Showing posts with label hakkeri. Show all posts
Showing posts with label hakkeri. Show all posts

Tuesday, May 30, 2017

Kuka on maailman vaarallisin hakkeri?


Maailman vaarallisin hakkeri lienee 58-vuotias”kreikkalainen matemaatikko” jonka koodinimi on “Astra”. Syy tuon henkilön vaarallisuuteen lienee se, että hän on tunkeutunut monien valtioiden kuten Ranskan sekä USA:n puolustusministeriön tietokoneille. Minulla itselläni on perusteltu syy uskoa tuon henkilön olevan jotenkin perillä erittäin salaisista asioista, jotka voivat vaarantaa kansallista turvallisuutta todella pahoin. Näet tuon henkilön oikeita henkilötietoja ei koskaan olla paljastettu millekään medialle, ja sen takia uskoisin hänen olevan jotain aivan erityistä, koska tuolla tavalla hänen identiteettiään varjellaan niin hyvin.

Muiden maailman vaarallisimpien hakkereiden henkilötiedot on julkaistu, paitsi kahden joista toinen on “Astra”, mikä on tarinoiden mukaan sattumoisin myös Pentagonin huippusalaisen STEALTH-lentokoneen koodinimi, ja samoin erään ilmeisesti Venäläisen hakkerin henkilötietoja ei olla julkaistu paitsi nimi, joka on ilmeisesti kuitenkin jotenkin erikoinen, eli tuo henkilö on nimeltään Vladimir Levin, ja mitään syntymä- tai muita aikoja ei hänestä olla medialle annettu. Kuitenkin media on erittäin hyvä väline, kun ihmisen tärkeyttä näissä asioissa pohditaan.

Jos jostain tavallisesta  henkilöstä tai hänen teostaan kirjoitetaan lehdissä paljon, niin se sitten herättää varmasti kysymyksiä siitä, että millaisiin asioihin hän on päässyt käsiksi?  Eli vaikka hakkerointi vaikuttaa ihmisten mielissä varmaan olevan esimerkkinä  vaarattomasta toiminnasta, niin kuitenkin siihen pitää suhtautua erittäin vakavasti, koska esimerkiksi kun  viranomaistoimintaa koskevia tietoja vuodatetaan asiattomille tahoille, voi jonkun ihmisen henki olla vaarassa.

Kuitenkin monien hakkereiden kohdalla pitää miettiä sitä, että mitä he sitten olivat tehneet, kun tuo tietojärjestelmä antaa heille mahdollisuuden temmeltää siellä kuten he haluavat? Eli miten nuo hakkerit ovat saaneet käsiinsä sellaiset “superkäyttäjän oikeudet”, mitkä antavat oikeuden tehdä uusia käyttäjiä johonkin huippusalaiseen järjestelmään? Mistä hakkeri tietää, että kyseessä ei ole “honey pot”, eli ansaksi tarkoitettu tunnus jonka käyttö sitten saa aikaan sen, että tuo yhteydenottoa sekä sisäänkirjautumista suorittava tietokone etsitään välittömästi esimerkiksi sen paikannustoimintoa hyväksikäyttäen? Kuitenkin pitää muistaa se, että superkäyttäjän tunnuksia ei järjestelmässä saa usein antaa muille, joten se miten nuo henkilöt voivat tehdä esimerkiksi NASA:ssa mitä he haluavat varmasti kiinnostaa poliisia.

Kun puhutaan hakkereista, jotka tekevät uskomattomia temppuja omilla tietokoneillaan, niin tietenkin hekin joskus jäävät kiinni. Kuten tiedämme niin tuollaisen tuotekehitysosaston käytössä oleville palvelimille tai heidän verkossa toimivan virtuaaliseen työskentely tilaansa tunkeutuneen henkilön tekemät vahingot yhtiölle voivat olla todella suuret. Ja tällaiset jopa miljooniin euroihin kohoavat maksut sitten voivat aiheuttaa sen, että tuollainen henkilö voidaan kiristää työskentelemään valtiolliselle tiedustelulle tai sitten pahemmassa tapauksessa hänet voidaan pakottaa tekemään vakoilu-työtä myös yksityisille toimijoille.

Tietenkin tuollaisen hakkerin henkilöllisyys voidaan kätkeä, jos hänellä on sitten jotain tärkeää tietoa päässään, mutta kuitenkin voidaan sanoa, että tällaista henkilöä voidaan helposti kiristää taloudellisilla asioilla toimimaan sellaisen tahon määräysten mukaan, jolla ei ole puhtaita jauhoja  pussissaan. Kuten olen joskus kirjoittanut, niin uskoisin että turvallisuuspalveluilla on maailmalla melko paljon valtuuksia, joten saattaa olla niin, että jotkut hakkerit jatkavat työtään ehkä väärien identiteettien turvin.

Nykyaikaisissa käyttöjärjestelmissä on etäkäytön mahdollisuus, joten nuo hakkerit saattavat itse olla oikeasti vankilassa, mutta he sitten hoitelevat valtiollisen toimijan eli tiedustelun töitä etäkäytön tai ketjutetun etäkäytön avulla niin, että heillä on tietokoneet selleissään, ja niiden avulla sitten otetaan yhteyttä agentin johonkin maahan viemään tietokoneeseen, jota sitten käytetään hakkerointiin. Noita etappi-koneita joita käytetään jäljittämisen estämiseen saattaa olla sijoitettuna eri puolille maailmaa, jotta tuo valtio ei kärähdä tuollaisesta toiminnasta.

Ja tietenkin kiinnostava vaihtoehto olisi se, että tuollainen etappi-tietokone olisi sijoitettu esimerkiksi Kiinaan tai Venäjälle, josta sitten otetaan yhteys USA:ssa olevaan tietokoneeseen. Tällainen järjestely olisi loistava, jotta NSA sitten voisi salata sen, että tuo palvelu onkin hankkimassa tietoja USA:n sisäisistä toimijoista, mutta naamioi tuon iskun sellaiseksi, että se tulee jostain kaukaa Kiinasta tai Venäjältä.

Näin eivät nuo miehet sitten jää kiinni USA:n presidentin tietokantojen tutkimisesta tai hänen henkilökohtaisen postinsa lukemisesta. Se voisi näet vaikeuttaa heidän asemiaan. Tosin lavastettuja hakkeri-iskuja, joita tehdään ulkomailla olevien etäkäytössä olevien tietokoneiden kautta voidaan käyttää myös hyväksi, kun nettisensuuria aletaan tiukentaa. Länsimaissa on sellainen asenne, että se jonka haltuun tietoa uskotaan myös vastaa siitä, että sitä jaetaan vain niille tahoille, joille sitä on oikeus jakaa.


Mutta aina välillä eteen tulee tilanne, missä esimerkiksi poliitikko tai joku virkaansa tai asemaansa väärin käyttävä virkamies haluaa peitellä tekojaan, jolloin kaikkein tyylikkäintä olisi sitten tietenkin ryhtyä sensuroimaan Internetiä. Ja onhan tietoturva melkoista bisnestä, joten olisi varmaan mukavaa, jos oman veljen yhtiöiden toimittama tietoturvaratkaisu komeilee tietokoneen ruudulla. Samoin se että ihmiset siirtyisivät käyttämään maksullisia sähköposteja varmasti toisi lisää tuloja monille web-palveluita tuottaville yrityksille.

http://vaarallinenhakkeri.webnode.fi/

Wednesday, November 16, 2016

Vakoilua sekä valvontaa kuin pahimmissa elokuvissa eli kenestäkään ei varmasti ole mukavaa kun kuva omasta makuuhuoneesta päätyy Internetiin ilman lupaa

Kun ihminen huomaa, että hänen makuuhuoneensa on päätynyt Facebookiin ja olinpaikkatietojaan jaetaan ympäri internetiä on aika herätä huomaamaan, että tuo tietoturva on hieman pettänyt. Olinpaikkatiedot ovat sikäli merkityksellisiä, että ajasta, jonka GPS-laite on paikallaan voidaan päätellä, että missä henkilö on esimerkiksi yöpynyt. Jos GPS laite on liikkumatta kahdeksan tuntia, niin silloin henkilö varmasti on joko nukkumassa tai jossain kokouksessa, ja se mistä tuon tiedon saa, mikäli hän on jossain vieraassa kaupungissa on katsoa tuosta koordinaattipisteestä , että onko siinä pisteessä hotellia vain ehkä toimistotalo, jolloin kyseessä voisi olla liikeneuvottelu, missä puhelin on jätetty narikkaan. Eli tuolloin noilla henkilöillä on varmaan jotain salattavaa, kun ei puhelinta saa kokoukseen ottaa.

 Todellinen syy tällaiseen toimintaan, missä toista ihmistä kiusataan sekä pelotellaan ei voi kuitenkaan olla pelkästään taloudellinen tai muuten hyötymistarkoituksessa tehty. Jos kyseessä olisi taloudellisen hyödyn hankkiminen, niin silloin hänen pitäisi tarkkailla kohdettaan, ja pyrkiä urkkimaan esimerkiksi pankkiyhteystietoja tai muita vastaavia asioita tietoonsa, ilman että hän paljastuu. Kun hakkeri on jaellut noita makuuhuoneesta otettuja kuvia ympäri internetiä, niin hän on samalla paljastanut olemassaolonsa, ja sen takia tuollaisen toiminnan tarkoitus ei ole varmasti vain hankkia taloudellista hyötyä, vaan kyse saattaa olla kostosta.

Kun hakkeri varastaa henkilön identiteetin ja esimerkiksi ryhtyy trollaamaan hänen kavereitaan, niin en usko että kyseessä on mikään hetken mielijohteesta tehty juttu, vaan tuollainen tempaus vaatii todella hyvää valmistelua. Henkilön syntymäaika sekä muita tietoja hankkimalla voi joku tietenkin luoda valeprofiilin Facebookiin, mutta oletteko koskaan miettineet, mitä tuollaisella leikillä voi saada aikaan? Henkilö joka sitten Facebookissa esiintyy toisen nimissä sekä kirjoittelee seinät täyteen trolleja ei varmasti siellä kovin kauaa jatka ainakaan tuollaisella profiililla, ja profiilien palautustilien avulla voidaan tuollainen henkilö jäljitttää hyvinkin helposti. Tai sitten kaverit saapuvat hetken liian aikaisin ATK-luokkaan ja huomaavat tuon toiminnan, missä joku esiintyy toisena henkilönä Facebookissa.

Saattaa tietenkin olla niin, että tuo henkilö on niin syventynyt omaan toimintaansa, että hän ei huomaa muita ihmisiä, ja sitten käy käry, kuten Aku Ankassa sanotaan. Mutta kun henkilö tunkeutuu toisen tietokoneelle, ja sitten asentaa sinne erilaisia valvontaohjelmia, joilla hän sitten esimerkiksi ottaa tuon laitteen kameran hallintaansa, niin kyseessä on hiukan toisen luokan toiminta, kuin esiintyminen vääränä henkilönä Facebookissa. Tällaisten ohjelmien hankkiminen ei oikeastaan kovin vaikeaa ole, jos henkilöllä on oikeat suhteet, mutta noita ohjelmia ei ihan noin vain latailla henkilön tietokoneeseen, vaan tuon hakkerin pitää saada tuo laite käyttöönsä, ja asentaa ohjelmisto jotenkin siihen.

Eli tietenkin hän voi sen USB-tikulla laittaa tuohon laitteeseen, mutta se vaatii sitten sitä, että hän pääsee kiinni tuohon tietokoneeseen esimerkiksi tekemällä asuntomurron. Sitten hänen pitää vielä saada koneen salasana haltuunsa, ja aikaa asentaa sellainen ohjelmisto, jolla kone voidaan ottaa hallintaan. Tuo operaatio ei kuitenkaan onnistu ilman noita ohjelmia, jotka toki voidaan toimittaa hakkerille esimerkiksi C++ kielellä kirjoitettuna  koodilistauksena, josta hän sitten vetää koodin omaan C-ohjelmointiympäristöönsä, jolla hän sitten tekee kyseisen ohjelman.

Mutta en usko että nuo ohjelmat kuitenkaan mitään hyväntekeväisyyslahjoja ovat. Eli niistä pitää toki maksaa, joten siksi tuollaiset hakkerit, jotka jakavat toisen läppärin kameralla otettuja kuvia eivät varmasti ole liikkeellä pelkästään huvin vuoksi, vaan heillä varmasti on jotain hampaankolossa noita ihmisiä vastaan, eli olisiko kyseessä mahdollisesti entinen aviopuoliso, joka kostaa entiselle puolisolleen lähettämällä kuvia hänen kodistaan sekä yksityiselämästään Internetiin. Hakkereista on tullut yhä vaarallisempia, koska he saattavat esimerkiksi kirjoittaa ohjelmia, jotka saavat autojen ABS-jarrujärjestelmän toimimattomaksi tai sammuttavat moottorin kesken ajon tuhoamalla niiden ohjainpiirien ohjelmistot. Tai he saattavat kirjoittaa viruksen, joka tuhoaa vaikkapa lentokoneiden tietokoneiden tietueet, jolloin ilmailuliikenne saattaa vaarantua todella vakavasti.

Cosmic vacuums and gravitational drive.

Maybe. We can never create the WARP drive. That can transport entire spacecraft. But maybe. We could create the dark point in the light wave...