AfterDawn logo

Pelipalvelut kaataneella hakkeriryhmällä yhteys Suomeen

Manu Pitkänen Manu Pitkänen
13 kommenttia

Brittiläinen Sky News -uutiskanava julkaisi eilen Xbox LIVE- ja PlayStation Network -pelipalvelut joulun jälkeen lamaannuttaneen Lizard Squad -hakkeriryhmän jäsenen haastattelun. Uutiskanavan mukaan Skype-haastateltava hakkeri ("Ryan") sijaitsee Suomessa.

Tietoturvayhtiö F-Securen tutkimusjohtaja Mikko Hyppösen mukaan he ovat seuranneet Lizard Squadin toimintaa ja heidän käsityksen mukaan ryhmään kuuluisi ainakin yksi suomalainen. Hyppönen kertoi Ylelle, että Sky Newsille haastattelun antanut henkilö on yhtiön tiedossa ja ollut mukana aiemminkin vastaavissa iskuissa.

"Ryanin" mukaan varsinainen hyökkäys tehtiin hyvin pienen porukan piirissä. Iskujen suorittamiseen ryhmä sai hieman ulkopuolista apua.


Joulupäiväiltana alkanut hyökkäys lopetettiin oli ohi jo tapaninpäivän aamuna, kun Kim Dotcom jakoi hyökkääjille ilmaisia kuponkeja MEGA-pilvipalveluun. Microsoft sai palvelunsa toimintakuntoon muutamia tunteja myöhemmin, mutta Sonylla oli vaikeuksia saada palvelu toimintakuntoon. PlayStation Networkin toiminta normalisoitui vasta tänään, palvelu oli poissa linjoilta kolmen päivän ajan.

Hyökkääjien mukaan he halusivat osoittaa kuinka haavoittuvaisia pelipalvelut ovat, vaikka Sonylla ja Microsoftilla pitäisi olla resurssit huolehtia niiden tietoturvasta.

13 KOMMENTTIA

DeNiWar1/13

mitäs o'bama tuohon sanoo kun ei ollutkaan venäjä eikä p.korea asialla. Ketä nyt uhataan pakotteilla ja mahdollisilla vastatoimilla?

RekookeR2/13

Se että joku ei saanut toimimaan lahjaksi hankkimaansa konsolia tuon hyökkäyksen takia, kertoo vaan siitä miten huonoon suuntaan konsolit ovat kokoajan menossa. Niissä pitää olla jatkuva nettiyhteys, muuten ne ovat pelkkiä verkkopainoja.

Ja kuten sanottu, jos ko. yritykset eivät pysty tuon tapaista hyökkäystä estämään, joka koskee miljoonia käyttäjiä, niin häpeäisivät! Sen verran paljon he noita miljoonia käyttäjiä rahastavat jatkuvasti ihan kaikesta.
En omista konsolia enkä koskaan tule omistamaankaan, se on varma.

Twinkie_Dee3/13

Ei ole penaalin terävin muumi tämä valopää..
Antaa skypessä haastattelut ja ilmeisesti ole edes vaivautunut peittämään jälkiään millään tapaa.. Toivottavasti saa sellaset rapsut että itkettää vielä seuraavassa elämässäkin.

johtaja594/13

Lainaus:

Niissä pitää olla jatkuva nettiyhteys, muuten ne ovat pelkkiä verkkopainoja.


Eikö yksinpelit kuitenkin toimi ihan normaalisti ilman nettiäkin?

Lainaus:

jos ko. yritykset eivät pysty tuon tapaista hyökkäystä estämään, joka koskee miljoonia käyttäjiä, niin häpeäisivät!


Palvelut on tehty kestämään maksimaalisen pelaajamäärän aiheuttama kuorma, ei DDoS hyökkäystä.

WereCatf5/13

Lainaus, alkuperäisen viestin kirjoitti RekookeR:

Ja kuten sanottu, jos ko. yritykset eivät pysty tuon tapaista hyökkäystä estämään, joka koskee miljoonia käyttäjiä, niin häpeäisivät! Sen verran paljon he noita miljoonia käyttäjiä rahastavat jatkuvasti ihan kaikesta.
En omista konsolia enkä koskaan tule omistamaankaan, se on varma.

Voi nyt luoja, ihan ko millään yrityksellä ois mahdollisuutta kestää kunnon DDoS-hyökkäystä. Sillä, että kyseessä on konsoleille suunnatut verkot ei ole mitään merkitystä, mutta pitäähän se päästä niitä mollaamaan, eikö?

Lumikki6/13

Lainaus:

Voi nyt luoja, ihan ko millään yrityksellä ois mahdollisuutta kestää kunnon DDoS-hyökkäystä. Sillä, että kyseessä on konsoleille suunnatut verkot ei ole mitään merkitystä, mutta pitäähän se päästä niitä mollaamaan, eikö?


Kunnollista DDos hyökkäystä voi vaikea estää mutta se ei tarkoita että palveluiden toimivuutta ei voisi taata myös tällöin. Ei ole pakko laittaa kaikkia munia samaan koriin.

Lainaus:

Eikö yksinpelit kuitenkin toimi ihan normaalisti ilman nettiäkin?


Tietääkseni osa toimii ihan hyvin, mutta ei välttämättä kaikkilla. En tiedä mistä tuo johtuu, ehkä siellä tapahtuu joku DRM tarkistus joka ei saa yhteyttä johonkin. Ehkä ero on pelin asennuksessa ja jo asennetun käytössä.

perhana7/13

Kun nyt kuitenkin elämme markkinataloudessa, jossa periaatteena on se että yrityksen tulee tuottaa riittävästi voittoa, niin ilmeisesti nämä verkon haavoittuvuuden arvostelijat sitten olisivat tyytyväisiä siihen että yritykset tehostaisivat verkkojen suojausta ja kehittäisivät jonkinlaisia tuplavarmistuksia joilla taattaisiin verkkopelien toimivuus tuonkaltaisissa tilanteissa, ja tämän kehitykseen kuluva raha otettaisiin nostamalla konsoleiden ja kuukausivuokrien hintoja...?

Ja tämä vain näiden muutaman valopään ansiosta jotka haluavat näyttää että verkon kaataminen on mahdollista.

Eli miettikääpä nyt ihan rauhassa kumpi teistä olisi järkevämpi tulevaisuuden kuvio, sekö että verkkojen suojausta parannettaisiin kestämään kaikki hyökkäykset, ja tähän kuluva raha otettaisiin kuluttajien lompakosta, vai olisiko sittenkin järkevämpää se että verkkohyökkäyksien tekijöiden henkilöllisyyden selvittämiseen ja rankaisemiseen varattaisiin hieman lisää resursseja, ja yritettäisiin muuttaa yleinen (eli myös teidän) mielipide kyseisten "sankareiden" glorifioinnista tämänkaltaisen häiriköinnin halveksunnaksi, jolloin edes osa verkon suojauksiin kuluvista resursseista voitaisiinkin käyttää edullisempien ja parempien palveluiden kehitykseen.

coocie988/13

Lainaus, alkuperäisen viestin kirjoitti perhana:

Kun nyt kuitenkin elämme markkinataloudessa, jossa periaatteena on se että yrityksen tulee tuottaa riittävästi voittoa, niin ilmeisesti nämä verkon haavoittuvuuden arvostelijat sitten olisivat tyytyväisiä siihen että yritykset tehostaisivat verkkojen suojausta ja kehittäisivät jonkinlaisia tuplavarmistuksia joilla taattaisiin verkkopelien toimivuus tuonkaltaisissa tilanteissa, ja tämän kehitykseen kuluva raha otettaisiin nostamalla konsoleiden ja kuukausivuokrien hintoja...?

Ja tämä vain näiden muutaman valopään ansiosta jotka haluavat näyttää että verkon kaataminen on mahdollista.

Eli miettikääpä nyt ihan rauhassa kumpi teistä olisi järkevämpi tulevaisuuden kuvio, sekö että verkkojen suojausta parannettaisiin kestämään kaikki hyökkäykset, ja tähän kuluva raha otettaisiin kuluttajien lompakosta, vai olisiko sittenkin järkevämpää se että verkkohyökkäyksien tekijöiden henkilöllisyyden selvittämiseen ja rankaisemiseen varattaisiin hieman lisää resursseja, ja yritettäisiin muuttaa yleinen (eli myös teidän) mielipide kyseisten "sankareiden" glorifioinnista tämänkaltaisen häiriköinnin halveksunnaksi, jolloin edes osa verkon suojauksiin kuluvista resursseista voitaisiinkin käyttää edullisempien ja parempien palveluiden kehitykseen.

Jos yrityksellä on tässä scenaariossasi rahaa vain toiseen, niin ehdottomasti kannattaa panostaa siihen tietoturvaan. Jonne-ryhmän moukaroinnista oikeudessa saa helposti huonoa PR:ää kaupan päälle, joten ennaltaehkäisy on järkevä alku. Ymmärrän pointtisi, mutta tietoturvaosaston rahoituksen vetäminen devaajille ei kuulosta hyvältä idealta missään yrityksessä tänä päivänä.

Yhdysvaltain viranomaiset hoitavat tällä hetkellä tutkintaa ilman lakimiesarmeijaa. Tiedä paljon tällä kaverilla on menetettävää, mutta ei mikään ensimmäinen valintani ilmoittautua omalla naamallani tällaisen iskun tekijäksi tai puhemieheksi.

perhana9/13

Lainaus, alkuperäisen viestin kirjoitti coocie98:

Jos yrityksellä on tässä scenaariossasi rahaa vain toiseen, niin ehdottomasti kannattaa panostaa siihen tietoturvaan. Jonne-ryhmän moukaroinnista oikeudessa saa helposti huonoa PR:ää kaupan päälle, joten ennaltaehkäisy on järkevä alku. Ymmärrän pointtisi, mutta tietoturvaosaston rahoituksen vetäminen devaajille ei kuulosta hyvältä idealta missään yrityksessä tänä päivänä.

Esitin asian tuolta ostin ehkä epäselvästi, mutta en toki tarkoittanutkaan että yritykset vetäisit rahoitustaan pois tämänhetkisen tietoturvan tason ylläpidosta, vaan että ne lisäresurssit (eli raha) joka näiden jonnejen mielestä pitäisi laittaa verkon hakkerointiturvan ja näiden hyökkäysten estämiseen voitaisiin tulevaisuudessakin käyttää muuhun, jos jo valtioiden toimesta lakipykälillä, niiden valvonnalla ja määrätyillä rangaistuksilla pyrittäisiin tehokkaammin lieventämään intoa suorittaa näitä hyökkäyksiä... veikkaisin että jos kiinnijäämisen riski olisi suurempi, ja minimirangaistus verkon toiminnan tahallisesta häirinnästä olisi vaikkapa vuosi ehdotonta vankeutta ja alaikäisillä vaikkapa jotain pakollista yhdyskuntapalvelua kadunvarsia siivoamassa, ei näitä innokkaita aivan niin paljon löytyisi, ainakaan huvin vuoksi ja vain näyttääkseen että he voivat, tällaista tekemään.

Tämä videon jonnehan paljastui käsittääksenin suomalaiseksi teiniksi, eli eikö näin talvisaikaan sopiva huomionosoitus tällaisesta ansiokkaasta toiminnasta olisi vaikkapa se että jokainen vastaantulija hänet tunnistaessaan antaisi kaverille ihan sellaiset perinteiset lumipesut, sehän ei ole edes väkivaltaa vaan ihan pelkkää leikkiä, niinhän voi tehdä ilman rankaisua ihan vaan siksi että niin voi tehdä ;-)

Lumikki10/13

Lainaus:

Eli miettikääpä nyt ihan rauhassa kumpi teistä olisi järkevämpi tulevaisuuden kuvio, sekö että verkkojen suojausta parannettaisiin kestämään kaikki hyökkäykset, ja tähän kuluva raha otettaisiin kuluttajien lompakosta, vai olisiko sittenkin järkevämpää se että verkkohyökkäyksien tekijöiden henkilöllisyyden selvittämiseen ja rankaisemiseen varattaisiin hieman lisää resursseja, ja yritettäisiin muuttaa yleinen (eli myös teidän) mielipide kyseisten "sankareiden" glorifioinnista tämänkaltaisen häiriköinnin halveksunnaksi, jolloin edes osa verkon suojauksiin kuluvista resursseista voitaisiinkin käyttää edullisempien ja parempien palveluiden kehitykseen.


Yrityksen velvollisuus hoitaa asiansa kunnolla, ei pelkästää maksimoida voittoja. Joskus aikoinaan yritykset yritti luoda työpaikkoja ihmisille, nykyään se on voiton maksimointia monilla tavoin, joka vähentää työpaikkoja. Joka taas vähentää kansan ostokykyä ja lisää eriarvoisuutta, joka taas heikentää yritysten tulosta. Kyse on loputtomasta kierteestä, jossa tilanne tulee aina vain huonommaksi.

Valtion tehtävä on ottaa näitä lurjuksia kiinni, mutta valtion tehtävä ei ole korjata yritysten liiketaloudellisia ongelmia. Valtion tehtävä on suojella kansaa (eläviä ihmisiä) niin lurjuksilta kuin yrityksiltä. Valtion tehtävä on rajata KAIKKI toiminta siten että se on yhteiskunnalle hyväksi. Tässä tehtävässä valtio on epäonnistumassa, koska sen arvomaailma on korruptoitunut. Valtio on unohtanut miksi se on olemassa.

Yhteiskunta reakoi vain asioihin ainoalla tavalla johon se nykyään pystyy.

Kun sinä sanot että "sankareiden" glorifioinnista niin olet erehtynyt. Sinun pitäisi kysyä itseltäsi miksi sinun mielestä jotkut muut ihmiset edes voivat nähdä heitä "sankareina". Siis mitä yritykset ovat tehneet että osa kansalaiset muka näkevät asian näin. Mikä on sen päämäärä mitä sillä yritetään saada aikaiseksi?

Vain idiootti luulee että ongelma on noissa hyökkäävissä ihmisissä, vaan pitää kysyä miksi he hyökkäävät. Eikä vain sanoa koska ne on idiootteja. Se on sama kuin ei edes ajattele aivoillaan, vaan vain tuomitsee muut koska ei halua tietää miksi näin tapahtuu. Mitä minä olen tehnyt että minun kimppuuni hyökätään?

Kyse on näkökulmasta että minkä haluaa nähdä ongelmana. Esimerkiksi onko tärkeintä se rahan tekeminen, jolloin näkee kaikki jotka tuottavat sille haittaa vihollisina. Vai onko kuluttajille pakotettu internet riippuvuus liiketalouden tarpeiden takia jo itsessään ongelma, ei pelkästää jonkin yritykset palvelun haavoittuvuus. Kyse on erillaisista näkökulmista eli mitä kukin haluaa nähdä ja mitä ei.

Tarkoitan tällä kaikella että yhteiskunnassa on vakavia ongelmia ja ne tulevat vain kärjistymään. Nämä mitättömät internet hyökkäykset ovat vasta alkua. Tällä menolla jossain vaiheessa tulee oikean SODAN aika, jos yhteiskunnan asenteita ja suuntaa ei muuteta. Koska kaikki nämä verkko paljastukset ja hyökkäykset, sensuurit, jne ovat vain oireita todellisesta ongelmasta joka on yhteiskunnassa joka lähtee äärimmäisen kapitalismin aiheuttamasta eriarvoisuudesta, jossa kansa köyhtyy ja menettää maksukykynsä, jonka kautta yritykset horjuvat ja joutuvat tehostamaan toimiintaansa. Kyse on väistämättömästä kierteestä jossa itsekäs ahne kapitalismi tappaa koko nykyisen yhteiskunnan perustan. Kyse on häntäänsä syövästä käärmeestä.

Valtio, yritykset ja kansa, olemme kaikki riippuvaisia toisistaan, kun yksi näistä murenee niin kaikki murenee.

Hyvän liiketalouden perusta ei ole maksimaallinen voitto, vaan se että asiakas ja yritys ovat molemmat tyytyväisiä kauppaan. Onko pelaajat tyytyväisiä palaamisen tulevaisuuteen? Ongelma ei ole pelissä itsessään vaan kaikessa liiketaloudessa sen ympärillä. Ihan kuten kaikki liiketalous on nykyään vakavissa ongelmissa. Mutta miksi? Jos et tiedä vastausta asiaan niin olet kulkenut silmät kiinni koko elämäsi. Koska vastaus on nähtävissä koko yhteiskunnan tasolla.

G0lden_Kebab11/13

Aika amatööri tasoa kun antaa haastetteluja jälkeenpäin omalla naamallaan, voi luoja...

perhana12/13

Lainaus, alkuperäisen viestin kirjoitti Lumikki:

Valtion tehtävä on ottaa näitä lurjuksia kiinni, mutta valtion tehtävä ei ole korjata yritysten liiketaloudellisia ongelmia. Valtion tehtävä on suojella kansaa (eläviä ihmisiä) niin lurjuksilta kuin yrityksiltä. Valtion tehtävä on rajata KAIKKI toiminta siten että se on yhteiskunnalle hyväksi. Tässä tehtävässä valtio on epäonnistumassa, koska sen arvomaailma on korruptoitunut. Valtio on unohtanut miksi se on olemassa.

Valtion tehtävistä tärkeimpiin kuuluu yleinen lain ja järjestyksen valvonta, jos valtion edellytykset tähän tehtävään tehdään mahdottomiksi vaatimalla liikaa vapauksia ja kumoamalla lait koska ne rajoittavat ihmisten vapautta rikkoa toisten ihmisten rauhaa silloin yhteistkunta tulee epäonnistumaan ja palataan lopulta takaisin kivikauteen jolloin vahvemman oikeus oli ainoa toteutuva oikeus.

Lainaus, alkuperäisen viestin kirjoitti Lumikki:

Kyse on näkökulmasta että minkä haluaa nähdä ongelmana. Esimerkiksi onko tärkeintä se rahan tekeminen, jolloin näkee kaikki jotka tuottavat sille haittaa vihollisina. Vai onko kuluttajille pakotettu internet riippuvuus liiketalouden tarpeiden takia jo itsessään ongelma, ei pelkästää jonkin yritykset palvelun haavoittuvuus. Kyse on erillaisista näkökulmista eli mitä kukin haluaa nähdä ja mitä ei.

Kyse on todellakin näkökulmasta, eli näkeekö ongelmana sen että jokin yritys kykenee tekemään rahaa toiminnallaan, jolloin näkee vihollisina kaikki menestyneet yritykset ja punalasit silmillään haluaa näiden yritysten omaisuuden jaettavaksi kansalle, jolloin samalla tuhotaan näiden yritysten jatkamisen mahdollisuudet, eli loppupeleissä kapinamielisyydellään ja "yhteisen hyvän" ajamisella aiheutetaan ainoastaan työpaikkojen menetyksiä ja palveluiden heikentymistä.

Kommunismi oli joskus ehkä kaunis ajatus, mutta aika on näyttänyt että kapitalismi tuo lopulta enemmän hyvinvointia myös sille heikommin pärjäävälle kansanosalle kuin kommunismi.
Aika on myöskin näyttänyt vuosien saatossa sen, että aina löytyy ihmisiä jotka ovat valmiita rikkomaan lakeja ja hyviä tapoja, ellei niiden rikkomisesta ole määrätty rangaistusta, vaikka sekin olisikin kaunis ajatus että vapaassa maailmassa elävät ihmiset olisivat kaikki hyviä toisilleen ja puhaltaisivat kaikki yhteen hiileen... ikävä kyllä maailma ei vaan tunnu toimivan niin.

Joskus aikoinaan "villin lännen" tyyliin koetettiin turvata omaisuus riittävän vahvoilla kassakaapeilla, mutta aina jostain löytyi rikolliskopla joka sen omaisuuden kuitenkin kykeni ryöstämään, kunnes saatiin voimaan laki ja järjestys joka pyrkii turvaamaan ihmisten ja yritysten omaisuuden... aivan sama pätee tähän verkkoturvallisuuteen, vaikka siihen miten paljon käytettäisiin rahaa ja resursseja, aina sen joku murtaa ellei laki ja järjestys tätä estä ja tekijöitä rangaista.

Lumikki13/13

Menee kovin ohi asian ja se on kai minun vika, mutta...

Lainaus:

Kyse on todellakin näkökulmasta...


Niin on ja olen sinun kanssasi asioista lähes täystin eri mieltä.

Ensinnäkin en ole puhunut mitään siihen viittavaa että järjestystä ja lakeja ei tarvittaisi. Voin ehkä jossain mielessä kyseenalaistaa lakien puoluettomuuden, koska oikeusjärjestelmä on rakennettu rahaa suosivaksi, mutta en koskaan niiden tarpeellisuutta. Mutta missään mielessä en ole ehdottanut mitään kommunismia tai "villin lännen" touhua. Olen vain sanonut että nykyinen järjestelmä tulee romahtamaan. Mitä tulee yrityksen omaisuuden jakamiseen, niin se ei auta yhtään mitään, juuri mainitsemistasi syistä. Omistuksen perusteiden uudelleen jakaminen yrityksissä voisi auttaa asioita, mutta sekään ei poista enää tulevaa ongelmaa.

Se mitä ihmiset eivät oikein tunnu tajuavan on että jos kansalla ei ole ostovoimaa niin mikään ei toimi. Tuo ostovoima tarkoittaa työtä ja tuloa (varallisuutta) yli perustarpeen. Valtio tasolla se tarkoittaa riittävää työmassaa riittävällä tulolla. Kun tuo työmassa vähentyy ja köyhät lisääntyy alkaa ongelmat. Ilman riittävää työmassaa mikään ei toimi, koska ihminen jolla ei ole rahaa ei voi ostaa mitään. Ihminen jolla ei ole tuloja ei maksa veroja jne.. Asia on hyvin yksinkertainen ymmärtää.

Teknologian, automaation, työtehokuuden, halpatyövoiman, robottien jne.. kehitys yrityksissä tuhoaa työpaikat ihmisiltä ja sitä tehdään voiton maksimoinnin takia kovassa kilpailussa. Tuo kilpailu ei ole mitään muuta kuin halua olla kulkkulan kuningas, koska nykyinen järjestelmä pakottaa siihen. Vielä kun yhteiskunnalliset järjestelmät korostaa eriarvoisuutta eli rikkaaksi muiden kustannuksella niin olemme suossa josta ei nousta ylös kuin väkivaltaisesti.

Se että jokin asia on toiminut ilman ongelmia jonkin aikaa, ei tarkoita että se toimii hamaan ikuisuuteen. Se on toiminut koska se vie oman aikansa ennen kuin tilanne ylittää järjestelmässä tietyn sietokyvyn rajan. Ongelma järjestelmässä on että yrityksillä ei ollut mitään kunnollisia toiminnallisia rajoja. Kuinka suuria ne voivat olla ja kuinka paljon ne voi vääristää "demoratiaa". Ongelma on siinä missä se varallisuus oleilee.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT