Perjantai, 12.6.2009
Kiinan valvontaohjelmistohankkeessa tietoturvariskejä
Kiinan valtion aiemmin tällä viikolla julkistama suunnitelma maan jokaisen tietokoneen valjastamisesta nettikäyttöä valvovan sovelluksen alaisuuteen on saanut runsaasti kritiikkiä. Osa kritiikistä kohdistuu suunnitelman tekniseen toteutukseen, sillä Green Dam Youth Escort -nimiseen valvontasovellukseen tutustuneet asiantuntijat ovat todenneet koko järjestelmän käyttökelvottomaksi tietoturvan osalta. Asiantuntijoiden mukaan järjestelmän käyttöönotto voi johtaa laajamittaiseen katastrofiin.
"Löysimme joukon suunnitteluvirheitä", kirjoitti Harvardin yliopiston kiinalainen tutkija Isaac Mao blogissaan. Maon mukaan valvontasovellus keskustelee palvelinkoneiden kanssa salaamattomasti. Näin ollen hakkerit voisivat verrattain helposti siepata valvontasovellusta käyttävien henkilökohtaisia tietoja. Pahimmillaan koko järjestelmään voidaan ujuttaa haittasovellus, jolloin jokainen Kiinassa oleva tietokone olisi osa jättimäistä botnettia. Valvontasovelluksen kehittänyt Jinhui Computer System Engineering ei ole toistaiseksi kommentoinut väitteitä.
Muita aiheeseen liittyviä uutisia
Kommentoi juttua
Anonyymi kommentoija, 14.6.2009 02:48:30
Vastaa
Höpsis. Tämä koskaa vain windows- koneita. Ne nyt on yhtä botnettia muutenkin.
Anonyymi kommentoija, 14.6.2009 16:49:51
Vastaa
Anonyymi kommentoija, 14.6.2009 23:25:36
Vastaa
Anonyymi kommentoija, 14.6.2009 23:55:14
Vastaa
Anonyymi kommentoija, 17.6.2009 14:43:50
Vastaa
Anonyymi kommentoija, 17.6.2009 14:45:58
Vastaa