Tekstit

Sivuston tarkoituksesta

Tämän sivuston kehittely sai alkukipinänsä halutessani selventää muille ihmisille minkälaisia netin kautta tapahtuvaa hyökkäilyä itseeni on kohdistunut. Tietoturva-asioista kertominen vaatii taktikointia. Yksittäisen tietoturvadilemman voi sijoittaa osaksi hyvinkin suuria kokonaisuuksia, eikä sitä kokonaisuutta voi ilman jäsentelyä tarjota ymmärrettäväksi yhdeltä istumalta, koska monikaan ei jaksaisi käsitellä sitä tietomäärää. Jos kyse olisi keskustelufoorumilla keskustelusta tai face-2-face -keskustelusta, auttaisi, kun pujahtaa selityskokonaisuuteen sisään jostain kohtaa ja koittaa pitää kuulijan/lukijan tarkoituksenmukaisella reitillä niin kauan, kunnes tavoiteltu kokonaisuus on saatu selitettyä. Tällä sivustolla pyrin jäsentelemään tiedon pieniin ja selkeisiin osiin ja toivon parasta. Kävin myös heittämässä pari kolikkoa kaivoon ja esitin toiveen.

Ihan alkuun ehdottaisin lukemaan tekstin Päätös esitutkinnasta. Se kertoo kuinka käytönnössä käy, jos kokeilet saada tietoturva-asioita ratkottua poliisin avustuksella. Yksityiskohtaisempi ja monisäikeisemman tapahtumakuvauksen olen esittänyt tekstissä Tietoverkon kautta tapahtuvasta häirinnästä. Muihin sivulla oleviin teksteihin olen pyrkinyt liittämään kuvia tai tekemään muuten lukemiskokemuksesta vaihtelevampaa, mutta nämä kaksi ovat ihan silkkaa tekstiä.

Taustastani sen verran, että olen opiskellut kaksi 2 vuotta mediatekniikkaa ammattikorkeakoulussa ja linjanvaihdon jälkeen puolisen vuotta tietotekniikkaa siihen lisäksi, sekä puuhastellut vapaa-ajallakin runsaasti tietotekniikan ja netin parissa. En ole tietoverkkojen asiantuntija, mutta lisäilen tietojani senkin aiheen suhteen, silloin kun se tuntuu tarpeelliselta.

Eräs tämän sivuston tarkoitus on toimia puhtaasti käsiteltyjen aiheiden esittelytarkoituksessa, ikäänkuin sanoen "tälläinenkin on mahdollista". Lähtökohtaisesti tarkoitukseni ei tässä yhteydessä ole maalailla minkäänlaisia dystopioita. Vaikkakin, tosiasia on, että tietoturvaongelmia ei ole mahdollista estää täysin millään muulla tavoin kuin sallimalla tietoverkon ylin hallinta ja valvonta viranomaisten käsiin. Tällä hetkellä viranomaisilla ei ole oikeutta tarkkailla dataliikennettä (esim. internetliikenne, GSM, 3G, WLAN, muu langaton viestintä) kuin törkeiksi määriteltyjen rikosten kohdalla, mutta ne jotka haluavat kokeilla kräkkerin taitojaan voivat tehdä sen melko vapaasti, ilman kummempaa kiinnijäämisen riskiä.

Huom! Obs! Tarkoituksenani ei myöskään ole sanoa, että pitäisi palata takaisin aikaan jolloin koko mokomaa tietokonetta ja internettiä ei vielä ollutkaan.

Mitä tulossa?

a) laitteet, joihin on tarkoituksellisesti sisällytetty takaportteja ja etähallinnan mahdollistavia aukkoja
b) infrared pass filter
c) ei-kaivattuja meemejä hylkivä palomuuri aivoille
d) tiedonhippuset, joita systemaattisesti keräämällä voi muodostaa aikalaisprofiileja jostain henkilöstä
e) GPS-pohjainen ihmisen salajäljitys (vrt. geokätkentä), jossa alati pienenevä GPS-lähetin on piilotettuna kohteen käyttämiin henkilökohtaisiin kulkuneuvoihin, yhdistettynä peliin osallistujien omin aistein tekemiin havaintoihin ja näiden havaintojen pelipalvelimelle lähettämiseen
f) GMS ja 3G -verkot






Osio: Tekstit
Julkaistu 04.05.2008. Lisää del.icio.usiin

Tietoturvadilemmat — lajittelemattomat linkit 2

Tietoturvapäivä korostaa fiksua internetin käyttöä
http://digitoday.fi/tietoturva/2008/01/10/Tietoturvap%E4iv%E4+korostaa...

Voiko Boeing 787:n kaapata tietoverkon avulla?
http://digitoday.fi/tietoturva/2008/01/10/Voiko+Boeing+787%3An+kaapata...

"Printterisi on minun"
http://digitoday.fi/tietoturva/2008/01/10/%22Printterisi+on+minun...

Warezov-jengi rötöstelee röyhkeästi netissä
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32259&tyyppi=1

Uusi näkymätön uhka tietokoneita vastaan
http://digitoday.fi/tietoturva/2008/01/11/Uusi+n%E4kym%E4t%F6n+uhka...

Barclays-pankin johtajan tililtä vietiin 10 000 puntaa
http://digitoday.fi/tietoturva/2008/01/14/Barclays-pankin+johtajan+tililt%E4+vietiin...

Ikean nimissä pystyi lähettämään roskapostia
http://digitoday.fi/tietoturva/2008/01/16/Ikean+nimiss%E4+pystyi...

Troijalainen pystyy puuttumaan selaimen ja pankin väliseen liikenteeseen
http://digitoday.fi/tietoturva/2008/01/16/Troijalainen+pystyy...

Troijalainen pystyy puuttumaan selaimen ja pankin väliseen liikenteeseen
http://www.yle.fi/uutiset/24h/id80107.html

Suomi pyrkii torppaamaan terroristien värväyksen intenetissä
http://digitoday.fi/yhteiskunta/2008/01/17/Suomi+pyrkii+torppaamaan...

Al-Qaida kehitti "terroristien salausohjelman"
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32527&tyyppi=1

Tietorikolliset onnistuivat katkaisemaan useiden kaupunkien sähköt
http://www.tietoviikko.fi/doc.te?f_id=1293071&s=r

Yhteensä 1,3 miljoonan tiedot katosivat viime viikon lopulla
http://www.tietoviikko.fi/doc.te?f_id=1293011&s=r

FBI: phishingin vaarallinen seuraaja - vishing
http://www.tietokone.fi/uutta/uutinen.asp?news_id=32539&tyyppi=1

Ciscon laitesoftassa kymppitason aukko
http://digitoday.fi/tietoturva/2008/01/25/Ciscon+laitesoftassa+kymppitason...

Supo kauhistelee älypuhelinten tietoturvattomuutta
http://digitoday.fi/tietoturva/2008/01/31/Supo+kauhistelee+%E4lypuhelinten...

Mikkelin ydinvoimalabotti varastaa suoraan tililtä
http://digitoday.fi/tietoturva/2008/02/22/Mikkelin+ydinvoimalabotti+varastaa...

Uteliaisuus ei oikeuta urkkimaan
http://digitoday.fi/tietoturva/2008/02/25/Uteliaisuus+ei+oikeuta...

Saksan korkein oikeus kielsi poliisia levittämästä vakoiluohjelmia
http://www.tekniikkatalous.fi/ict/article62037.ece

USA:n kybersuoja: kettu vartioi kanatarhaa?
http://digitoday.fi/tietoturva/2008/02/29/USA%3An+kybersuoja%3A...

40 poliisin sähköpostilaatikot avattiin
http://digitoday.fi/tietoturva/2008/02/29/40+poliisin+s%E4hk%F6postilaatikot...

Huijarit kopioivat pankkikortteja Ikeassa Ruotsissa
http://www.hs.fi/ulkomaat/artikkeli/Huijarit+kopioivat+pankkikortteja...

Ikean kortinlukija lähetti tuhansien tiedot varkaille
http://digitoday.fi/mobiili/2008/03/02/Ikean+kortinlukija+l%E4hetti...

Pankkiautomaatti murtuu helposti
http://digitoday.fi/tietoturva/2008/03/05/Pankkiautomaatti+murtuu+helposti...

Nettipelaaja on verkkorikollisen herkkukohde
http://digitoday.fi/tietoturva/2008/03/11/Nettipelaaja+on+verkkorikollisen...

Ostamalla elektroniikkaa saakin viruksia
http://fin.afterdawn.com/uutiset/arkisto/13252.cfm

Tietosuojavaltuutettu kiivastui yrityspuheluiden arkistoinnista
http://digitoday.fi/yhteiskunta/2008/03/18/Tietosuojavaltuutettu+kiivastui...

Saksalaisministerin sormenjäljet leviävät maailmalla
http://digitoday.fi/tietoturva/2008/04/01/Saksalaisministerin+sormenj%E4ljet...

Haittaohjelma syynä suureen luottokorttikrakkerointiin Yhdysvalloissa
http://digitoday.fi/tietoturva/2008/03/29/Haittaohjelma+syyn%E4...

Harjoittelija murtautui valtuutetun sivuille Yhdysvalloissa levittääkseen juoruja
http://digitoday.fi/tietoturva/2008/03/30/Harjoittelija+murtautui...

Ovatko scifi-murhat täällä: tutkijat hakkeroivat sydämentahdistimen radiolla
http://www.tekniikkatalous.fi/tk/article76635.ece

Tietokone.fi-palvelu laitettiin nurin
http://blogit.tietokone.fi/tietojakoneesta/?p=353

Haittaohjelmat ovat tulleet henkilökohtaisiksi
http://www.tekniikkatalous.fi/ict/article76723.ece

Tietokone.fi:n tapaus todistaa laajasta verkkouhasta
http://digitoday.fi/tietoturva/2008/04/08/Tietokone.fi%3An+tapaus...

Nettirikollisuus hyödyntää ohjelmistoalan bisnesmalleja
http://digitoday.fi/bisnes/2008/04/07/Nettirikollisuus+hy%F6dynt%E4%E4...

Maailman suurimpien yhtiöiden salasanoja kaupan
http://digitoday.fi/tietoturva/2008/02/28/Maailman+suurimpien...

Virossa pelätään nettihyökkäysten uusiutuvan
http://digitoday.fi/tietoturva/2008/04/08/Virossa...

Netsonic ilmeisesti tihutyön kohteena
http://www.digitoday.fi/data/2008/04/18/Netsonic+ilmeisesti+tihuty%F6n...

Oikeat salasanavarkaat eivät näy uutisissa
http://www.tekniikkatalous.fi/ict/article47093.ece

Olemattomien verkkosivujen valjastaminen rahasammoiksi aiheuttaa suuren uhan
http://www.digitoday.fi/tietoturva/2008/04/21/Olemattomien+verkkosivujen...

Olympialaiset yhdistävät urheilijoita ja krakkereita
http://www.digitoday.fi/tietoturva/2008/04/23/Olympialaiset...

Huippuhakkeri: News Corp maksoi minulle
http://www.digitoday.fi/tietoturva/2008/04/24/Huippuhakkeri%3A+News+Corp...

Venäjä aikoo kiristää otettaan internetistä
http://www.digitoday.fi/yhteiskunta/2008/04/24/Ven%E4j%E4+aikoo...

Microsoft ei suostu verkon suurhyökkäyksen syypääksi
http://www.digitoday.fi/tietoturva/2008/04/28/Microsoft+ei+suostu+verkon...

Troijalaiset korvaavat salasanojen kyselyn
http://www.digitoday.fi/tietoturva/2008/04/28/Troijalaiset+korvaavat...

Mass SQL Injection
http://www.f-secure.com/weblog/archives/00001427.html

Europol: Järjestäytynyt rikollisuus leviää Euroopassa myös lännestä itään
http://www.hs.fi/ulkomaat/artikkeli/Europol+J%C3%A4rjest%C3%A4ytynyt...

Sairaalan työntekijä myi julkkisten potilastietoja
http://www.hs.fi/ulkomaat/artikkeli/Sairaalan+ty%C3%B6ntekij%C3%A4+myi...

Kännykällä surffailu voi vaarantaa yksityisyydensuojan
http://www.hs.fi/kotimaa/artikkeli/K%C3%A4nnyk%C3%A4ll%C3%A4...