AfterDawn logo

Anonymous ei olekaan niin anonyymi

Teemu Laitila Teemu Laitila
9 kommenttia

Useiden tekemiensä DDoS-hyökkäysten vuoksi otsikoissa ollut Anonymoys-haktivistijoukko ei nimestään huolimatta ole erityisen vaikeasti jäljitettävissä. Asia käy ilmi Hollantilaisen Twenten yliopiston tutkimuksesta. Tutkimus toteutettiin analysoimalla ryhmän palvelunestohyökkäyksissä käyttämää LOIC-sovellusta (Low Orbit Ion Cannon).

Tutkijoiden mukaan LOIC:n käyttäminen omalla koneella jättää hyökkääjän henkilöllisyyden täysin näkyviin. Tutkijat vertaavat periaatetta palautusosoitteellisen kirjeen lähettämiseen.

"Tämän hetkinen hyökkäystekniikka on kuin lähettäisi kirjetulvan hyökkäyksen kohteeksi joutuneille, mutta varustaisi jokaisen kirjeen omalla palautusosoitteellaan", kertoo tutkimus LOIC:n käytöstä.

[smartbox:here]Tutkijat kertovat raportissa, että jos LOIC-sovelluksen lisäksi käytössä ei ole mitään IP-pakettien alkuperää salaavia tekniikoita, kuten Tor-verkkoa, on hyökkääjän henkilöllisyyden selvittäminen helppoa vielä kuukausienkin päästä.


Wikileaks-verkkosivuston nimissä tehdyt viimeisimmät hyökkäykset ovat johtaneet jo 16-vuotiaan hollantilaisteinin pidätykseen.

9 KOMMENTTIA

muppis1/9

Nauraako nyt viranomaiset vai LOIC:n tekijä/t partaansa ? :)

firis (vahvistamaton)2/9

Mistä lähtien palvelupyynnön lähettäminen internetissä olevalle palvelimelle on ollut jonkin lain mukaan rikollista? Rikollista siitä tulee vasta kun se tehdään asiakaskoneen omistajan tietämättä.

Mistä lähtien IP-osoite on voitu liittää laillisesti henkilöllisyyteen, ellei epäillä rikosta?

Kuka tekee rikoksen, jos viranomainen nostaa syytteen sellaista yksittäistä käyttäjää vastaan, joka lähettää palvelupyyntöjä omalta koneeltaan Internetissä olevalle palvelimelle?

azhrak3/9

Verkon turha kuormitus ei ole sallittua.

Lainaus:

5 § (21.4.1995/578) Tietoliikenteen häirintä. Joka puuttumalla postiliikenteessä taikka tele- tai radioviestinnässä käytettävän laitteen toimintaan, lähettämällä ilkivaltaisessa tarkoituksessa radiolaitteella tai televerkossa häiritseviä viestejä tai muulla vastaavalla tavalla oikeudettomasti estää tai häiritsee postiliikennettä taikka tele- tai radioviestintää, on tuomittava tietoliikenteen häirinnästä sakkoon tai vankeuteen enintään kahdeksi vuodeksi.


Suomen rikoslain 38 luku, 5 §

syrtek664/9

Niin, voiko tätä pykälää soveltaa tietoverkossa tapahtuvan palvelimen kuormittamiseen niin se jää viime kädessä KO ratkaistavaksi. Tele-ja radio liikenne on kuitenkin asia erikseen koska palvelimen kuormittaminen ei ole televiestinnän häiritsemistä. Taikka ole radioliikenteen blokkaamista.

Hiusten halkomista mutta silti.

daim0n5/9

itse kuvittelin, että Anonymouksen strategia perustuu enemmän määrään kuin todelliseen anonyymisyyteen. pitää ottaa huomioon, että liikehän sai alkunsa jostain 4chan:in alahelvetistä? Sieltäpä on helppo värvätä ehtymätön kasa jonneja, jotka hädin tuskin osaavat painaa virtapainiketta. Tosin toistakin laitaa varmasti porukasta löytyy, mutta näillä jampoilla tuskin on pelkoa kiinnijäämisestä, ottaen huomioon, että helpompaakin saalista on liikkeellä..

clair_6/9

Aina voi syyttää virusta, joka liitti koneen bottiverkkoon.

*edit meemit voi jättää postaamatta - Betrayed*

jos32 (vahvistamaton)7/9

Lainaus, alkuperäisen viestin kirjoitti syrtek66:


Niin, voiko tätä pykälää soveltaa tietoverkossa tapahtuvan palvelimen kuormittamiseen niin se jää viime kädessä KO ratkaistavaksi.

Mitä epäselvää tuossa on:

...lähettämällä ilkivaltaisessa tarkoituksessa televerkossa häiritseviä viestejä..., on tuomittava tietoliikenteen häirinnästä ... vankeuteen enintään kahdeksi vuodeksi.

Kyllä tuosta juristi kakkureseptin löytää.

kane_k8/9

Entä jos paketit lähtivät pyytämättä ja yllättäen?

Bluejack9/9

Botnet verkoista liian harvoin edes puhutaan..(tällä palstalla) hyökkäyksen minne vain ,melkes ostaa jos sitä pätäkkää löytyy ja saada hekellistä tuhoa aikaan.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT