Tietoviikko
Etusivu Taustat Kehittäjän kanava Keskustelu Blogit Tapahtumat Edut TiviDuunit Microsoft Areena   White papers
Kaikki jutut Parhaat Alan mesta Afteri CIO Bi Minit Mobiilimaailma
Lähetä
Tulosta

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
22.10.2007, 11:18

Espanjalaisyritys kolkutti reiän Check Pointin muuriin

Espanjalainen tutkimusyritys PenTest ilmoitti toissa viikolla löytäneensä turva-aukon tietoturvayhtiö Check Pointin palomuuriohjelmistosta. Check Pointin mielestä kyseessä on täysin hypoteettinen ongelma, jos ongelma ollenkaan.

Näkemykset tilanteen vakavuudesta ovat vähintään yhtä kaukana toisistaan kuin etelä- ja pohjoisnapa.

Aukosta raportoineen mukaan kyseessä on

Poliisi syynää ylläpitäjiä

Check Pointin Ari Tarvainen kertoo, että useat suuryhtiöt tarkistuttavat verkko- ja tietoturvaväkensä taustat poliisilla neljännesvuosittain.

”Administraattorin on oltava luotettava, sillä hän tietää yrityksen asioista enemmän kuin toimitusjohtaja. Palkkatiedot, terveystiedot tai sähköpostit ovat jatkuvasti hänen ulottuvillaan”, Tarvainen sanoo.

Pääkäyttäjän kaikista toimista jää haluttaessa jälki lokiin, joita voidaan säilyttää admininin ulottumattomissa.

Vielä kaksi vuotta sitten Timo Teekkari saattoi olla töissä kaksi kuukautta ja nauttia vapaasta pääsystä kaikkiin paikkoihin. Siitä on Tarvaisen mukaan tultu paljon eteenpäin, vaikka petrattavaa toki vielä on.

perustavanlaatuinen virhe, joka saattaa löytyä kaikista turvajätin Security Platform -käyttöjärjestelmällä rakennetuista tuotteista. PenTest löysi niiden ylläpitotyökaluista useita puskurin ylivuotohaavoittuvuuksia, jotka voivat avata takaovia paikallisen käyttäjän käyttövaltuuksien laajentamiseen.

PenTestin mukaan palomuuri ei saa mennä kyykkyyn ”yksinkertaisessa tunkeutumistestissä” ja näyttää haavoittuvuuttaan pohjimmaisella kooditasolla. Espanjalaisyhtiö ei suosittele Check Pointin turvatuotteita pankeille, vakuutusyhtiöille, valtionhallintoon tai vastaaville, koska ”jos tietoturvan vaatimukset ovat erittäin tiukat, palomuurin on oltava vahva ja luotettava.”

Epälooginen murtomies

Check Pointin mielestä reikä on olemassa vain teoriassa.

”Hakkerin täytyy olla fyysisesti palomuurin vieressä eli käytännössä konesalissa ja kytkeä laitteeseen johto. Hänellä täytyy myös olla administrator-oikeudet. Tällainen väärinkäyttötilanne vaatii äärimmäisen isoja ponnisteluja”, Check Pointin maajohtaja Ari Tarvainen kommentoi PenTestin löydöksiä.

Toisaalta Tarvainen ihmettelee, kuinka administrator voisi säätää palomuurin parametrejä, jos hänellä ei olisi pääkäyttäjäoikeuksia. Toinen pääkäyttäjä voisi luoda sellaisen käyttäjätilin, mutta keneen sitten voi luottaa, jos ei administratoriin, hän kysyy.

Tarvaisen mielestä olisi myös outoa, jos konesaliin luvatta päässyt henkilö kytkisi piuhan palomuuriin, kun samassa räkissä rutisee palvelin tai kytkin käden ulottuvilla.

”Kyseessä ei ole mikään reikä, vaan näin tuotteen kuuluu toimiakin”, Tarvainen summaa.

Niin tai näin, Check Point julkaisi kuitenkin softaansa paikan, ”asiakkaille, joiden kulunvalvonta on hyvin hatara”.

Tarvainen myöntää hieman myöhemmin, että tällainen hutera teoria saattaisi jollain todennäköisyysmitalla tullakin lihaksi.

Julkisuus motivoi?

Tarvaisen mielestä tyhjästä nyhjäistyn hälyn motiivi on PenTestin julkisuuden tavoittelu.

”Check Pointista halutaan uutisoida raflaavasti, koska tuotteissamme ilmenee haavoittuvuuksia äärimmäisen vähän”, hän uskoo.

Check Point kutsuu reikien löytäjät visiitille esittelemään ja demoamaan virhetilanteet. Edellisen haavoittuvuusuutisen yhteydessä muutama vuosi sitten virheen havainnut henkilö kävi Check Pointilla, mutta mitään mullistavaa yhtiö ei asiasta irti saanut. Erikoinen ominaisuus kun johtui siitä, että tuote oli tehty virallisten määritelmien mukaan, eli syyttävä sormi osoitti kohti standardia.

Tarvainen pitää aukkojen etsijöitä kuitenkin suuressa arvossa.

”Parempaa apua ei olekaan, kuin aktiivinen ja asialleen omistautunut harrastaja. Teemme mielellämme heidän kanssaan yhteistyötä ja jopa viemme heidän osaamistaan eteenpäin.”

Aiemmin verkkopalvelussa

Murtautuja voi parantaa tietoturvaa  22.10.2007   »

Lähetä
Tulosta

LÄHETÄ KAVERILLE

*Tähdellä merkityt kentät ovat pakollisia
Kommentoi artikkelia
Lähettämällä viestin hyväksyn keskustelun ehdot.
Palaute toimitukselle
Suomalaissofta paljastaa kiinalaisten neuvottelutavat  26.3.2007 10:50 »
Ulkoistaa vai ei, siinä aina pulma  26.3.2007 10:35 »
Rfid ei vielä tartu  26.3.2007 9:43 »
DNA: Wimax ei lennä Suomessa  26.3.2007 9:41 »
Cool Gen unohtui CA:n salkkuun  19.3.2007 14:49 »
Moniydin haastaa koodarin  19.3.2007 14:20 »
Push-posti matelee  19.3.2007 11:41 »
Palvelin haastaa pankkien keskuskoneen  16.3.2007 11:43 »
Suomi on CA:n mallioppilas  12.3.2007 12:13 »
Oracle jatkaa SAP:n piiritystä  12.3.2007 11:41 »
Avoimien dokumenttien sodassa välirauha  9.3.2007 12:08 »
Piilaakso imee yhä  5.3.2007 18:58 »
Z – se elää!  5.3.2007 10:53 »
Pohjakohinaa - kirjaa ylös!  5.3.2007 10:25 »
Symbian kasvattaa klusteria  5.3.2007 10:21 »
Peli huijaa hikoilemaan  5.3.2007 10:18 »
Baudia hakee kursseilta kilpailukykyä  26.2.2007 12:30 »
Crm auttaa, vaikka pelottaa  26.2.2007 11:28 »
Täsmähyökkäys iskee liitteestä  26.2.2007 11:23 »
Kustannukset Ylen nettitelevision haaste  26.2.2007 10:43 »
Vistan virustorjunta on myöhässä  21.2.2007 9:07 »
Ulos kytkinkaapista  19.2.2007 11:42 »
Mobiili sulautuu infraan  19.2.2007 11:36 »
Bisnesenkeli kaipaa verokannustinta  19.2.2007 11:16 »
Hakkerin nahkoihin  19.2.2007 11:12 »
« Edellinen sivu
Seuraava sivu »
Sivu: 14 / 20
RSS
Ovi
Uusimmat

Tietoviikko - Uusimmat

  • 29.8. Ict-työläinen ei ole koskaan valmis
  • 28.8. Päästetään prujutkin verkkoon?
  • 11.7. Aika jättää kirjepostista
SÄHKÖPOSTI
Apua sähköpostitulvaan: Gmail laittaa viestisi tärkeysjärjestykseen

Uusi ominaisuus erottaa tärkeät postit turhista, Google vakuuttaa.  »

KÄYTTÖ & LIITTYMÄ
Santtu Toivonen Santtu Toivonen
Vastakkainasettelujen aika ei ole ohi

Me konsultit kunnostaudumme valitettavan usein jonkin yhden asian profeettoina.   »

Ajankohtaisimmat työpaikat
IT-LAITEPALVELUN KOORDINAATTORIA
Berner Osakeyhtiö
TIETOHALLINTOJOHTAJA
PD Personnel Oy / Teboil Oy Ab
Lisää työpaikkoja
MIELIPIDE
Petteri Koponen
Tee väikkärisi javascriptistä!

Hyvistä javascript-osaajista on pula, mutta silti kielen merkitystä vähätellään, Petteri Koponen ihmettelee.  »

ROUSKUN TYÖPÖYDÄLTÄ
Kimmo Rousku
Olen Kimmo, wlan-riippuvainen

"Auttakaa minua, en saa ulkomailla koskaan riittävästi kaistaa tai löydä ilmaisia tukiasemia!"   »

KOULUTUS
Päästetään prujutkin verkkoon?

MIT:n Steve Carson edistää kurssimateriaalien jakamista verkkoon. Missio on palvella koko maailmaa.  »

APPLE-HULLUUS
Mutta mitä se Apple julkaisee tänä iltana?

Apple on onnistunut kasvattamaan tuotelanseerauksistaan ennennäkemättömiä uskonnollisia piirteitä saavia spektaakkeleita  »

TALLENNUS
Uusi läpimurto mullistaa kiintolevyt – flashin kukistaja?

Toshiba on kertonut tehneensä läpimurron kehitteillä olevassa tallennusteknologiassa, joka on luotu tulevaisuuden kiintolevyjä varten.   »

IHMISET
Hän on 21-vuotias tietoturvan suomalaistähti

Otto Ebeling purki viruskoodia jo peruskoulussa.  »

DUUNISSA
9 asiaa, jotka pitäisi tappaa kasvavassa yrityksessä

Suurin osa yrityksistä on hyviä rakentamaan asioita. Samalla yritykseen kasvaa kiinni sellaisia asioita, joita ei tarvita. Tähän on yrittäjä Auren Hoffmanilla ratkaisu: Tapa.   »

KARTAT
Kummallisia kuvia Google Earth -kartoilta

Karttapalvelu Google Earthista löytyy toinen toistaan kummallisempia ja uskomattomampia näkyjä.  »

CIO 2010
Asiat ovat hyvin, kun tietotekniikasta ei tarvitse puhua

"Autonkuljettajankaan ei tarvitse ymmärtää auton sisuksia, jos kulkuneuvo toimii", sanoo vastavalittu Vuoden CIO Juho Malmberg.  »

MIKÄ YRITYS?
Webropol yllyttää epäileviä Tuomaita kokeilemaan

Kansainvälinen perheyritys Webropol kietoo tiedonkeruun ja analytiikan samaan sovellukseen  »

MIELIPITEET

Tivin keskusteluissa nyt

  • Kuluttajaorganisaatio: "Älä osta iPhone 4:ä"  »
  • Android vie ja Apple vikisee – jälleen  »
  • Viimeinen laastari Windows XP SP2:lle  »
  • Aika jättää kirjepostista  »
PRINT ERROR
Kuvaraportti: Miksi rakastamme tulostinten vihaamista?

Tulostin, tuo ikuinen, pakollinen paha. Kuvaraportti muistuttaa, miksi vihaamme tulostimia.  »

Luetuimmat
Päivä Viikko Kuukausi
Näin maksimoit hyötysi LinkedInistä  »
Android vie iPhonesta voiton ilmaisilla ohjelmilla  »
Windows Phone 7 valmistui miljoonien tuntien testauksen jälkeen  »
Roskapostitus kohta kuriin? Tutkijat toivovat löytäneensä avaimen  »
Mutta mitä se Apple julkaisee tänä iltana?   »
Nämä viisi it-taitoa tarvitset vuonna 2020  »
Saako pomo soittaa sairauslomalaiselle?  »
Nokialaisella voi käyttää Androidia - nyt puhelutkin toimivat  »
Tutkijoiden kokeella odottamattomia seurauksia – osa nettiliikenteestä lamaantui  »
Kohuttu Facebook-haastaja julkaistaan 15. syyskuuta  »
Uusi läpimurto mullistaa kiintolevyt – flashin kukistaja?  »
Nokia N8 ennakkomyyntiin Suomessa  »
Oudoimmat selitykset töistä myöhästymiselle  »
Nokia N9:ssä huippuominaisuudet mutta surkea akku, kiinalaissivusto väittää  »
HTC voisi ostaa Nokian  »
Suositukset
VIMPAIMET
10 kahjoa usb-laitetta - katso kuvat

Ai usb-väylä tarkoitettu vain muistitikkuja ja muuta tylsää varten? Ei todellakaan, sen todistaa Tietoviikon sisarlehden Infoworldin kokoama kuvaraportti 10 kahjosta usb-laitteesta.  »

KUVARAPORTTI
Google Street View'n 15 oudointa katunäkymää

Googlen Street View'ssä on katunäkymiä 200 kaupungista eri puolelta maailmaa. Katso kuvaraportista, mitä kaikkea outoa palveluun onkaan tallentunut.  »

TIETOTURVA
Kenellä on maailman suurin pilvi?

Voittaja ei ole Google, Microsoft tai Amazon. Suurin pilvi löytyy jostain aivan muualta kuin suuryhtiöiden konesaleista.  »

Tietoviikko 13/2010

CIO:lle pomo-oppia

Sofigaten Sanna Siniketo kehittää it-johtamistaitoja uudessa valmennusohjelmassa.

  • Tilaa Tietoviikko  »
  • Tilaa Tivin uutiskirje  »
  • Tietoviikon toimitus  »
  • Mediatiedot  »
  • Online-ilmoitukset  »
  • Osoitteenmuutos  »
  • About Tietoviikko  »
  • Palaute  »
VALTION IT
Pelleily loppuu nyt!

Valtion it-johtaja Yrjö Benson aikoo panna julkisen tietohallinnon kuntoon kovalla kädellä.  »

MUSIIKKIPALVELU
Suomalaispalvelu ahmii kaiken maailman musiikin

Suomalainen musiikkipalvelu Equal Dreams sai kumppanikseen Spotifyn musiikkitarjoajan.  »

SOME
Tietoviikkoa voi seurata myös Twitterissä!

http://twitter.com/Tiviuutiset
http://twitter.com/Tiviblogit
http://twitter.com/Tietoviikko  »

KOLUMNI
Kim Väisänen
Ei-toivottu lapsi

Teknologia-alan oma rakas lapsi on Apple. Tekipä lapsi mitä tahansa, se on ihme.   »

ROUSKUN TYÖPÖYDÄLTÄ
Kimmo Rousku
Näin sinua ei 0wn@ta

Kun strutsipuolustus ja maalaisjärki eivät riitä. Tässä ohjeet kotikoneen suojaamiseksi haittaohjelmilta ja tietomurroilta.  »

KARTTAPALVELUT
Suomen kauneimmat Street View -maisemat

Katso, miten hienoja suomalais­maisemia Googlen Street View'hun on tallentunut. Löysitkö parempia? Lähetä linkki ja voita palkinto!  »

SEISKA
Kumpi Windows 7 sinulle sopii – 32-bittinen vai 64-bittinen?

Useimmille Windows 7:n hankkiville 64-bittinen versio on oikea valinta. Mutta milloin ei? Ja mitä eroa niillä ylipäänsä on?  »

Avoimia työpaikkoja
TEKNINEN OSAAJA (Helsinki)
Elan IT Resource Oy
Database administrator DB2
Elan IT Resource Oy
Analyst, User Operations - Finnish (Dublin)
Elan IT Resource Oy
TIETOTEKNIIKAN AMMATTILAINEN (Tampere)
Elan IT Resource Oy
Työasema-arkkitehti (Turku)
Elan IT Resource Oy
Lisää työpaikkoja
Tivi-yritykset
250 suurinta tivi-yritystä

Etsi ja vertaile yrityksiä tai rakenna oma taulukkosi.  »

Uusi Suomi
Näin suomalainen asunnonostaja ”urheilee”  »
Suomen 2. suosituimpaan tv-ohjelmaan radikaali muutos  »
Yle heittää Svenska-väkeä ulos - Nämä ohjelmat lopetetaan   »
Hurja ylinopeus - 48 metrin jarrutusjäljet  »
Poliisi: Koiraa pidetty törkeästi - kuono sidottiin ilmastointiteipillä  »
KAUPPALEHTI
Ferrari liekeissä - luksusmerkki kutsuu tuhansia korjaukseen  »
Hyi ravintola, kun et alentanut hintojasi!  »
Kaunisteleeko Spyker? Saabien myynti nappikauppaa  »
Samsung ryntää älypuhelimissa  »
Puoluejohdosta maanpakoon - Risto E.J. Penttilä kertoo  »
Afterdawn
Videolla: Googlen toimitusjohtaja ajaa jäätelöautoa ja pelottelee lapsia  »
Toshiba kutsuu läppäreitä takaisin ylikuumenemisen vuoksi  »
Asuksen WiCast EW2000 siirtää HD-kuvaa langattomasti  »
Chrome täytti 2 vuotta - 6-versio uunista ulos  »
Arctic julkaisi massiivisen näytönohjainjäähdyttimen  »
Iltalehti
Pommiuhka Miamin lentokentällä: Yksi henkilö otettu kiinni  »
Vainaja unohtui kylmätilaan neljäksi kuukaudeksi  »
Koulutaksi ja linja-auto kolaroivat - useita loukkaantui  »
Tällainen oli meidän Urkki - katso kuvagalleria!  »
Valtatie 7 avattiin taas liikenteelle Kotkassa  »















© 1998-2010 Talentum Oyj Talentum vaihde: 0204 42 40 Talentum tilaajapalvelu puh: 0204 42 4100
Lehdet: tilaajapalvelu@talentum.fi Kirjat: kirjat@talentum.fi
Verkkopalvelut: asiakaspalvelu@talentum.com
Talentum.com myynti: onlinemyynti@talentum.com
Talentum verkkopalvelut: Vastaavat toimittajat
Käyttäjäsopimus/rekisteriseloste
*) Puhelun hinta (sis. alv 23 %): Lankapuhelimesta 8,28 snt/puhelu + 7,00 snt/min.
Matkapuhelimesta 8,28 snt/puhelu + 17,00 snt/min. Ulkomailta ao. maan ulkomaanpuhelumaksu.