Haittaohjelman sujauttaminen verkkoon on periaatteessa hyvin helppoa. Tarvitaan vain huonosti suojattu tietokone, jota sitten joku asiaton henkilö pääsee käyttämään, niin tuo henkilö voi suoraan asentaa haittaohjelman esimerkiksi USB tikun kautta. Tai sitten hän voi kopioida jostain lapusta asetukset, joita käytetään liitettäessä tietokoneita verkkoon. Ja noiden verkkoasetusten avulla hakkeri voi tehdä tarvittavat asetukset joko tietokoneelle tai GSM-puhelimelle, jonka jälkeen hän voi siirtää haittaohjelman verkkoon.
Tämän takia mihinkään verkossa liikkuvaan dataan ei pitäisi suhtautua luottamuksella. Jokainen verkossa oleva työasema pitäisi suojata palomuurilla sekä virustorjunnalla, mikä tietenkin koskee myös televisioita sekä printtereitä. Ei jos hakkeri varastaa verkkokirjoittimen IP-asetukset, niin hän voi tehdä hyökkäyksiä tuota järjestelmää vastaan tai sitä hyväksikäyttäen muita järjestelmiä vastaan.
Periaatteessa hyökkäyksellä verkkoa vastaan voi olla tarkoitusta.
* Verkossa olevaa liikennettä halutaan tarkkailla, ja siinä liikkuvaa dataa varastaa.
* Verkkoa voidaan käyttää jatkohyökkäyksen apuvälineenä. Eli hakkeri ikään kuin ratsastaa suojattomaksi muuttuneella verkolla, kun hän suorittaa hyökkäyksiä toisia järjestelmiä vastaan.
Tämän takia kaikki tietoverkot pitäisi suojata hyvin. Eli vaikka itse ei sattuisi käsittelemään mitään merkityksellistä tietoa, niin kuitenkin verkon käyttö hyökkäykseen toisia verkkoja vastaan saattaa aiheuttaa hyvin vakavia seurauksia.
Kun hakkeri rakentaa hyökkäystä, niin tietenkin hän voi toimia niin, että hän sujauttaa oman tukiaseman WLAN verkkoon. Sen jälkeen hän käyttää läppäriä hyökkäykseen. Hakkeri ei välttämättä työskentele jossain suljettujen ovien ja alas vedettyjen verhojen takana. Hän voi marssia suoraan esimerkiksi kahvioon, ja siellä sitten ryhtyä operoimaan. Tarvitaan vain nurkkapöytä, jossa kukaan ei pääse huomaamatta selän taakse näkemään läppärin ruutua.
Sen takia esimerkiksi julkisia tiloja pitäisi valvoa tarkasti. Se että joku kävelee reippaasti ovesta sisään ja ryhtyy käyttämään läppäriä aulassa ei tarkoita, että kyseinen henkilö ei voisi yrittää hyökkäystä vartijoiden edessä. Siis vartija ei näe tietokoneen ruutua, joten sen takia hyökkäykset käyttäen julkista tai puolijulkista verkkoa ovat mahdollisia myös silloin jos henkilö istuu esimerkiksi kahviossa kahvikuppi pöydällä.
Nykyiset tietojenkäsittelylaitteet kuten matkapuhelimet ovat nostaneet turvan mutta myös hyökkäykset uudelle tasolle. Esimerkiksi matkapuhelinten WLAN-ominaisuudella voidaan tehokkaasti suorittaa niin sanottua war-driveä, eli matkapuhelimen avulla voidaan kartoittaa avoimia verkkoja. Samoin nelikoptereiden sekä muiden vastaavien laitteiden avulla voidaan salasanoja urkkia esimerkiksi ilmoitustauluilta. Ja hakkeri voi jopa kätkeä toimistoon mikrofoneja tai valvontakameroita, eli se miten suuri budjetti hänellä on tietenkin ratkaisee käyttävän välineistön.
Tekoäly tekee välineistöstä tehokkaita. Tekoälyä hyödyntävät laitteet voivat lähettää vain sitä tietoa, mitä hakkerit haluavat niiden lähettävän. Eli nuo valvontalaitteet voivat suodattaa pois kaiken tarpeettoman, mikä säästää niiden sisäistä tallennustilaa. Ja ne voivat lähettää datan eteenpäin vasta saadessaan käskyn. Tuolloin salakuuntelun paljastamiseen tarkoitetut välineet ovat voimattomia, koska nämä laitteet lähettävät dataa vain muutaman sekunnin vuorokaudessa.
Eli tekoäly tunnistaa tuolloin ruudulla olevat asiat. Kun kamera tunnistaa sisäänkirjautumisruudun, niin se kuvaa vain näppäinten painallukset. Tuolloin hakkerin tarvitsee katsoa tuo filmi hidastettuna. Jolloin hän näkee mitä näppäimiä käyttäjä painelee.
Tai sitten toinen mahdollisuus on se, että tekoälyä käyttävä valvontalaite, joka on periaatteessa muunnettu matkapuhelin lähettää viestin keyloggerille, joka äänittää painetut näppäimet, ja lähettää tiedon tästä tuolle valvontalaitteelle. Kyseinen laite minimoi käytetyn datamäärän, eikä sen lähettämiä viestejä ehkä huomata. Samoin jos valvontakamera suodattaa sellaisen tiedon pois, mikä on merkityksetöntä, niin silloin sen oma tallennustila ei täyty niin nopeasti.

Ei kommentteja:
Lähetä kommentti
Huomaa: vain tämän blogin jäsen voi lisätä kommentin.