• OMX Baltic0,85%278,12
  • OMX Riga0,26%872,79
  • OMX Tallinn0,37%1 761,24
  • OMX Vilnius0,98%1 086,1
  • S&P 5001,26%5 942,47
  • DOW 300,8%42 732,13
  • Nasdaq 1,77%19 621,68
  • FTSE 100−0,44%8 223,98
  • Nikkei 225−0,96%39 894,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%113,15
  • OMX Baltic0,85%278,12
  • OMX Riga0,26%872,79
  • OMX Tallinn0,37%1 761,24
  • OMX Vilnius0,98%1 086,1
  • S&P 5001,26%5 942,47
  • DOW 300,8%42 732,13
  • Nasdaq 1,77%19 621,68
  • FTSE 100−0,44%8 223,98
  • Nikkei 225−0,96%39 894,54
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,97
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%113,15
  • 28.04.05, 01:00
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Pistikukujuline andmesalvesti pole tarkvara abil avastatav

Äsja Londonis toimunud juhtum näitab, et arvuti turvalisus ei sõltu ainult headest programmidest.
Rahvusvahelise Sumitomo Mitsui panga Londoni esinduses toimus hiljuti TV-seriaali stiilis katse kõrvaldada umbes 5 miljardi krooni väärtuses raha. Raha jäi küll alles, kuid varguskatse organisaatoreid ei saadudki kätte. Vahelejääjaid muidugi oli, nagu näiteks keegi Iisraelis elav inimene, kelle pangaarve kaudu üritati ebaseaduslikult kõrvaldada poole miljardi Eesti krooni väärtuses raha, samuti vähemalt üks koristaja, kes oli panga arvutitele keylogger?eid ? klahvivajutuste salvestajaid ? paigaldanud.
Kogu ürituse aluseks olidki ammu tuntud ning vabalt saadaval olevad keylogger?id. Need pisikesed seadmed käivad klaviatuurijuhtme ning arvuti vastava pistiku vahele, salvestades kõik klahvivajutused. Ükski turvaprogramm neid avastada ei suuda ning isegi arvuti tagakülge vaadates ei pruugi midagi kahtlast märgata ? klaviatuuripistikuid on olemas erinevaid ning nende vahele lisatakse mõnikord üleminekuid, et kasutada varasemast olemasolevat klaviatuuri. Seadme abiga said finantskurjategijad enda käsutusse kasutajate sala­sõnad ja see võimaldas neile ligi­pääsu rahaülekannetele.
Selle konkreetse varguskatse juures oli tähelepanuväärne, et panga ööpäevaringse videovalvesüsteemi salvestuses pole näha, kuidas koristaja või koristajad arvutite kallal askeldavad, kuigi on teada, et neist keegi arvuti ja klaviatuuri vahele klahvivajutuste salvestajad ühendas. Vastus peab olema, et videovalve pilt tehti jälgede segamiseks ümber. Tegelikult on ju tänapäeval niisugune olukord küllalt tüüpiline. Digitaalne jälg on loomult üsna lihtne hävitada, kui kurjategija väga täpselt teab, mida teeb.
Kirjeldatud juhul oli kurjategijate käitumine siiski küllalt ebakindel. Kui neil oleks kaubanduses vabalt saadaoleva keylogger?i paigutamiseks rohkem aega olnud, oleks see arvatavasti peidetud klaviatuuri või arvutikorpuse sisse, mis vahelejäämise tõenäosust vähendab. Kogu ninja-stiilis rünne võis ju olla lihtsalt ette nähtud selleks, et firmas segadust külvata. Ka konkurendi segadusest võib kellelegi piisata, et kasu lõigata.
Arvutisüsteemides on palju erinevaid juhtmeid ja tegelikult on need võrdlemisi kallid. Seetõttu üritavad arvutitega tegelevad inimesed neid mitu korda kasutada, hoides vajalikuks osutuda võivad kaablid tagavaraks. Kord ühes arvutifirmas kraamivahetuse käigus omandasin muuseas paar kasti seina ääres seisnud võrgujuhtmeid. Viimaste alt tulid hiljem välja aga mingid kummalised juhtmed, mille kohta hiljem selgitus, et tegemist on vanemat tüüpi klahvi­salvestikaablitega. Nood imelikud juhtmed olidki kusagilt vananenud seadmete küljest pärit.

Seotud lood

  • ST
Sisuturundus
  • 20.12.24, 12:49
Tarkvaraarendaja Merada: turvanõrkusi tuleks otsida vähemalt kord kuus
Tarkvaraarendajale Merada on turvalisuse tagamine ühtviisi oluline nii uue tarkvara kirjutamisel kui ka küberrünnaku ohu minimeerimisel oma ettevõttele. Viimase jaoks tehakse koostöös Teliaga regulaarselt turvanõrkuste kontrolli.

Äripäeva TOPid

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele