Tietoturva ja virukset - Luento 9
- Luentotaltiointi
- Tietoturvaan liittyviä uutisia maailmalta
- Tietoturvan riskit
- Tietohallintokeskuksen käyttösäännöt
- Miksi joku haluaisi murtautua kotikoneelleni tai sähköpostiini?
- Yksityisyys
- Virukset
- Lisätietoa tietoturvasta ja viruksista
Tietoturvaan ja viruksiin liittyvät uutiset ovat nykyään miltei joka päiväisiä, joten niihin kannattaa suhtautua vakavasti. Varovaisuus kannattaa aika, mutta vainoharhaiseksi ei kannata alkaa! Lisätietoja aiheesta kannattaa lukea tietoturvaoppaasta tietoturvakoulun sivuilta.
Luentotaltiointi
- tyovaline09.wmv 36M
- tyovaline09.mp3 35M
- tyovaline09.avi 178M
Tietoturvaan liittyviä uutisia maailmalta
- Diditodayn uusimmat tietoturvauutiset.
- Tietoturva nyt!
- Microsoft julkaisi ilmaista tietoturvaa
- Ruotsin armeija saattoi juuri lukea viestisi – urkintavaltuudet kasvavat tänään
- Käyttöjärjestelmät yhä turvallisempia
Tietoturvan riskit
Ihminen on suurin ongelma, koska hän
- keksii huonoja salasanoja.
- Käytä salasanan muistisääntönä jotakin mielessä pysyvää lausetta (esim. elokuva + pääosanesittäjä tms.).
- Saman aihealueen lauseista saa useamman salasanan.
- Rakenna lauseen osista oma salasana.
- Varmista ettei se ole mikään selkokielinensana (esim. 007JamesBond).
- Käytä salasanassa erikoismerkkejä ja numeroita.
- Älä kerro käyttämääsi muistisääntöä muille!
- käsittelee salasanaa huolettomasti.
- Suojaamattomissa WWW-palveluissa voi käyttää leikkisalasanoja.
- Salasanan tarkkailu on yllättävän helppoa!
- Älä käytä samoja salasanoja kuin salatuissa järjestelmissä.
- Oletussalasana pitää muuttaa!
- on liian luottavainen.
- Tunnuksia ja salasanaa ei saa koskaan antaa kenellekään!
- Salasanaa ei koskaan udella puhelimessa tai sähköpostitse
- Järjestelmän pääkäyttäjä tai ylläpitäjä ei tarvitse koskaan salasanaasi!
- Phishing eli sähköisten tunnisteiden kalastelu
- levittelee papereitaan missä sattuu.
- Älä säilytä salasanoja kalenterissasi tai lapulla! (Entä jos lappu hukkuu?)
- Bussissa, junassa, lentokoneessa jne.
- ei tunne tietoturva-asioita
- Ei tunnista mahdollisia viruksia.
- Käynnistää ja asentaa huolettomasti kaikenlaisia ohjelmia.
- Ei päivitä ohjelmistoja tai käytä virustorjuntaa.
Ohjelmien ja käyttöjärjestelmien turva-aukot
Viime vuosien trendi on seuraava:
- Käyttöjärjestelmistä ei ole viime vuosina löytynyt niin paljon kriittisiä virheitä kuin vuosituhannen alussa
- Ohjelmista löytyneiden virheiden määrä on kasvanut huimasti
- Lähes puolet vaarallisista turva-aukosta on löytynyt WWW-sovelluksista
Miten torjua ongelmat?
- Päivitä ohjelmia säännöllisesti.
- Windowsiin liittyvät päivitykset (http://windowsupdate.microsoft.com/)
- Käytä virustutkaa, joka päivittää tietokantansa automaattisesti
- Virukset leviävät jo nopeammin kuin virustietokannat päivittyvät. Pelkkiin virustutkiin ei siis pidä enää luottaa. Esimerkiksi F-securen virustietokanta listaa jo löydetyt virukset.
- Älä käytä tietokonettasi administratorin oikeuksilla
- Internet Explorer
- Pidä päivitettynä
- Poista IE:ltä turhat oikeudet
- Estä Active-X-laajennokset
- Poista vakoiluohjelmat (spyware)
- Käytä ennemmin Google chromea, Firefoxia, Operaa tai jotain muuta selainta
- Mozilla Firefox
- Selainten laajennukset ja erityisesti Adobe Acrobat Reader. Käytä ennemmin Foxit readeria.
- Poista selaimesta käytöstä Java, Javascript ja ActiveX!
- Microsoft Office: Outlook, Word, Powerpoint, Excel, Visio, Frontpage ja Access
- Älä avaa tuntemattomia liitteitä
- Estä Internet Exploreria avaamasta tiedostoja suoraan office-ohjelmissa
- Sähköpostiohjelmat: Outlook, Mozilla Thunderbird ja Eudora
- Käytä ohjelman uusinta versiota
- Älä avaa tuntemattomista osoitteista tulleita sähköposteja
- Lue viestit pelkässä tekstimuodossa (plain text)
- Älä avaa liitteitä ilman virusskannausta
- Älä salli sähköpostiohjelmasi lähettää kuittauksia
- Älä käytä sähköpostiohjelman esikatselutilaa liitetiedostojen tutkimiseen
- Jos et käytä Outlookia niin poista se kokonaan koneelta
- Mediasoittimet: Realplayer, Apple iTunes, Adobe Flash Player, Apple Quicktime, Windows Media Player
- Vaihtoehtoja: VLC ja Media Player classic
- Windows-käyttöjärjestelmän palvelut (services)
- Pikaviestintä ja chatit
- Madot, virukset ja troijalaiset leviävät pikaviestintäohjelmien avulla
- bottiverkkoja kontrolloidaan usein IRC:n kautta
- Verkko voidaan tukkia
- Pikaviestintä kännyköissä
- P2P
Laitteisto
- Pidä huoli, että kannettava tietokoneesi ei lähde varkaan matkaan.
- Suojaa tärkeät tiedostot sekä tietokoneessasi, että muistitikuilla
Sähköposti
- Kuka tahansa voi lähettää nimelläsi sähköpostia.
- Uskottavaan esiintymiseen tarvitaan kuitenkin murtautuminen.
- Kotona postit voivat olla koneen kovalevyllä. Ts. kuka tahansa, joka pääsee koneelle voi ne lukea?
- Postit ovat vain tekstitiedostoja.
- Sähköpostin voi myös salata
Internet
- Tieto liikkuu verkossa täysin selväkielisenä!
- Käytä aina salattuja yhteysohjelmia.
Mobiililaitteet
- Haittaohjelmat voivat toimia mobiililaitteissa monella tavalla:
- kasvattaa puhelinlaskua eri tavoin puhelimen haltijan tietämättä (esimerkiksi peliin piilotettu troijalainen voi pelattaessa käyttäjän tietämättä lähettää tekstiviestejä kalliisiin maksunumeroihin)
- hävittää tai varastaa tietoa
- pyrkiä leviämään muihin puhelimiin ja aiheuttaa häiriötä
- aiheuttaa häiriötä matkapuhelinverkolle
- vakoilla ja välittää tietoa matkapuhelimesi käytöstä.
- Älä paina matkapuhelimen Kyllä/Yes-näppäintä, ellet ole varma seurauksista.
- Tuhoa tuntemattomalta lähettäjältä tullut MMS-viesti avaamatta sitä.
- Jos sinulle tuntematon laite yrittää ottaa Bluetooth-yhteyttä, liiku muutama kymmenen metriä paikaltasi: yhteys katkeaa automaattisesti.
Tietohallintokeskuksen käyttösäännöt
- Jokaisella käyttäjällä on osavastuu järjestelmän turvallisuudesta.
- Käyttäjätunnus ja siihen liittyvä salasana ovat henkilökohtaisia eikä niitä saa luovuttaa muiden käyttöön.
- Kukin käyttäjä vastaa kaikesta tunnuksellaan tapahtuvasta käytöstä.
- Käyttäjätunnuksen sekä tietoliikenneyhteyksien luovuttaminen yliopiston ulkopuolisten käyttöön on kielletty.
- Tietokoneissa ei ilman vastuuhenkilön suostumusta saa ajaa ohjelmia jotka tarjoavat palveluita yliopiston ulkopuolelle.
- Käyttäjä vastaa itse tiedostojensa suojauksesta.
- Toista käyttäjää koskevien tai hänelle kuuluvien tietojen etsiminen ja lukeminen on sallittu vain hänen luvallaan.
Sääntöjen soveltamisohjeita
- Tietokonejärjestelmien turva-aukkojen etsimiseen käytettävien ohjelmien ajaminen on sallittu vain yliopiston tietokonejärjestelmien ja tietoliikenneverkon ylläpidosta vastaaville tai heidän luvallaan
- Tietokoneiden, tietoliikenteen ja muiden käyttäjien häiritseminen on kiellettyä. Kiellettyä on sekä suora häirintä, että epäsuora, esimerkiksi koneiden tai verkon kapasiteetin tuhlauksesta aiheutuva häirintä.
- Kiellettyjä ovat summittaiset massapostitukset: sähköpostiviestien lähettäminen suurelle joukolle ihmisiä, jotka eivät ole erikseen ilmoittaneet haluavansa vastaanottaa viestejä ko. aiheesta.
- Lisäksi on kiellettyä lähettää tai välittää ketjukirjeitä, mainoksia, automaattisesti leviäviä tiedostoja tai muutoksia (kuten tietokoneviruksia tai matoja) sekä ns. hyvien tapojen vastaista materiaalia.
- Tietotekniikkapalveluiden käyttö liike-, ansio- tai muuhun kaupalliseen tai poliittiseen toimintaan on kiellettyä.
Miksi joku haluaisi murtautua kotikoneelleni tai sähköpostiini?
Hyökkääjän motiiveja voivat olla esimerkiksi:
- seikkailunhalu ja maineen kasvattaminen.
- kiusanteko ja vandalismi.
- levytilan, prosessoritehon tai tietoliikenneyhteyksien luvaton käyttö.
- jälkien peittäminen kolmatta tietojärjestelmää vastaan tehtävää hyökkäystä varten.
- teollisuusvakoilu ja elektroninen sodankäynti.
Lähde: Tietoturvaloukkausten havainnointi ja ratkaisu - Hyökkääjät ja motiivit (CERT)
Hyökkäyksen kohteena voi kotikäyttäjän lisäksi olla:
- yleiset palvelut, kuten tiedostonsiirto tai sähköposti.
- verkon aktiivilaitteet kuten reitittimet.
- nimipalvelimet
- palvelimet
Lähde: Tietoturvaloukkausten havainnointi ja ratkaisu - Hyökkääjän kohteet (CERT)
Hyökkäystyyppejä ja tapoja
- Luvaton käyttö, jossa hyökkääjä luvatta käyttää kohteen resursseja hyödykseen. (Erityisesti kotikäyttäjää koskeva!)
- Palvelunestohyökkäys (DoS, Denial of Service), jossa hyökkääjä pyrkii hidastamaan, vaikeuttamaan tai estämään kohteensa toimintaa.
- Tietomurto tai tiedon varastaminen, jossa hyökkääjä anastaa hyökkäyksen kohteen tietoja.
- Kuormitushyökkäys (Flooding), jossa hyökkääjä kuormittaa kohdetta lähettämällä esimerkiksi suuren määrän palvelupyyntöjä lyhyessä ajassa.
- Kohteen skannaus (Host scanning), jonka avulla hyökkääjä tutkii kohteensa avoimia portteja ja kohteessa käytössä olevia palveluita. Seuraavassa muutamia palveluja, joiden avulla voit testata ylimääräisiä aukkoja.
- Social Engineering, jossa käytetään hyväksi ihmisten hyväntahtoisuutta.
- Salasanojen murtaminen, jossa hyökkääjä murtaa järjestelmän käyttäjätunnus-salasanapareja erityisiä salasanojen murto-ohjelmistoja hyväksikäyttäen.
Lähteet: Tietoturvaloukkausten havainnointi ja ratkaisu (CERT) - Hyökkäystyypit ja Tietoturvaloukkausten havainnointi ja ratkaisu (CERT) - Hyökkäystekniikat
Suojautumiskeinoja kotikäyttäjälle
- Jos teet etätöitä kotoa käsin niin varmista verkkoyhteytesi suojaus mikrotuen kanssa. (Esimerkiksi VPN)
- Käytä virustorjuntaohjelmaa koko ajan taustalla
- Käytä automaattista virustietokannan päivittämistä
- Jyväskylän yliopiston opiskelijat voivat hankkia virustorjuntaohjelman Tietohallintokeskuksesta, 5 eur (ei Avoin YO).
- AVG Free
- AntiVir Personal Edition ilmainen yksityiskäyttöön
- Avast
- Microsoft Security Essentials
- Asenna koneeseesi palomuuri!
Kiellä palomuurin avulla yhteys verkkoon niiltä ohjelmilta jotka eivät sitä tarvitse.
- Älä suorita ohjelmia, joiden alkuperästä et ole varma!
- Aseta kaikki tiedostopäätteet näkyviin (Windows)!
- Irroita tietokoneesi verkosta, kun et käytä sitä!
- Ota varmuuskopio tiedostoistasi säännöllisin väliajoin
Lähteet:
- http://www.cert.org/tech_tips/home_networks.html
- Suojautuminen haittaohjelmistoilta (Viestintävirasto)
Yksityisyys
Tiesitkö että:
- Jokainen käyttämäsi WWW-palvelin tallentaa koneesi osoitteen.
- WWW-mainostajat keräävät evästeiden avulla tietokantaa selaamistasi WWW-sivuista.
- Sinusta voidaan rakentaa lähes täydellinen profiili yhdistelemällä kaikkia näitä tietokantoja!?
- Yksityisyys - Effi
Evästeet (Keksit, Cookies)

- Eväste on pieni määrä tietoa, jonka WWW-palvelin voi pyytää selainta tallentamaan. Myöhemmin sama palvelin voi pyytää tätä tietoa selaimelta.
- Evästeen avulla ei voida vakoilla käyttäjän koneesta mitään sellaisia tietoja joita käyttäjä ei itse ole antanut.
- Evästeillä voidaan kuitenkin seurata käyttäjän liikkumista www-sivuilla.
- Evästeet ovat elintärkeitä monen www-palvelun toiminnalle esim. Korppi-järjestelmä, verkkopankki, verkkokauppojen ostoskorit ym.
- Selainta voi käskeä kieltäytymään turhista evästeistä
- Lisätietoja: http://www.cookiecentral.com/faq/
Web Bugs
- Web bugit ovat HTML-muotoisissa sähköpostiviesteissa tai ihan tavallisissa WWW-palvelimilla sijaitsevissa WWW-sivuissa olevia kuvia joilla voidaan seurata dokumentin lukijoita.
- Usein web bugit ovat näkymättömiä kuvia (1 pikselin kokoisia)
- Web bug paljastaa milloin sähköpostiviestin vastaanottaja lukee viestin ja myös millä koneella ja selaimella.
- Mikä tahansa kuva voi toimia web bugina.
- Webbugeista ja turhista mainoksista pääsee helposti eroon Adblock plussalla
Haittaohjelmat / Spyware / Adware
- Spyware - ohjelma, joka lähettää tietoa käyttäjästä kertomatta siitä käyttäjälle.
- Adware - ohjelma, joka näytää mainoksia.
- Malware - ohjelma, joka soluttautuu tietokoneelle käyttäjän tietämättä.
- Raja viruksien ja haittaohjelmien välillä ei ole selkeä - yhteistä on usein tavoite taloudelliseen hyötyyn epämääräisin keinoin
- Adwarea tai Spywarea voi asentua koneelle selaimen vikojen takia tai asentamalla ohjelmistoja joissa näitä tulee mukana.
- Haittaohjelmien tyyppejä
- Modeemien valtaajat
- Salasanoja nauhoittavat ohjelmat
- Takaportteja avaavat ohjelmat
- Käyttäytymistä seuraavat ohjelmat
- Koneen resursseja käyttävät ohjelmat
- Selaimien valtaajat - kotisivu, työkalurivit, pop-upit
- Rootkit - käyttöjärjestelmää muuttavat ohjelmat, piilottavat haittaohjelman
- Selaimien evästeet voidaan joskus luokitella Spywareksi
- Torjunta
- Taustalla ajettavia ohjelmia voi tutkia Task Managerin Processes-listasta (Ctrl+Alt+Del). Hakukoneella voi selvittää mitä nämä ohjelmat tekevät ja ovatko ne vaarallisia.
- Esimerkiksi Neuberin lista prosesseista tai Unibluen vastaava WinTasks Process Library .
- Kotikone on helppo puhdistaa AntiSpywarella, Ad-awarella tai SpyBotilla.
- Virustorjuntaohjelmakin osaa poistaa joskus Spyware-ohjelman.
- Tietojen lähettämisen estää tarvittaessa tehokkaasti palomuuri!
Virukset
Tutustu viruskuvauksiin, jos saat viruksen. Viruskuvauksia löytyy muun muassa seuraavista osoitteista:
- Uusimmat viruskuvaukset
- F-Secure virustietokanta - English http://www.f-secure.com/v-descs/
- CERT - Computer Virus Resources http://www.cert.org/other_sources/viruses.html
- McAfee Virus Information Library http://vil.mcafee.com/
Madot
Madot ovat nykyisin levinnein ja pahin tietoturvauhka!
- Pyrkii leviämään itsekseen suojaamattomiin koneisiin.
- Käyttää hyväkseen järjestelmien tietoturva-aukkoja.
- Käyttää hyväkseen käyttäjän huolimattomuutta/tietämättömyyttä.
- Leviämismekanisemeja voi olla monia:
- Lähettää itseään eteenpäin sähköpostitse.
- Leviää HTML-tiedostoja luettaessa (esim. Nimda)
- Voi siis levitä nykyisin monenlaisten dokumenttien mukana!
- EXE-tiedostot
- HTML-tiedostot
- PDF-dokumentit
- IRC-ohjelmien kautta.
- Muiden virusten takaporttien kautta.
- Windowsin levyjakojen kautta.
- Tuhot
- Suljetaan viruksentorjunta- ja palomuuriohjelmat!
- Tietojen tuhoutuminen!
- Koneen täydellinen saastuminen!
Mydoom
- Leviää Kazaa-verkkojen ja liitetiedostojen välityksellä.
- Etsii koneelta sähköpostiosoitteita ja lähettää itseään eteenpäin
- Tekee keskitetyn palvelunestohyökkäyksen Microsoftin, SCO:n tai virustorjuntayhtiöiden verkkopalveluihin
- Asentaa takaportin lisäviruksia varten (esim. Doomjuice)
Swen
- Leviää sähköpostin, lähiverkon, mIRC:n ja Kazaan kautta esiintyen Microsoftin tietoturvapäivityksenä.
- Käyttää hyväkseen Internet Explorerin turva-aukkoa.
- Leviää lähiverkon levyjakojen kautta.
- Korvaa mIRC:n
SCRIPT.INI-tiedoston omalla versiollaa, joka levittää jokaiselle virustiedostoa - Muodostaa sattumanvaraisen tiedoston Kazaalla jaettujen tiedostojen joukkoon.
- Käy läpi kaikki koneelta löytyvät HTML-tiedostot ja kerää niistä sähköpostiosoitteet. Etsii sähköpostiosoitteita myös sähköpostiohjelmien osoitekirjoista ja nyysseistä. Virus lähettää virustiedostoaan löytämiinsä osoitteisiin.
- Ohjelma sulkee kaikki yleisimmät virustutkat ja palomuuriohjelmat eikä anna käynnistää niitä uudelleen.
Bugbear.B
- Leviää salatussa muodossa ja muuttaa muotoaan jokaisella leviämiskerralla.
- Leviää sähköpostissa Swenin tapaan.
- Leviää myös levyjakojen kautta.
- Sulkee yleisimmät virustutkat ja palomuurit
- Asentaa koneeseen takaportin, joka jää odottamaan hakkerin komentoja.
- Tallentaa käyttäjän näppäinpainallukset esim. salasanat. Lähettää nämä tiedot sattumanvaraiseen osoitteeseen.
- Tekee lisäpahoja pankkien tietokoneissa
- Väärentää sähköpostin lähettäjän osoitteen. Lähettäjänä näkyy siis henkilö jolla ei mitä todennäköisimmin ole mitään tekemistä viruksen lähettämisen kanssa eikä hänen tämän henkilön kone ole saastunut.
Lisätietoa tietoturvasta ja viruksista
- Viestintäviraston CERT-FI -sivustolta.
- F-Secure, "F-Secure Computer Virus Info Center", saatavilla HTML-muodossa osoitteessa <URL: http://www.f-secure.com/v-descs/>.
- F-Secure, "Hoax Warnings", saatavilla HTML-muodossa osoitteessa <URL: http://www.f-secure.com/virus-info/hoax/>.
- Rhode Island Soft Systems, Inc,"Truth about Computer Virus Myths and Hoax", saatavilla HTML-muodossa osoitteessa <URL: http://vmyths.com/>.
- Scott Hazen Mueller, "Fight Spam on the Internet!", saatavilla HTML-muodossa osoitteessa <URL: http://spam.abuse.net/>.
- Jason R. Heimbaugh, "The AFU & Urban Legend Archive"





Käyttäjien kommentit