Keskiviikko, 10.12.2003
Nachi levisi elokuussa myös pankkiautomaatteihin
Pankkiautomaattivalmistaja Diebold vahvisti maanantaina huhut, joiden mukaan elokuussa internetissä valloillaan ollut Nachi-mato oli päässyt leviämään myös eräiden pankkien automaatteihin. Tapahtuneen uskotaan olevan ensimmäinen kerta maailmassa, kun tietokonevirus on tarttunut pankkiautomaatteihin. Nachin aiheuttama virusuhka sai osan pankeista sulkemaan Windows XP Embedded -pohjaiset pankkiautomaattinsa tartunnan pelossa.
Aiemmin pankkiautomaatit ja monet muut sulautetut järjestelmät ovat perustuneet vahvasti räätälöityihin ohjelmistoihin, mutta yleisesti käytössä olevan Windows-järjestelmän levittyä sulautettuihin laitteisiin myös virusuhka on kasvanut. Gartnerin analyytikon John Pescatoren mukaan yleiskäyttöön tarkoitetun järjestelmän käyttö pankkiautomaateissa on hirvittävä virhe. "Olen nykyisin paljon enemmän huolissani rahojeni puolesta kuin ennen tätä tapahtumaa", hän toteaa.
Diebold valmisti ennen OS/2-pohjaisia automaatteja, mutta siirtyi pankkien toivomuksesta Windows-pohjaisiin automaatteihin, kertoo tuotepäällikkö Steve Grzymkowski Dieboldilta. Pankit halusivat Windowsin automaatteihin sen parempien grafiikkaominaisuuksien vuoksi. Windows mahdollisti myös automaattien ulkoasun yhdenmukaistamisen verkkopankkien ulkoasun kanssa.
Diebold toimittaa jatkossa pankkiautomaattien mukana palomuuriohjelmiston, joka on suunniteltu torjumaan viruksia ja muita hyökkäyksiä. Grzymkowski ei kuitenkaan lähde spekuloimaan, voisiko tapahtunut sattua uudelleen tulevaisuudessa.
Lue juttu oma, 10.12.2003 00:02. Lähde: news.com
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 10.12.2003 02:00:04
Anonyymi kommentoija, 10.12.2003 06:47:17
-Kuten joku yllä jo mainitsi, suomessa siirrytty OS2 automaateista Winkkariin jo vuosia sitten.
Ja kuten sanoit, ihan safe.
Anonyymi kommentoija, 10.12.2003 09:15:44
Ja kuten sanoit, ihan safe.
peterhil, 10.12.2003 10:19:28
Minusta on huolestuttavaa että automaateissa käytetään hyvin virusaltista yleiskäyttöjärjestelmää, johon ei enää tulee edes tietoturvapäivityksiä.
Anonyymi kommentoija, 10.12.2003 16:31:15
Anonyymi kommentoija, 10.12.2003 10:19:43
Anonyymi kommentoija, 10.12.2003 21:25:34
hanska, 10.12.2003 04:31:23
Joskus pieni ja ruma voi olla niiin kertakaikkisen hienoa.
Hanska
Cornholio, 10.12.2003 07:23:33
Tietenkin tietoturvan pitäisi tulla ensin, mutta eiköhän ne asiat täällä pienessä Suomen maassa ole kunnossa. Toivossa on hyvä elää sanoi lapamato.
Enemmän olisin huolissani verkkopankkien tietoturvan kehittämisestä.
feenix, 10.12.2003 08:35:57
Anonyymi kommentoija, 10.12.2003 08:53:49
feenix, 10.12.2003 11:46:42
Sampon järjestelmään pääsee tunnus/salasana-yhdistelmällä katselemaan tilitietoja. Laskunmaksu vaatii _alussa_ tunnuksen, sen jälkeen voi maksaa niin paljon kuin lystää. Ja sessio ei kuole hetkessä.
Nordealla sen sijaan on vaihtuva tunnus niin sisäänkirjautumisessa kuin sitten laskujen syötön _jälkeen_, jolla hyväksytään laskut (tietysti näitä vahvistusnumeroita on vähemmän kuin itse kirjautumisnumeroita, mutta tarpeeksi silti ettei kuka tahansa niitä saa). Sinänsä tuo Nordean tapa on turvallisin, voi olla mahdollista syöttää lasku toisen tietämättä, mutta ilman tunnuksia sitä ei voi vahvistaa.
Anonyymi kommentoija, 10.12.2003 19:54:23
feenix, 11.12.2003 09:36:33
Anonyymi kommentoija, 11.12.2003 19:43:25
Anonyymi kommentoija, 10.12.2003 02:16:43
Anonyymi kommentoija, 10.12.2003 06:46:07
-Ollut jo vuosia, ja näin jatkuu myös jatkossa. Kylläpä on suomessa ollut ongelmia, eikö?
Suomessa toi homma on hoidettu niinkuin pitääkin, eli automaatteihin on yhteys vain pankeista, ei netistä.
Anonyymi kommentoija, 10.12.2003 09:39:39
weicco, 10.12.2003 09:09:07
Sitten päivitys. Jos jokaisessa Suomen pankkiautomaatissa on softa X, josta löytyy bugi, eikös silloin tarvitse päivittää kuin esim. pk-seudun automaatit, mutta jos automaateissa on Windows, päivitetään koko Suomen automaatit?
Ja haxorit. Maksatteko laskujanne verkkopankissa? Tarkistatteko joka kerta, että sertifikaatin omistaja on esim. osuuspankki.fi, eikä osuuspankk.fi? Tuossa on man-in-the-middle:n mentävä reikä, jos jaksaa yrittää.
Sitten viimeinen väittämä, että Suomessa automaatit on vain pankissa kinni, ei netissä. Mistä se virus sinne automaattiin on päässyt, jos ei netistä? Tuskin pankkien koneilta, joissa jyllää Solarista yms. Ei niissä automaateissa diskettiasemiakaan ole.
Eiköhän tämänkin takaa löydyy taas joku "oli kiire, ei keritty konffaamaan" selitys.
Anonyymi kommentoija, 10.12.2003 09:14:32
Anonyymi kommentoija, 10.12.2003 16:05:30
weicco, 11.12.2003 19:40:31
Anonyymi kommentoija, 10.12.2003 09:49:24
Anonyymi kommentoija, 10.12.2003 03:32:08
Windows on luultavasti valittu siksi että Pankkien pomot eivät muusta tiedä, ja luulevat Windowsin olevan kaikessa paras koska "kaikki" sitä käyttävät. NetBSD ei ole ehkä Matti Meikäläisen unelma työpöytäkäyttiksenä, mutta se voisi solveltua lähes täydellisesti pankkiautomaatin tyyppiseen korkeaa tietoturvaa vaativaan tarkoin rajattuun toimintaan.
Jos todella halutaan käyttää välkkygrafiikoita ja saavuttaa Windowsia korkeampi tietoturva, niin pankit voisivat käyttää OS X:ää. OS X:n kaltaisen käyttiksen käyttö pankkiautomaateissa on kuitenkin mielestäni täysin tarpeetonta ja yliampuvaa automaattien tiukasti rajatun käyttötarkoituksen vuoksi.
Itse Diebold on muuten saanut paljon kyseenalaista mainetta:
http://www.effi.org/peili/diebold/index.html?tmpla...
http://slashdot.org/search.pl?query=diebold
Anonyymi kommentoija, 10.12.2003 09:39:14
http://slashdot.org/search.pl?query=diebold
Anonyymi kommentoija, 10.12.2003 10:46:15
dotcom, 10.12.2003 08:51:29
Mutta ihan tottahan tuo on. On se jollain tavalla veren kerjäämistä nenästä, että valitsee alustan, jolle varmasti tulee hyökkäyksiä.. Tosin kompromissejahan pitää aina tehdä. Ja kukaan ei taida saada nykypäivänä potkuja, jos valitsee Microsoftin ohjelmistotoimittajaksi.
Olisihan se jotenkin hienoa ylläpitää NetBSD-purkkia, joka toimii vaikka arm-alustalla, tai muulla paremmin sopivalla 'embedded'-raudalla.. Onko se sitten enää järkevää, on toinen kysymys..
Artikkelissa kuitenkin mielestäni ongelma on tietoturvan, ei alustaratkaisun kanssa.
arzka, 10.12.2003 11:53:35
Mikä tahansa käyttöjärjestelmä on huono, jos sitä ei osata käyttää oikein. Systeemin näennäistä turvallisuutta tärkeämpänä pitäisin osaavan ylläpitohenkilökunnan olemassaoloa - he osaavat paikata järjestelmästä siitä löytyvät reiät. Reikiä taas löytyy järjestelmästä kuin järjestelmästä, ei BSD:kään niille immuuni ole.
Anonyymi kommentoija, 10.12.2003 14:03:43
samat käyttäjät ne sen maksavat, samoina palveluina.
heko, 12.12.2003 03:38:16
Osaavaa ylläpitohenkilökuntaa on ihan kiva kuulutella, mutta olla itse ylläpitäjän tai ylläpidon hankinnasta vastaavan saappaissa on taas vähän eri juttu. Fakta kuitenkin on, että ylläpitoon kulutetaan melkoiset määrät vuosittain rahaa, mutta siitä huolimatta ylläpiton piikkiin auliisti pistettäviä ongelmia ilmenee koko ajan, ja nimenomaan kiihtyvällä tahdilla. Mistä tämä sitten johtuu, ja miten tämä "osaavan ylläpitohenkilökunnan olemassaolon" tarpeen toteaminen ohjaa tilannetta mihinkään? Maailmanrauhakin olisi taattu, jos olisi "olemassa osaava poliisihenkilökunta" -- yksi poliisi potentiaalista rikollista kohti tätä jatkuvasti ja taitavasti vahtimassa.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
zeker, 11.12.2003 10:55:44
Jos todella halutaan käyttää välkkygrafiikoita ja saavuttaa Windowsia korkeampi tietoturva, niin pankit voisivat käyttää OS X:ää. OS X:n kaltaisen käyttiksen käyttö pankkiautomaateissa on kuitenkin mielestäni täysin tarpeetonta ja yliampuvaa automaattien tiukasti rajatun käyttötarkoituksen vuoksi.
Automatia on ilmeisesti se taho, joka näitä pankkiautomaatteja hallinnoi.
"Automatian Otto-pankkiautomaatti on todennäköisesti Suomen käytetyin tietokoneohjelma. Invia on kehittänyt pankkiautomaattien ohjelmistoja jo lähes 20 vuoden ajan"
_Pankkiautomaatti pintaa syvemmältä_
http://www.net-lehti.com/net102/jutut/konehuone.ht...
Anonyymi kommentoija, 10.12.2003 05:17:00
Microsoft-dissaajille tiedoksi, että windows-pohjaisia automaatteja on ollut jo vuosia käytössä ilman isompia ongelmia.
Anonyymi kommentoija, 10.12.2003 08:19:50
Uutisessa minua lähinnä huoletti se että noin tärkeän asian tietoturvallisuudesta tingitään käyttömukavuuden takia. En olisi uskonut että ihmisten on noin vaikea käyttää jonkin toisen käyttöjärjestelmän graafista käyttöliittymää. Uskomatonta kuinka riippuvaisia olemme windows järjestelmistä. Todella huolestuttavaa.
Anonyymi kommentoija, 10.12.2003 10:44:28
Toinen asia on sitten ohjelmoijien laiskuus..
Anonyymi kommentoija, 10.12.2003 12:13:47
Anonyymi kommentoija, 10.12.2003 19:45:21
Anonyymi kommentoija, 11.12.2003 10:43:46
Anonyymi kommentoija, 11.12.2003 19:28:51
Anonyymi kommentoija, 12.12.2003 09:39:13
Aloita vaikka tällä google-haulla:
http://www.google.com/search?hl=en&lr=&ie=...
ja vaikka tälä artikkelilla:
http://www.trinc-prolog.com/doc/pl_wt6.htm
Enpä olisi näin naurettavasta itsestäänselvyydestä uskonut ikinä keskustelevani kenenkään kanssa.
Stormy, 10.12.2003 09:44:57
explo, 10.12.2003 10:26:45
Anonyymi kommentoija, 10.12.2003 12:43:17
taitaa olla tähänkin selkee selitys.. nokun siellä on windows..
sama homma on niinkun windowsissa, jos hiirtä liikuttaa samaan aikaan kun klikkaa jotain gui nappia niin ei tapahdu mitään..
no mutta onneksi on visa-kortti keksitty..
Anonyymi kommentoija, 10.12.2003 20:04:27
Miks on mahdollista että pankin kaltainen rahoituslaitos laittaa windowsin pankkiautomaattiin. Eikö pankki rahan kanssa pelaavana tiedä että esimerkiksi windows maksaa ja kun automaatteja on monta niin se maksaa tod. paljon. Heillehän olisi erittäin suotavaa käyttää esim. ilmaista linuxia johon nämä viiruksetkaan eivät tarttuisi ja joka on ilmainen.
Jää sitten pankkiautomaatilla asioiminen vähemälle tosiaankin. harmi että pankeissa asiointi maksaa. onneksi on kuitenkin verkkopankki mut sieltä ei saa rahaa
rakki, 10.12.2003 15:13:17