -keskustelusta, auttaisi, kun pujahtaa selityskokonaisuuteen sisään jostain kohtaa ja koittaa pitää kuulijan/lukijan tarkoituksenmukaisella reitillä niin kauan, kunnes tavoiteltu kokonaisuus on saatu selitettyä. Tällä sivustolla pyrin jäsentelemään tiedon pieniin ja selkeisiin osiin ja toivon parasta. Kävin myös heittämässä pari kolikkoa kaivoon ja esitin toiveen.

Ihan alkuun ehdottaisin lukemaan tekstin Päätös esitutkinnasta. Se kertoo kuinka käytönnössä käy, jos kokeilet saada tietoturva-asioita ratkottua poliisin avustuksella. Yksityiskohtaisempi ja monisäikeisemman tapahtumakuvauksen olen esittänyt tekstissä Tietoverkon kautta tapahtuvasta häirinnästä. Muihin sivulla oleviin teksteihin olen pyrkinyt liittämään kuvia tai tekemään muuten lukemiskokemuksesta vaihtelevampaa, mutta nämä kaksi ovat ihan silkkaa tekstiä.

Taustastani sen verran, että olen opiskellut kaksi 2 vuotta mediatekniikkaa ammattikorkeakoulussa ja linjanvaihdon jälkeen puolisen vuotta tietotekniikkaa siihen lisäksi, sekä puuhastellut vapaa-ajallakin runsaasti tietotekniikan ja netin parissa. En ole tietoverkkojen asiantuntija, mutta lisäilen tietojani senkin aiheen suhteen, silloin kun se tuntuu tarpeelliselta.

Eräs tämän sivuston tarkoitus on toimia puhtaasti käsiteltyjen aiheiden esittelytarkoituksessa, ikäänkuin sanoen "tälläinenkin on mahdollista". Lähtökohtaisesti tarkoitukseni ei tässä yhteydessä ole maalailla minkäänlaisia dystopioita. Vaikkakin, tosiasia on, että tietoturvaongelmia ei ole mahdollista estää täysin millään muulla tavoin kuin sallimalla tietoverkon ylin hallinta ja valvonta viranomaisten käsiin. Tällä hetkellä viranomaisilla ei ole oikeutta tarkkailla dataliikennettä (esim. internetliikenne, GSM, 3G, WLAN, muu langaton viestintä) kuin törkeiksi määriteltyjen rikosten kohdalla, mutta ne jotka haluavat kokeilla kräkkerin taitojaan voivat tehdä sen melko vapaasti, ilman kummempaa kiinnijäämisen riskiä.

Huom! Obs! Tarkoituksenani ei myöskään ole sanoa, että pitäisi palata takaisin aikaan jolloin koko mokomaa tietokonetta ja internettiä ei vielä ollutkaan.

Mitä tulossa?

a) laitteet, joihin on tarkoituksellisesti sisällytetty takaportteja ja etähallinnan mahdollistavia aukkoja
b) infrared pass filter
c) ei-kaivattuja meemejä hylkivä palomuuri aivoille
d) tiedonhippuset, joita systemaattisesti keräämällä voi muodostaa aikalaisprofiileja jostain henkilöstä
e) GPS-pohjainen ihmisen salajäljitys (vrt. geokätkentä), jossa alati pienenevä GPS-lähetin on piilotettuna kohteen käyttämiin henkilökohtaisiin kulkuneuvoihin, yhdistettynä peliin osallistujien omin aistein tekemiin havaintoihin ja näiden havaintojen pelipalvelimelle lähettämiseen
f) GMS ja 3G -verkot






Osio: Tekstit
Julkaistu 12.01.2008. Lisää del.icio.usiin

Tietoturvadilemmat — lajittelemattomat linkit

Nashi-järjestön jäsen Viron nettihyökkäysten takana
http://www.tietoviikko.fi/doc.te?f_id=1181099

Maailma pelkää nettisotaa
http://www.turunsanomat.fi/sunnuntai/?ts=1,3:1012:0:0,4:12:0:1:0,104...

SANS Top-20 2007 Security Risks (2007 Annual Update)
http://www.sans.org/top20/

MI5 varoittaa Kiinan verkkovakoilusta
http://www.taloussanomat.fi/page.php?page_id=382&news_id=200730592

TJX maksaa Visalle 40,9 miljoonan dollarin korvaukset tietomurrosta
http://www.itviikko.fi/page.php?page_id=46&news_id=200730713&rss=8

Onneton wi-fi-suojaus aiheutti TJX-vuodon
http://www.itviikko.fi/page.php?page_id=46&news_id=200711091

Nettirikolliset organisoituva
http://www.uusisuomi.fi/raha/6850-hakkerit-organisoituvat

Kasvi: jokapaikan tietotekniikka altistaa uusille uhille
http://www.itviikko.fi/page.php?page_id=46&news_id=200730832&rss=8

Tietoturvasäännöistä ei piitata työpaikoilla
http://www.tietoviikko.fi/doc.te?f_id=1276092&s=r

Ciscon verkkoturva-agentti jyrättävissä smb-liikenteellä
http://www.digitoday.fi/tietoturva/2007/12/07/Ciscon+verkkoturva-agentti...

Krakkerit murtautuivat USA:n hallituksen laboratorioon
http://www.itviikko.fi/page.php?page_id=46&news_id=200731193&rss=8

Entiselle MSN-pomolle syytteet petoksesta
http://www.tietoviikko.fi/doc.te?f_id=1276549&s=r

Joku tavoittelee identiteettiäsi
http://www.hs.fi/juttusarja/kirjeenvaihtaja/artikkeli/Joku+tavoittelee+identiteetti

Kolme miljardia huijarien taskuun
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32283&tyyppi=1

Britit vuotavat jatkuvasti
http://mikropc.net/uutiset/index.jsp?categoryId=atk&day=20071220...

Toimitusjohtajalle iso lasku luvattomien ohjelmakopioiden käytöstä
http://fin.afterdawn.com/uutiset/arkisto/12217.cfm

Brittien tietoturvamunailut jatkuvat
http://www.tietoviikko.fi/doc.te?f_id=1281820&s=r

Kaksi venäläistä superkrakkeria kiinni
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32341&tyyppi=1

Saunalahden asiakkaiden tietoja löytyi jätteiden seasta Kuopiossa
http://www.yle.fi/uutiset/kotimaa/oikea/id78742.html

Asterisk kantaa dos-hyökkäyksen riskiä
http://digitoday.fi/tietoturva/2008/01/03/Asterisk+kantaa+dos...

"Ydinräjähdyksestä" syytteet Tšekissä
http://www.uusisuomi.fi/viihde/9637-ydinrajahdyksesta-syytteet-tsekissa

Britannia suunnittelee lakia rankaisemaan tietojen kadottajia
http://digitoday.fi/tietoturva/2008/01/04/Britannia+suunnittelee+lakia...

"Taistelu bottiverkkoja vastaan voitettavissa"
http://www.tietokone.fi/uutta/uutinen.asp?news_id=31873

Hakkeri löysi 492 000 turvaamatonta palvelinta
http://www.tietokone.fi/uutta/uutinen.asp?news_id=31964&tyyppi=1

Saksa lähettää tietokoneviruksia terroristien kimppuun
http://www.yle.fi/uutiset/ulkomaat/oikea/id75263.html

Ruotsin turvallisuuspoliisi pidätti ”lähetystöhakkerin”
http://www.itviikko.fi/page.php?page_id=46&news_id=200729263

Krakkerien rahanahneus takoo troijalaisia
http://www.itviikko.fi/page.php?page_id=46&news_id=200729381&rss=8

Salakuuntelu leviää kännyköihin
http://www.itviikko.fi/page.php?page_id=46&news_id=200729714&rss=8

Pankkitilisi ryöstetään viruksella
http://www.tietoviikko.fi/doc.te?f_id=1268047&s=r

Muistitikut ja älypuhelimet tietoturvauhka?
http://www.yle.fi/uutiset/kotimaa/oikea/id75712.html

Britannian verohallinto hukkasi taas tietoja
http://www.uusisuomi.fi/ulkomaat/5742-britannian-verohallinto-hukkasi-taas...

Outo tragedia teki nettikiusaamisesta rikollista
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32054&tyyppi=1

Saudeja värvätään netin terroristijahtiin
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32067&tyyppi=1

Valppaus ja vihjeet parhaita keinoja valvoa internetiä
http://www.itviikko.fi/page.php?page_id=46&news_id=200729992&rss=8

Passinhakijoiden sormenjäljet poliisin käyttöön?
http://www.yle.fi/uutiset/kotimaa/oikea/id75983.html

Isovelilaki tekee kaikista epäiltyjä
http://www.itviikko.fi/page.php?page_id=46&news_id=200730134&rss=8

Internet sotanäyttämönä
http://www.uusisuomi.fi/blogit/juhapuistola/internet-sotanayttamona

Varkaita vinkanneen vartijan tuomio aleni
http://www.aamulehti.fi/uutiset/kotimaa/56081.shtml

Koulukiusaamista tapahtuu yhä enemmän internetissä
http://www.kaleva.fi/plus/juttu696586_page0.htm

Poliisi vetoaa internet-uhkauksien suunnittelijoihin
http://www.itviikko.fi/page.php?page_id=46&news_id=200730209&rss=8

Symantecin Haarala: Suomessa jämähdettiin vuoteen 1986
http://www.itviikko.fi/page.php?page_id=46&news_id=200730183&rss=8

Tietosuojavaltuutettu näpäyttää poliisia Smash Asemista
http://www.itviikko.fi/page.php?page_id=46&news_id=200730260&rss=8

Websense: väliaikainen työvoima uhkaa tietoturvaa
http://www.itviikko.fi/page.php?page_id=46&news_id=200730275&rss=8

Jättioperaattori kehitti "isoveli valvoo" -järjestelmän
http://www.tietokone.fi/uutta/uutinen.asp?news_id=31966&tyyppi=1

SwitchSniffer v1.3.0
http://switchsniffer.nextsecurity-net.qarchive.org/

Laser Hidden Camera Finder Thingy
http://gadgets.boingboing.net/2007/11/16/laser-hidden-camera.html

Police equipment
http://www.securityandsafetysupply.com/sitemap/sitemap-security...

Eavesdropping 101: What Can The NSA Do?
http://www.aclu.org/safefree/nsaspying/23989res20060131.html

Google: RF transmitter bug
http://www.google.fi/search?q=RF+transmitter+bug&ie=utf-8&oe=utf-8&aq...

Google: security blog
http://www.google.fi/search?hl=fi&q=security+blog&btnG...

Counter surveillance, Bug hunters
http://www.eyetek.co.uk/section/0/bug-hunters

Wikipedia: Eavesdropping
http://en.wikipedia.org/wiki/Eavesdropping

Eduskunta setvii kiisteltyä teletunnistelakia
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32102&tyyppi=1

Valtio neuvoo älypuhelinten suojaamisessa
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32098&tyyppi=1

Nettiturva epäilyttää eurooppalaisia
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32096&tyyppi=1
Laser soveltuu myös turvatarkastuksiin
http://www.kaleva.fi/plus/juttu697053_page0.htm

Selvitys: Ruotsi haavoittuvainen nettihyökkäyksille
http://www.aamulehti.fi/uutiset/ulkomaat/56408.shtml

Yli miljoonaan tietokoneeseen tunkeutunut poika kiinni
http://www.keskipohjanmaa.net/gen/471111.asp

Miljoonan kaapatun koneen paimen kiinni
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32121&tyyppi=1

Vuokraisäntä tirkistelii vuokralaisia kymmenen vuoden ajan Saksassa
http://www.itviikko.fi/page.php?page_id=46&news_id=200730434&rss=8

Vakoilu uhkaa verkossa
http://www.itviikko.fi/page.php?page_id=46&news_id=200730537&rss=8

Britannia syyttää Kiinaa internetvakoilusta
http://www.yle.fi/uutiset/ulkomaat/oikea/id76410.html

Poliisi: Nettipetosten määrä kasvanut
http://www.talentum.com/index.jsp?stt_id=38573050_20071201044843...

"Kylmä kybersota" uhkaa maailmaa
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32127&tyyppi=1