Sepposen selällään olevien IP-sarjojen riski torpataan

Nyt kyberrikolliset ovat keksineet palvelun, joka normaalisti toimisessaan auttaa hakemaan välimuistista päivitettyä dataa. Verkkorikollisten haavoittama Memcached toimi välimuistissa itseään vastaan.

Hyökkäysalustana kräkattu Memcached on melkoinen piru: kokonaisia palvelinsaleja ehtii mennä nurin ennen kuin tilannetta korjaavat päivitykset saapuvat. Uusien iskujen datavirtaa mitataan terabitteinä: yksi terabitti vastaa tuhatta gigabittiä. Palveluneston vanha maailmanennätys on parin vuoden takaa. Siinä Dyn-nimistä palvelua vastaan iskettiin datapaukulla pahimmillaan 1,2 terabittiä sekunnissa.

Monet Memcached-palveluista ovat suoraan auki internettiin, joten ne ovat kuin tarjottimella ja otollinen kohde iskeä murtotyökaluilla.

Kulovalkean tavoin netin alamaailmassa levinnyt kyberrikollisten uusi spesifikaatio sai myös Suomen Viestintäviraston reagoimaan tapahtuneeseen. Lievät Memcached-hyökkäykset siirtävät dataa satoja gigabittejä sekunnissa, ja se riittää helposti kaatamaan pieniä pilvipalveluja.

Network Worldin mukaan hyökkääjän bottimeri lähettää saastuttamiaan tietoliikennepaketteja avonaiselle Memcached-välimuistipalvelulle. Takaisin tullessaan ne paisuvat kymmeniä tuhansia kertoja alkuperäistään isommiksi tuhoisin seurauksin. Hyökkääjien jäljittäminen taas on vaikeaa, kuten tavallista.

Viestintävirasto suosittelee vaaraan yksinkertaiselta kuulostavaa korjausta. Internettiin auki oleviin Memcached-palveluihin tulisi sallia pääsy vain niille, joilla siihen on tarvetta. Miten? Siinä on varsinainen ylätason neuvo.

Viestintäviraston mukaan haavoittuvia Memcached-palveluja löytyy satakunta. Hyökkäyksiä suomalaisiin kohteisiin tulee ulkomaisista Memcached-palveluista.

Tämän kokoluokan hyökkäykset eivät ole täysin ennenkuulumattomia, mutta tänä päivänä ne toteutetaan torjunnan kannalta hankalilla tavoilla.

Muulla kuin Memcachedin kehittäjän julkaisemalla omalla päivityksellä paikattu välimuisti on joutunut kokonaan rikollisten haltuun.

Tarvitsemme paradigmamuutoksen. Tieteessä se tarkoittaa vallalla olevien kehysteorioiden romuttamista.

Memcached-tyypin tietoturvariskit on tiedostettu laajasti: Puhutaan niin kutsutuista vanhan koulukunnan verkkoteknologioista. Niissä palvelujen IP-osoitteet loistavat verkossa esteettömästi auki kuin mainosvalot suurkaupungin yössä.

Yhä enenevässä määrin nämä palvelut kamppailevat haavoittuvuuksien kanssa. Ne ovat epäluotettavia siellä, missä ei ole varaa epäonnistua, kuten autoissa ja lentokoneissa.

Internetin verkkoteknologiaa voi spesifioida monella tapaa niin, että laitteistot eivät ole sepposen selällään vain odottamassa hyökkäyksiä. Esimerkiksi uuden mobiilinet-standardin NB-IoT:n tietoturvafilosofia perustuu pitkälti ajatteluun, jonka mukaan laitteet nukkuvat. Kojeiden virta on pois päältä sillä välin, kun isäntätaholta ei olla niihin langattomasti etäyhteydessä, tai silloin kun ne itse eivät ohjelmoidusti lähetä dataa.

Se on oivallinen keksintö, joka suojelee sensoreita ja älylaitteita joutumasta zombiverkkojen osasiksi. DNA:n strategiajohtaja Christoffer von Schantz arvioi NB-IoTin edut niin merkittäviksi, että niiden siivittämänä kapeakaistaverkkoon liitetään lähivuosina miljardeja Narrowband-optimoituja elektronisia komponentteja.

On eri asia, että ainakin kolme NB-IoT-verkkoa seisoo pystyssä, mutta käyttäjäporras on muutaman pilotin varassa.

Palvelun markkinointi Suomessa näyttää ylätasojohtoiselta mahtailevine tiedotteineen munaisen WAPin ja gprs:n tapaan.

WAP (engl. Wireless Application Protocol) on käytöstä jo poistunut langattomien sovellusten protokolla pian 20 vuoden takaa. Se yritettiin myydä hypellä.

Nyt olisi oikeasti hyvä dataturvallinen tekniikka, josta kiinteistöautomaatio, seuranta- ja etäohjaus todella voisivat hyötyä.

Tietoturva-asiat olisi mielestäni hyvä pointti markkinoinnissa, silloin kun siihen oikeasti on varaa. Nyt näkyy vain WAP-ajasta muistuttavaa pullistelua.

 

 

 

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…