AfterDawn logo

NSA:lta eivät keinot lopu - pääsee myös tietokoneisiin, joita ei ole kytketty verkkoon

Juha Tuppi Juha Tuppi
17 kommenttia

Yhdysvaltain kansallisen turvallisuusviraston (NSA, National Security Agency) temppukassi vaikuttaa paljastusten perusteella ehtymättömältä. Viimeisimpien tietojen mukaan NSA kykenee pääsemään jopa tietokoneille, joita ei ole kytketty verkkoon.

The New York Times julkaisi eilen tuoreimmat NSA-paljastukset. Uutisen mukaan NSA on ujuttanut vakoilun ja kyberhyökkäykset mahdollistavaa haittaohjelmistoa lähes 100 000 tietokoneeseen ympäri maailman, mutta vielä huolestuttavampaa on tieto NSA:n vuonna 2008 käyttöön ottamasta salaisesta menetelmästä, jolla se lähteen mukaan pääsee käsiksi myös verkkoon kytkemättömien tietokoneiden tietoihin.

Menetelmä vaatii sentään tietokoneisiin istutetut erikoisvalmisteiset piirilevyt ja USB-kortit, mutta ottaen huomioon taannoiset uutiset NSA:n kaappaamista tietokonelähetyksistä, ei ole ihme, että menetelmää on kyetty käyttämään. Kun laitteet ovat paikallaan, NSA kykenee hyödyntämään radioaaltoja siirtääkseen tietoa kohteesta itselleen huolimatta siitä, onko se kytketty verkkoon. NSA itse kutsuu toimintaansa "aktiiviseksi puolustukseksi".


Paljastuneista raporteista käy myös ilmi, että Kiinan armeija on ollut yksi vakoilumenetelmän pääkohteista. Muita merkittäviä kohteita ovat Venäjän armeijan tietoverkot, Meksikon poliisin ja huumekartellien järjestelmät sekä EU:n kauppainstituutiot. NSA on kieltänyt varastaneensa kauppasalaisuuksia tai toimineensa yhdysvaltalaisten yhtiöiden eduksi vakoilullaan.

17 KOMMENTTIA

samfin1/17

Nyt menee foliohattu niin syvälle päähän, että rupean itse valmistamaan komponentit. :) On ne kyllä aika velikultia mikäli kaikki pitää paikkansa.

Täytyy vuorata kone niin, ettei edes radioaallot pääse läpäisemään.
Ihan kuin jotenkin haittaisi vaikka NSA kyttäisi kuinka meikäläisen koneen käyttöä, mutta periaatteesta...

RingLeaderTM2/17

Voi *ttu ja verkkokortti. Kyllä se nyt on sillain, että joku (reikä) pitää olla auki ulkoiseen verkkoon ennen, kuin mikään liikkuu verkkojen välillä sattumanvaraisesti. ns. älypuhelimissa sekä tableteissa ei muita olekkaan.

-Black Hole

eiootodellista (vahvistamaton)3/17

niinpä tietysti, nsa maksaa valmistajille että piiri valmistetaan? NO FUCKIN WAY

RingLeaderTM4/17

Quote: eiootodellista
Vahvistamaton

niinpä tietysti, nsa maksaa valmistajille että piiri valmistetaan? NO FUCKIN WAY

Eipä niin, sillä ihmiset ostaa...
"Eihän NSA ole velvoitettu ilmoittamaan löydöistään"

Integrointi on vittumainen komponentti, sillä sitä voidaan käyttää myös vastaan!

G0lden_Kebab5/17

Radioaalto vakoilua...huomenna sitten vakoillaan kahvinkeittimellä joka on verkkovirassa.

Tälläisiä "teorioita" jos joku olisi mennyt esittelemään vuosi pari sitten olisi kyseistä henkilöä pidetty hulluna/vainoharhaisena. eipä enää, kun tieto tuli sieltä itseltään.

Folio muuten loppu lähikaupasta ja aiheesta tälläkertaa.

Kone vaan sentin paksun lyijykotelon sisään niin eiköhän se siitä.

R4ndom16/17

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:

Kone vaan sentin paksun lyijykotelon sisään niin eiköhän se siitä.

Seuraavana aamuna kun heräät on lyijykotelossa reikiä.

RingLeaderTM7/17

Taidan painaa napista, modeemin alas ja jatkaa sisäverkossa.

jeppu1 (vahvistamaton)8/17

Stuxnet ohjelma on yksi millä pääsee sisään käytännössä mihin vain.
Ottakaa siitä selvää ennen kuin foliohattuilette.

JoniS9/17

Lainaus, alkuperäisen viestin kirjoitti jeppu1:

Stuxnet ohjelma on yksi millä pääsee sisään käytännössä mihin vain.
Ottakaa siitä selvää ennen kuin foliohattuilette.

OLI, ja OLISI päässyt, se kuitenkaan ei ollut suunnattu normi koti koneille ja tätä nykyä jäisi jokaisen scannerin haaviin.

G0lden_Kebab10/17

Lainaus, alkuperäisen viestin kirjoitti jeppu1:

Stuxnet ohjelma on yksi millä pääsee sisään käytännössä mihin vain.
Ottakaa siitä selvää ennen kuin foliohattuilette.

Sehän oli teollisuus järjestelmiin? ja vielä siirrettävässä mediassa..ei nyt kuitenkaan ihan sama tämän asian kanssa.

WereCatf11/17

Vähän liioiteltuja otsikoita. Kyseessä on vain tietynlainen langaton verkkokortti, kuten esim. muunneltu 3G-piiri, joka on piilotettu emolevylle tai USB-kaapelin/-laitteen sisään. Sillä pääsee automaattisesti tietokoneen tietoihin käsiksi vain, jos se on emolevyllä, mutta USB-laitteen/-kaapelin kyseessä ollessa se vaatii sopivan tietoturva-aukon kohdekoneella murtautumista varten ja sen muunnellun laitteen saamista kiinni siihen kohdekoneeseen.

Ei sillä noin vaan matti meikäläisen kotikoneeseen yhteyttä oteta sormia napsauttamalla.

qwerty8312/17

Lainaus, alkuperäisen viestin kirjoitti jeppu1:

Stuxnet ohjelma on yksi millä pääsee sisään käytännössä mihin vain.
Ottakaa siitä selvää ennen kuin foliohattuilette.

Älä puhu soopaa. Se oli kohdistettu vain taajuusmuuttajiin. Ei liity aiheeseen mitenkään.

johtaja5913/17

Lainaus:

se vaatii sopivan tietoturva-aukon kohdekoneella murtautumista varten


Entäpä jos se on toteutettu kokonaan rautatasolla?

WereCatf14/17

Lainaus, alkuperäisen viestin kirjoitti johtaja59:

Entäpä jos se on toteutettu kokonaan rautatasolla?

Ei toimi USB:n kautta. USB:llä ei ole suoraa yhteyttä tietokoneen muistiin ilman jonkinlaista tietoturva-aukkoa. Firewire on eri asia, sillä on täysi DMA-pääsy koko koneen muistiin ilman esteitä tai rajoituksia.

Skalevi15/17

Seuraavaksi NSA kehittelee varmaan tekniikan jolla voi vakoilla suoraan ihmisen aivoista...

Fiili16/17

Lainaus, alkuperäisen viestin kirjoitti WereCatf:

Vähän liioiteltuja otsikoita. Kyseessä on vain tietynlainen langaton verkkokortti, kuten esim. muunneltu 3G-piiri, joka on piilotettu emolevylle tai USB-kaapelin/-laitteen sisään. Sillä pääsee automaattisesti tietokoneen tietoihin käsiksi vain, jos se on emolevyllä, mutta USB-laitteen/-kaapelin kyseessä ollessa se vaatii sopivan tietoturva-aukon kohdekoneella murtautumista varten ja sen muunnellun laitteen saamista kiinni siihen kohdekoneeseen.

Ei sillä noin vaan matti meikäläisen kotikoneeseen yhteyttä oteta sormia napsauttamalla.


Ei ole liioiteltua, sillä uusimmissa Intel Core suorittimissa on 3G-piiri ja gps-paikannusominaisuudet sisäänrakennettuina http://keskustelu.suomi24.fi/node/11750717 3G piiriin saadaan yhteys myös koneen off-tilassa ja se ottaa periaatteessa kaiken datan vastaan koko ajan. radiopiirin rtos-systeemin tunteva voi siis ohjelmoida sinne mitä vaan, jonka avulla suoritin tekee kaiken pyydetyn radiosignaaliyhteyden kautta. Linkki voi olla vakoilulennokki, suurlähetystön- tai innovaatiokeskuksen katon outo tötsä tai paku kilometrien säteellä.

RingLeaderTM17/17

Täytyy kai ostaa kahvipannu varalle, jos vaikka tavalliset kahvinkeittimet loppuvat kaupoista.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT