Vanhentuneet käyttöjärjestelmät ovat valtava tietoturva-aukko. Jos joku miettii sitä, mitä tarkoittaa se, että riittää että kaikki näyttää hyvältä, niin Saksan Valtion rautatiet etsivät vielä 2024 Windows 3.11 ja MS-DOS osaajia. Ja suuri osa maailman laivoista käyttää tietokoneissaan käyttöjärjestelmänä ikivanhaa Windows XPtä. Miksi kaikki pitää aina tehdä niin halvalla kuin mahdollista? Kaikki käyttöjärjestelmät ovat niin turvallisia, kuin niiden heikoin lenkki on.
Mikäli hakkeri kykenee tunkeutumaan esimerkiksi Saksan rautateiden tietojärjestelmiin, niin hän kykenee melko helposti poistamaan koko käyttöjärjestelmän. Se merkitsisi sitten sitä, että Saksan rautateiden turvallisuus laskee, vaikka noita järjestelmiä käytetään vain sellaisissa toissijaisessa järjestelmissä kuten veturinkuljettajien näytöissä, jotka välittävät tietoa junan sijainnista.
Afterdawn kirjoittaa asiasta näin: “Muinaisten käyttöjärjestelmien käyttö ei ole lainkaan tavatonta suljetuissa järjestelmissä, jotka eivät kytkeydy lainkaan internettiin. Windows 3.x -käyttöjärjestelmää käytettäneen Saksan rautateiden lisäksi edelleen useissa kohteissa - verkko osaa vihjata ainakin erilaiset lentokoneiden viihdejärjestelmät ja mm. kauppojen (suljetussa verkossa toimivat) kassajärjestelmät, joissa muinaismuisto elää ja hengittää edelleen.” (Afterdawn, Saksan rautateille haetaan töihin Windows 3.11 ja MS-DOS -osaajaa)
Hacker Newsin keskustelussa aiheesta on selvinnyt lisätietoja työstä ja teknologiasta. Ohjelmistoja ajetaan 166 MHz 80386-yhteensopivilla suorittimilla ja RAM-muistia laitteissa on tarjolla 8 megatavua. Keskusteluketjun mukaan samaista tietonäyttöjärjestelmää käytetään myös Saksan ICE 1 ja ICE 2 -luotijunissa.” (Afterdawn, Saksan rautateille haetaan töihin Windows 3.11 ja MS-DOS -osaajaa)
Sanotaan että monet antiikkiset käyttöjärjestelmät elävät ja hengittävät esimerkiksi kauppojen kassakoneissa, sekä muissa ekosysteemeissä, jotka eivät ole yhteydessä internetiin on varmaan yllätys monille. Kuitenkin voidaan sanoa, että jos järjestelmä välittää tietoa Internetin ylitse, se voidaan hakkeroida. Eli hakkeri hyökkää tuota kohdetta vastaan reitittimen kautta.
Tai sitten hän ottaa yhteyden koneeseen, jonka kautta noita järjestelmiä tai niiden välittämiä tietoja vaikkapa piirakoiden myynnistä tarkkaillaan. Ja niiden käyttöjärjestelmien asennus uusiin kassakoneisiin tapahtuu usein verkon kautta. Joten tietenkin noille keskus palvelimille, joista käyttöjärjestelmän kopio ladataan voidaan aina hyökätä, ja niille voidaan ladata haittaohjelmia. Tai hakkeri voi etsiskellä esimerkiksi asiakasrekisteristä asiakkaiden osoitteita tai muuta tietoa.
Se että kaikkien asioiden täytyy olla kunnossa vain, jos muut näkevät ne on asia, mikä ei välttämättä ole kaikkein paras tapa lähestyä esimerkiksi kriittisiä järjestelmiä. Eräs penetraatiotestaaja on ollut huolissaan siitä, että esimerkiksi kauppa-alusten tietokoneiden käyttöjärjestelmiä pyöritetään edelleen Windows XP:n päällä. Tuon käyttöjärjestelmän tuki on lopetettu Microsoftin puolesta jo vuosia sitten.
Tuo merkitsee sitä, että uusimmat virustorjuntaan tarkoitetut ohjelmistot eivät mahdollisesti toimi tuollaisen ikivanhan käyttöjärjestelmän kanssa. Ja jos joku sitten pääsee tunkeutumaan laivojen tietojärjestelmiin, niin hän voi kaataa koko aluksen. Eli periaatteessa nyrkkisääntö on se, että aina kannattaa käyttää kaikkein uusimpia mahdollisia sovelluksia, joiden avulla päästään parhaaseen mahdolliseen tietoturvan tasoon. Kun laivojen automatisointia lisätään, niin luulisi että laivanvarustajat panostavat myös tekniikkaan, mikä tekee noista aluksen järjestelmistä turvallisia.
Ja syy siihen miksi koko Windows uusitaan aika ajoin on ollut se, että kaikista käyttöjärjestelmistä löytyy aukkoja. Lopulta niistä löydettyjen aukkojen määrä kasvaa niin suureksi, että koko käyttöjärjestelmän ydin kannattaa kirjoittaa uudelleen. Se että esimerkiksi öljy- sekä LNG tankkeri kuljettaa öljy- tai kaasu lastiaan sellaisten tietokoneiden avustamana, jotka eivät ole ehkä yhteensopivia minkään muun järjestelmän kanssa aiheuttaa suuren ongelman sekä äärimmäisen vaaratilanteen. Mutta se että tällainen toiminta missä vanhentuneita käyttöjärjestelmiä käytetään laivojen järjestelmien ohjaus tietokoneissa herättää kysymyksen siitä, miten paljon vanhentunutta teknologiaa käytetään sellaisissa järjestelmissä, jotka voivat olla erittäin kriittisiä yhteiskunnan turvaamisen kannalta.
Mutta siis jos vanhoja käyttöjärjestelmiä käytetään jossain länsimaisissa laivoissa, niin sitten seuraava kysymys olisi mielenkiintoinen: millaisia käyttöjärjestelmiä käytetään esimerkiksi jonkun Venäjän varjolaivaston aluksissa? Ja sitten tietenkin mieleen tulee sekin asia, että onko mahdollista, että jossain Venäjän ydinvoimaloissa käytetään vielä Windows XP:tä vanhempia järjestelmiä? Eli onko tuolla idän ihmemaassa oikeasti käytössä joitakin DOS ohjelmistoja tai palvelimia, jotka toimivat kriittisten järjestelmien ohjauksessa. Saksan Valtion Rautateillä käytetään vielä MS-DOS sekä Windows 3.11 järjestelmiä.
Nuo antiikkiset järjestelmät ovat ajalta, jolloin Windows pyöri vielä DOS järjestelmän päällä. Windows 3.11 on peräisin vuodelta 1993, ja sitä mikä DOS versio tuota järjestelmää pyörittää ei ole tiedossa. Mutta se on tiedossa, että noin vanhoja järjestelmiä koskee monet rajoitukset, kuten se, että ne tukevat vain 640 kilobitin muistia. DOS järjestelmät ovat sellaisia, että niitä vastaan on hyökätty jo aivan ensimmäisten modeemien käyttöönoton jälkeen.
Joten varmasti kannattaa miettiä sitä, millainen jarru tällainen todella vanhentunut järjestelmä on muiden teknologioiden käyttöönottoa silmälläpitäen. DOS järjestelmän formatointi on erittäin helppoa. Riittää että tuohon järjestelmään ujutetaan BAT, joka formatoi kovalevyn. Tai että järjestelmään otetaan yhteyttä, ja sitten joku vain formatoi koko käyttöjärjestelmän. Juuri tuo suojausongelma on ollut syy siihen, että esimerkiksi Windows-järjestelmiä on pitänyt kehittää.
https://dawn.fi/uutiset/2024/01/31/saksa-rautatiet-rekry-ms-dos-ja-windows-3-11
https://www.talouselama.fi/uutiset/a/b8c9eb4a-abee-42b6-a685-3060d55d27f7?ref=ampparit%3A0d43
https://en.wikipedia.org/wiki/List_of_Microsoft_Windows_versions

Ei kommentteja:
Lähetä kommentti
Huomaa: vain tämän blogin jäsen voi lisätä kommentin.