Showing posts with label hakkeri. Show all posts
Showing posts with label hakkeri. Show all posts

Tuesday, May 30, 2017

Kuka on maailman vaarallisin hakkeri?


Maailman vaarallisin hakkeri lienee 58-vuotias”kreikkalainen matemaatikko” jonka koodinimi on “Astra”. Syy tuon henkilön vaarallisuuteen lienee se, että hän on tunkeutunut monien valtioiden kuten Ranskan sekä USA:n puolustusministeriön tietokoneille. Minulla itselläni on perusteltu syy uskoa tuon henkilön olevan jotenkin perillä erittäin salaisista asioista, jotka voivat vaarantaa kansallista turvallisuutta todella pahoin. Näet tuon henkilön oikeita henkilötietoja ei koskaan olla paljastettu millekään medialle, ja sen takia uskoisin hänen olevan jotain aivan erityistä, koska tuolla tavalla hänen identiteettiään varjellaan niin hyvin.

Muiden maailman vaarallisimpien hakkereiden henkilötiedot on julkaistu, paitsi kahden joista toinen on “Astra”, mikä on tarinoiden mukaan sattumoisin myös Pentagonin huippusalaisen STEALTH-lentokoneen koodinimi, ja samoin erään ilmeisesti Venäläisen hakkerin henkilötietoja ei olla julkaistu paitsi nimi, joka on ilmeisesti kuitenkin jotenkin erikoinen, eli tuo henkilö on nimeltään Vladimir Levin, ja mitään syntymä- tai muita aikoja ei hänestä olla medialle annettu. Kuitenkin media on erittäin hyvä väline, kun ihmisen tärkeyttä näissä asioissa pohditaan.

Jos jostain tavallisesta  henkilöstä tai hänen teostaan kirjoitetaan lehdissä paljon, niin se sitten herättää varmasti kysymyksiä siitä, että millaisiin asioihin hän on päässyt käsiksi?  Eli vaikka hakkerointi vaikuttaa ihmisten mielissä varmaan olevan esimerkkinä  vaarattomasta toiminnasta, niin kuitenkin siihen pitää suhtautua erittäin vakavasti, koska esimerkiksi kun  viranomaistoimintaa koskevia tietoja vuodatetaan asiattomille tahoille, voi jonkun ihmisen henki olla vaarassa.

Kuitenkin monien hakkereiden kohdalla pitää miettiä sitä, että mitä he sitten olivat tehneet, kun tuo tietojärjestelmä antaa heille mahdollisuuden temmeltää siellä kuten he haluavat? Eli miten nuo hakkerit ovat saaneet käsiinsä sellaiset “superkäyttäjän oikeudet”, mitkä antavat oikeuden tehdä uusia käyttäjiä johonkin huippusalaiseen järjestelmään? Mistä hakkeri tietää, että kyseessä ei ole “honey pot”, eli ansaksi tarkoitettu tunnus jonka käyttö sitten saa aikaan sen, että tuo yhteydenottoa sekä sisäänkirjautumista suorittava tietokone etsitään välittömästi esimerkiksi sen paikannustoimintoa hyväksikäyttäen? Kuitenkin pitää muistaa se, että superkäyttäjän tunnuksia ei järjestelmässä saa usein antaa muille, joten se miten nuo henkilöt voivat tehdä esimerkiksi NASA:ssa mitä he haluavat varmasti kiinnostaa poliisia.

Kun puhutaan hakkereista, jotka tekevät uskomattomia temppuja omilla tietokoneillaan, niin tietenkin hekin joskus jäävät kiinni. Kuten tiedämme niin tuollaisen tuotekehitysosaston käytössä oleville palvelimille tai heidän verkossa toimivan virtuaaliseen työskentely tilaansa tunkeutuneen henkilön tekemät vahingot yhtiölle voivat olla todella suuret. Ja tällaiset jopa miljooniin euroihin kohoavat maksut sitten voivat aiheuttaa sen, että tuollainen henkilö voidaan kiristää työskentelemään valtiolliselle tiedustelulle tai sitten pahemmassa tapauksessa hänet voidaan pakottaa tekemään vakoilu-työtä myös yksityisille toimijoille.

Tietenkin tuollaisen hakkerin henkilöllisyys voidaan kätkeä, jos hänellä on sitten jotain tärkeää tietoa päässään, mutta kuitenkin voidaan sanoa, että tällaista henkilöä voidaan helposti kiristää taloudellisilla asioilla toimimaan sellaisen tahon määräysten mukaan, jolla ei ole puhtaita jauhoja  pussissaan. Kuten olen joskus kirjoittanut, niin uskoisin että turvallisuuspalveluilla on maailmalla melko paljon valtuuksia, joten saattaa olla niin, että jotkut hakkerit jatkavat työtään ehkä väärien identiteettien turvin.

Nykyaikaisissa käyttöjärjestelmissä on etäkäytön mahdollisuus, joten nuo hakkerit saattavat itse olla oikeasti vankilassa, mutta he sitten hoitelevat valtiollisen toimijan eli tiedustelun töitä etäkäytön tai ketjutetun etäkäytön avulla niin, että heillä on tietokoneet selleissään, ja niiden avulla sitten otetaan yhteyttä agentin johonkin maahan viemään tietokoneeseen, jota sitten käytetään hakkerointiin. Noita etappi-koneita joita käytetään jäljittämisen estämiseen saattaa olla sijoitettuna eri puolille maailmaa, jotta tuo valtio ei kärähdä tuollaisesta toiminnasta.

Ja tietenkin kiinnostava vaihtoehto olisi se, että tuollainen etappi-tietokone olisi sijoitettu esimerkiksi Kiinaan tai Venäjälle, josta sitten otetaan yhteys USA:ssa olevaan tietokoneeseen. Tällainen järjestely olisi loistava, jotta NSA sitten voisi salata sen, että tuo palvelu onkin hankkimassa tietoja USA:n sisäisistä toimijoista, mutta naamioi tuon iskun sellaiseksi, että se tulee jostain kaukaa Kiinasta tai Venäjältä.

Näin eivät nuo miehet sitten jää kiinni USA:n presidentin tietokantojen tutkimisesta tai hänen henkilökohtaisen postinsa lukemisesta. Se voisi näet vaikeuttaa heidän asemiaan. Tosin lavastettuja hakkeri-iskuja, joita tehdään ulkomailla olevien etäkäytössä olevien tietokoneiden kautta voidaan käyttää myös hyväksi, kun nettisensuuria aletaan tiukentaa. Länsimaissa on sellainen asenne, että se jonka haltuun tietoa uskotaan myös vastaa siitä, että sitä jaetaan vain niille tahoille, joille sitä on oikeus jakaa.


Mutta aina välillä eteen tulee tilanne, missä esimerkiksi poliitikko tai joku virkaansa tai asemaansa väärin käyttävä virkamies haluaa peitellä tekojaan, jolloin kaikkein tyylikkäintä olisi sitten tietenkin ryhtyä sensuroimaan Internetiä. Ja onhan tietoturva melkoista bisnestä, joten olisi varmaan mukavaa, jos oman veljen yhtiöiden toimittama tietoturvaratkaisu komeilee tietokoneen ruudulla. Samoin se että ihmiset siirtyisivät käyttämään maksullisia sähköposteja varmasti toisi lisää tuloja monille web-palveluita tuottaville yrityksille.

http://vaarallinenhakkeri.webnode.fi/

Monday, August 22, 2016

Älylukko tulee mullistamaan lukituksen, mutta samalla se voi vaarantaa ihmisten yksityisyyttä

Kuvituskuvaa
Kuva  I

Älylukkojen aika on tullut, kuten varmasti kaikki tietävät. Nämä uuden sukupolven lukot ovat siitä näppäriä, että niiden avaamiseen tarvitaan avaimen lisäksi turvakoodi, joka sitten avaa oven tai sallii auton käynnistämisen. Älylukko voidaan muuten avata aivan tavallisella avaimella, mihin on kiinnitetty sormenjälkitunnistin, joka toteaa sen, että onko avain sellaisen henkilön käsissä, jolla on lupa tulla asuntoon tai käyttää ajoneuvoa, tai sitten sen yhteydessä voi toimia matkapuhelinsovellus, mikä sitten auttaa tuota henkilöä tunnistautumisessa, ja tuo GSM-sovellus voi toimia esimerkiksi kansalaisen tunnistuspalvelun kautta. 

Eli silloin tuota lukkoa käytetään samalla tavoin kuin esimerkiksi  KELA:an verkkopalveluja. Oven pielessä voi olla numeroita, joista syötetään lukon omistajan GSM- puhelimen numero, ja sitten tuohon puhelimeen lähetetään tunnistusviesti, kuten myös esimerkiksi viranomaispalveluja käytettäessä, Tai sitten lukon kanssa käytetään omaa GSM-sovellusta, jos viranomaiset eivät anna käyttää omia palvelujaan tuon lukon kanssa.

.Mutta nämä huippunykyaikaiset avaimet sekä lukot osaavat toki muutakin kuin vain aukoa ovia, nimittäin niissä saattaa tuo sormenjälkitunnistimessa olla nappi, joka sitten tietenkin pakottaa painamaan avaimenperää tarpeeksi voimakkaasti, jotta sormenjälki saadaan otettua. Tuossa napissa saattaa olla myös esimerkiksi ”SOS”-toiminto, jonka avulla tuon avaimen omistaja voi viestiä, jos häntä uhataan aseella tai muuten pakotetaan avaamaan tuota ovea. Älylukon avulla voidaan jokainen ovenaukaisu sekä se kuka ovea käytti, ja se saattaa sitten aiheuttaa sen, että ihmisen yksityisyys vaarantuu, jos hakkerit pääsevät tunkeutumaan tällaiseen tietokantaan. 

Tietenkin tuolla asunnon tai ajoneuvon omistajalla voi olla ystäviä, joiden hän antaa käyttää tuota tilaa tai välinettä, mutta toki hän saattaa haluta tietää, että kuinka usein näitä tovereita sitten käy hänen kotonaan, ja pyytävätkö he lupaa käyttää esimerkiksi autoa? Tällöin tuo järjestelmä voi kerätä kaikki sormenjäljet niiltä, jotka noita avaimia käyttävät, jotta tuon lukon tai sillä lukitun tilan omistaja voi katsoa ketkä noita avaimia käyttävät. Samoin noiden älykomponenttien avulla voidaan kontrolloida sitä, että montako henkilöä kerralaan on esimerkiksi tuossa asunnossa. Ja tietenkin voi olla niin, että ”kakkosavaimen” haltijalta kysytään sisään mennessä, että montako henkilöä kerrallaan on hänen kanssaan, jonka jälkeen esimerkiksi parketin alle asennetut paineanturit veraavat sitä, miten paino jakautuu asunnossa, ja jos ovella annettu luku ei täsmää paineanturien ilmoituksen kanssa, niin silloin saattaa seurauksena olla hälytys.

Ja jos järjestelmä epäilee, että huoneistossa on asiattomia henkilöitä, niin se saattaa lähettää kuvan asunnosta tuon järjestelmän omistajan kännykkään, jotta hän voi sitten tarkkailla tilannetta. Tai sitten käytössä on ns. ”kolmosavain”, joka on annettu siivoojille tai talonmiehille, ja sen käyttö käynnistää välittömästi kuvauksen, jotta voidaan kontrolloida sitä, että mitä nuo henkilöt tekevät asunnossa. Ja tieto tuosta asunnossa käynnistä tietenkin lähetetään noiden henkilöiden omille esimiehille, jotta heidän ajankäyttöään voidaan tarkkailla. Ja jos huoltomiehen käyntiä ei olla tilattu, niin silloin saattaa käydä niin, että siitä lähtee ilmoitus vartijoille sekä poliisille riippuen kuka tuota tilaa käyttää.


Kun puhutaan älylukoista, niin niiden avulla voidaan suorittaa myös esimerkiksi ehdonalaisen valvontaa, eli noiden henkilöiden, joiden kotiintuloa valvotaan avaimen käyttöä voidaan tarkkailla. Mutta kun puhutaan älylukoista sekä kulunvalvonnasta, niin väärinkäytettynä tuolla väälineistöllä voidaan varmistaa se, milloin esimerkiksi jonkun työpaikan pomo on kotona, jotta alaiset sitten tietävät siirtää kaljapullot piiloon, kun pomo lähtee kotoa. Eli sen avulla voidaan toisen henkilön liikkeitä tarkkailla luvatta, mikä voi olla joidenkin rikollisten mielestä erittäin antoisaa, varsinkin jos he voisivat seurata vaikkapa ATARI-ryyhmän johtajan liikkeitä etänä, eli valvoa sitä milloin tämä henkilö on kotonaan tai milloin hän käyttää autoaan, mikä voisi vaikeuttaa viranomastyötä todella paljon.

kimmonsivu.blogspot.fi

What was before the Big Bang (Part II)

 What was before the Big Bang. (Part II) "Our universe could be the mirror image of an antimatter universe extending backwards in time....