Maanantai, 10.5.2004
Sasser- ja Phatbot-virusten kirjoittajat kiinni
Saksan poliisi on saanut kiinni Sasser- ja Phatbot-virusten kirjoittajat. Poliisi uskoo päässeensä samalla kaikkien aikojen tuotteliaimman viruskirjoittajaryhmän, Skynet anti-virus groupin, jäljille. Saksan poliisi on pidättänyt 18- ja 21-vuotiaat miehet, joista nuorempi on myöntänyt koodanneensa Sasser-madon ja vanhempi aiemmin tänä vuonna levinneen Phatbot-madon. Pidätetyt eivät tiettävästi ole työskennelleet yhdessä. Lisäksi viittä muuta henkilöä epäillään auttamisesta Phatbot-madon koodaamisessa.
Vaikkei pidätetyillä itsellään olisikaan yhteyksiä Skynet-ryhmään, epäillään heiltä takavarikoitujen tietokoneiden sisältävän tietoja viruskirjoittajien ja kräkkereiden organisaation syvyydestä. Poliisi tutkii koneilta löydettyjä sähköposteja ja keskustelulogeja sekä kiintolevyjen muuta sisältöä löytääksen merkkejä esimerkiksi viruskoodin vaihdosta.
Skynet-ryhmän uskotaan koodanneen kaikki Netsky-viruksen 30 eri versiota, joista ensimmäinen havaittiin helmikuussa. F-Securen mukaan uusin Netsky.AC sisältää tekstin, jonka mukaan Skynet-ryhmä olisi myös Sasser-madon takana. F-Secure on myös löytänyt Netskyn ja Sasserin koodeista yhtäläisyyksiä, ja madoista pelätäänkin ilmestyvän yhdistelmäversion, joka kykenisi leviämään sekä sähköpostitse että LSASS-aukon kautta.
Lue juttu Daedalon, 10.5.2004 01:35. Lähde: Reuters
Muita aiheeseen liittyviä uutisia
Anonyymi kommentoija, 10.5.2004 05:13:39
Tosin eihän suutarin lapsilla kenkiä ollut..
Eivät tainneet muistaakseni muutenkaan olla mittään taidonnäytteitä kyseisit vrukset jollen aivan pieleen muista.
Anonyymi kommentoija, 10.5.2004 06:49:31
Eivät tainneet muistaakseni muutenkaan olla mittään taidonnäytteitä kyseisit vrukset jollen aivan pieleen muista.
Anonyymi kommentoija, 10.5.2004 08:12:57
Anonyymi kommentoija, 10.5.2004 08:30:14
Anonyymi kommentoija, 10.5.2004 10:09:00
onaz, 10.5.2004 10:33:20
Anonyymi kommentoija, 10.5.2004 10:42:03
Tuota ei ole sama asia kun salauksen _murtaminen_.
Murtaminen tarkoittaisi että tietoihin päästään käsiksi ilman teinipojan apua.
Käsitykseni mukaan, kunhan salasala on huolella valittu, ei viranomaisilla olisi mitään keinoa selvittää kovalevyn sisältöä... :-)
Anonyymi kommentoija, 10.5.2004 10:57:23
Anonyymi kommentoija, 10.5.2004 11:02:09
Niitä 256 bittiä ei ole kovin helppo arvata edes brutaforcella, koska eri vaihtoehtoja on 115792089237316195423570985008687907853269984665640564039457584007913129639936 kpl.
Anonyymi kommentoija, 10.5.2004 11:20:41
Niitä 256 bittiä ei ole kovin helppo arvata edes brutaforcella, koska eri vaihtoehtoja on 115792089237316195423570985008687907853269984665640564039457584007913129639936 kpl.
kassaholveissakin lukko on vain hiaste, ei este (huono vertaus, mutta täysin toimiva).
Anonyymi kommentoija, 10.5.2004 11:29:30
Anonyymi kommentoija, 10.5.2004 11:40:43
kassaholveissakin lukko on vain hiaste, ei este (huono vertaus, mutta täysin toimiva).
No ajallisesti laskettuna kyseisen suojauksen purkaminen maailman supertietokoneita käyttäen tarkoittaa 4-8 vuotta. Skaala on laaja kun mahdollisuus löytää ensimmäinen mahdollinen indeksi luku kaventaa skaalaa puoleen.
2^256/8/365/24/60/60 = 458967882885100343351927103186389792036363143176213549750513635241918
"Hieman" epäuskottavaa että mitenkään voitaisi kokeilla noin montaa yhdistelmää sekunnissa
Aivan mahdotonta..
Anonyymi kommentoija, 10.5.2004 12:24:13
kassaholveissakin lukko on vain hiaste, ei este (huono vertaus, mutta täysin toimiva).
No ajallisesti laskettuna kyseisen suojauksen purkaminen maailman supertietokoneita käyttäen tarkoittaa 4-8 vuotta. Skaala on laaja kun mahdollisuus löytää ensimmäinen mahdollinen indeksi luku kaventaa skaalaa puoleen.
2^256/8/365/24/60/60 = 458967882885100343351927103186389792036363143176213549750513635241918
"Hieman" epäuskottavaa että mitenkään voitaisi kokeilla noin montaa yhdistelmää sekunnissa
Aivan mahdotonta..
Anonyymi kommentoija, 10.5.2004 12:41:45
Tuon mukaan laskunopeus karkeasti 10 kertaistuu 4:ssä vuodessa.
Tällä hetkellä tuolla näkyy yhteensä tehoa noin 530 teraflopsia.
neljän vuoden päästä siis 5300, ja 8 vuoden päästä 53 000 teraflopsia
en tiedä montako flopsia yhen avaimen kokeileminen vaatii, oletataan esim että 1000.
Nyt voidaankin laskea aika, kauan kestää maksimissaan jos murtaminen aloitetaan 8 vuoden päästä.
2^256/(53*10^12)/365/24/60/60 =
69278171001524580128592770292285251628130285762447328264
en tiedä menikö pieleen, mutta edelleen aika vaikutaa todella huimaavalta..
Anonyymi kommentoija, 10.5.2004 12:43:18
kun on pakko vängätä täysin mahdottomast asiasta muka mahdollista
Anonyymi kommentoija, 10.5.2004 13:08:04
sanottakoon vielä että taas tuli mieleen sektorin kommentoijien suhteellisuudentajuttomuus.
kun on pakko vängätä täysin mahdottomast asiasta muka mahdollista
Anonyymi kommentoija, 10.5.2004 21:53:17
sanottakoon vielä että taas tuli mieleen sektorin kommentoijien suhteellisuudentajuttomuus.
kun on pakko vängätä täysin mahdottomast asiasta muka mahdollista
Anonyymi kommentoija, 11.5.2004 07:27:18
sanottakoon vielä että taas tuli mieleen sektorin kommentoijien suhteellisuudentajuttomuus.
kun on pakko vängätä täysin mahdottomast asiasta muka mahdollista
Anonyymi kommentoija, 10.5.2004 13:21:33
Tuon mukaan laskunopeus karkeasti 10 kertaistuu 4:ssä vuodessa.
Tällä hetkellä tuolla näkyy yhteensä tehoa noin 530 teraflopsia.
neljän vuoden päästä siis 5300, ja 8 vuoden päästä 53 000 teraflopsia
en tiedä montako flopsia yhen avaimen kokeileminen vaatii, oletataan esim että 1000.
Nyt voidaankin laskea aika, kauan kestää maksimissaan jos murtaminen aloitetaan 8 vuoden päästä.
2^256/(53*10^12)/365/24/60/60 =
69278171001524580128592770292285251628130285762447328264
en tiedä menikö pieleen, mutta edelleen aika vaikutaa todella huimaavalta..
Anonyymi kommentoija, 11.5.2004 15:29:10
Anonyymi kommentoija, 10.5.2004 13:25:58
Huomattavasti todennäköisempää on että ne murretaan jonkin sortin kryptanalyysillä, joka sekin vaatii jonkin sortin läpimurtoa. Mikään nykyään tunnettu menetelmä kun ei mm. AES:ään pure.
Anonyymi kommentoija, 10.5.2004 14:07:34
Huomattavasti todennäköisempää on että ne murretaan jonkin sortin kryptanalyysillä, joka sekin vaatii jonkin sortin läpimurtoa. Mikään nykyään tunnettu menetelmä kun ei mm. AES:ään pure.
Anonyymi kommentoija, 10.5.2004 18:17:46
Saltsa, 10.5.2004 20:33:36
Nakkel, 10.5.2004 15:00:35
Anonyymi kommentoija, 10.5.2004 11:43:44
kassaholveissakin lukko on vain hiaste, ei este (huono vertaus, mutta täysin toimiva).
No ajallisesti laskettuna kyseisen suojauksen purkaminen maailman supertietokoneita käyttäen tarkoittaa 4-8 vuotta. Skaala on laaja kun mahdollisuus löytää ensimmäinen mahdollinen indeksi luku kaventaa skaalaa puoleen.
Anonyymi kommentoija, 10.5.2004 11:56:50
Anonyymi kommentoija, 10.5.2004 13:02:08
kassaholveissakin lukko on vain hiaste, ei este (huono vertaus, mutta täysin toimiva).
Nykyiset symmetriset salaukset eivät purkaannu olemassa olevan tiedon valossa järjellisessä ajassa. Nuo luvut ovat törkeän suuria, jotenkin ne vaan näyttävät ruudulla pienemmiltä kuin mitä oikeasti ovat. Muut ovat jo laskeneet riittävästi noita, joten eipä siihen enempää.
Puututaan mieluummin tuohon "ajan kanssa ..,." On nimittäin olemassa murtamaton ja sen suhteen täydellinen, helposti laskettava salaus. One Time Padin purkaminen ei ole nyt eikä tulevaisuudessa mahdollista. Purkaja ei nimittäin voi tietää, että onko purettu viesti oikea. Onhan siinä tietty omat ongelmansa kun avaimen tulee olla yhtä pitkä kuin salattavan datankin.
Anonyymi kommentoija, 10.5.2004 13:35:28
kassaholveissakin lukko on vain hiaste, ei este (huono vertaus, mutta täysin toimiva).
Nykyiset symmetriset salaukset eivät purkaannu olemassa olevan tiedon valossa järjellisessä ajassa. Nuo luvut ovat törkeän suuria, jotenkin ne vaan näyttävät ruudulla pienemmiltä kuin mitä oikeasti ovat. Muut ovat jo laskeneet riittävästi noita, joten eipä siihen enempää.
Puututaan mieluummin tuohon "ajan kanssa ..,." On nimittäin olemassa murtamaton ja sen suhteen täydellinen, helposti laskettava salaus. One Time Padin purkaminen ei ole nyt eikä tulevaisuudessa mahdollista. Purkaja ei nimittäin voi tietää, että onko purettu viesti oikea. Onhan siinä tietty omat ongelmansa kun avaimen tulee olla yhtä pitkä kuin salattavan datankin.
jjx, 10.5.2004 16:48:12
Anonyymi kommentoija, 10.5.2004 18:26:39
Anonyymi kommentoija, 10.5.2004 11:21:48
Mietinpä silti että mistä tuo salaus tuohon nyt revittiin mukaan vääntöön, aika harvinaista kuulee olevan noinkin laajan salauksen käytön. Pois lukien joku armeija tai sitten poliisien erikoisosastot. Kuten suomessa supo, joka ei käsittääkseni kyllä edes sekään käytä tuota.
Anonyymi kommentoija, 10.5.2004 11:48:25
Kyllähän noita supermyllyjä löytyy millä tuollaista voisi lähteä suorittamaan ja mahdollistahan se olisi myös purkaa. Mutta oisko se sitten kovin järkevää jos miettii sitä kustannusta ja aikaa mitä siihen palaa.
Anonyymi kommentoija, 10.5.2004 11:22:32
Niitä 256 bittiä ei ole kovin helppo arvata edes brutaforcella, koska eri vaihtoehtoja on 115792089237316195423570985008687907853269984665640564039457584007913129639936 kpl.
Tuskallista on murtajien maailma, jos suojaustasot ovat organisoituna, inhimillisyyteen ei monikaan group luota ja automaatti scriptit tekevät työtä käskettyä.
Anonyymi kommentoija, 10.5.2004 11:16:05
Anonyymi kommentoija, 10.5.2004 11:36:40
Tuota ei ole sama asia kun salauksen _murtaminen_.
Murtaminen tarkoittaisi että tietoihin päästään käsiksi ilman teinipojan apua.
Käsitykseni mukaan, kunhan salasala on huolella valittu, ei viranomaisilla olisi mitään keinoa selvittää kovalevyn sisältöä... :-)
Anonyymi kommentoija, 10.5.2004 08:00:24
Anonyymi kommentoija, 10.5.2004 08:03:25
Anonyymi kommentoija, 10.5.2004 08:27:04
Taas johdetaan harhaan ihmisiä =(
Anonyymi kommentoija, 10.5.2004 09:39:59
Taas johdetaan harhaan ihmisiä =(
Ja ainakin ne uutiset, joita minä luin, kertoivat siitä, että poliisi tutkii nyt ko. kaverin logeja ja kirjeenvaihtoa päästäkseen rikostovereiden jäljille.
Anonyymi kommentoija, 10.5.2004 12:15:32
Anonyymi kommentoija, 10.5.2004 13:33:07
Anonyymi kommentoija, 10.5.2004 09:45:37
Ei homma varmaan ilman tutkintaa toimisi, kun kaveri haluaa kettuilla toiselle ja ilmoittaa poliisille, että toi jamppa kehittää/levittää viruksia. Poliisi ryntäisi kiinniottamaan jokaista ilmiannon kohdetta ? Kyllä se poliisi tarvitsee näyttöä tai vahvaa syytä epäillä, enenkuin kaveria voidaan lähteä kiinniottamaan etc..
Anonyymi kommentoija, 10.5.2004 08:54:18
Tuosta voisi kyllä helpostikin lähteä kiistelemään. Onko rikos tapahtunut silloin kun mato tai virus on laitettu leviämään vai onko rikos tapahtunut silloin kun kone on infektoitunut?
Anonyymi kommentoija, 10.5.2004 10:52:54
-- Joka toiselle kuoppaa kaivaa se parhaiten nauraa
Anonyymi kommentoija, 10.5.2004 11:18:31
Anonyymi kommentoija, 10.5.2004 15:05:30
Taas menee vertaukset ihan metsään.
Anonyymi kommentoija, 10.5.2004 15:04:31
Jos kuoppaan olisi joku kuukahtanut 20 vuotta sitten niin tuomittaisiin sen hetkisen rikoslaillisen statuksen mukaan? Eli alaikäisenä?
Anonyymi kommentoija, 11.5.2004 10:27:12
Anonyymi kommentoija, 11.5.2004 09:49:27
Anonyymi kommentoija, 10.5.2004 10:45:50
Anonyymi kommentoija, 10.5.2004 11:38:32
ei olisi näitä kavereita.
Sasser viruksen ansiosta sain roimasti ylläpito-sopimuksia useisiin firmoihin ;) Kiitos kirjoittajat ja kiitos jäljittäjät!
PS. Pitäis olla rahasto joka kannattais kumpaakin osapuolta ;)
janilxx, 10.5.2004 09:28:45
Anonyymi kommentoija, 10.5.2004 09:38:29