Suojelupoliisi: Suomalaisten reitittimiä on käytetty kybervakoiluun ulkovaltojen toimesta

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 593


Kaotik kirjoitti uutisen/artikkelin:
Suojelupoliisi on tänään ilmoittanut selvittäneensä, että lukuisten suomalaisten yritysten ja yksityiskäyttäjien reitittimiä on käytetty ulkomaalaisten tahojen toimesta vakoiluun. Supo kehottaakin kaikkia tarkastamaan reitittimen asetukset turvallisiksi. Yleisenä ohjeena reitittimeen ei tule esimerkiksi sallia ulkoverkosta tulevia yhteyksiä ilman erillistä hyvää syytä ja sen salasana on syytä vaihtaa välittömästi käyttöönoton yhteydessä.

Suojelupoliisi ei ole tarkentanut, mikä tai mitkä maat olisivat vakoilun takana. Supon viestintäasiantuntija Anni Lehtonen kuitenkin kommentoi Helsingin Sanomissa, että kybervakoilu yleisesti kuuluu epädemokraattisten valtioiden työkaluihin. Kybervakoilun kerrotaan yleistyneen koronapandemian aikana ja sitä kohdistuvan myös suoraan suomalaisiin yrityksiin.

HS:n mukaan Supo on ollut yhteyksissä jo osaan yrityksistä, joiden laitteita on hyödynnetty vakoilussa. Vakoilijoiden kerrotaan käyttävän reitittimiä vain välipisteenä lopulliseen kiinnostuksen kohteeseensa, eikä niiden takaa löytyvän tiedon urkkimiseen. Supon mukaan yleisimpiä murtokohteita ovat perinteiset kotireitittimet ja NAS-verkkotallennusjärjestelmät, joita ei ole konfiguroitu oikein.

Lähde: Suojelupoliisi

Linkki alkuperäiseen juttuun
 

?..

BANNATTU
BANNED
Liittynyt
06.04.2018
Viestejä
3 125
Lisää vaan Huaweita tänne. Kommareita ei tietenkään kiinnosta.
 
Liittynyt
29.10.2016
Viestejä
4 076
En usko että supo on mitään löytäny, muistissa vielä miten ne oli ihmeissään kun eduskuntaa oli vakoiltu.

 
Viimeksi muokattu:

user9999

Platinum-jäsen
Liittynyt
17.10.2016
Viestejä
3 044
Lisää vaan Huaweita tänne. Kommareita ei tietenkään kiinnosta.
Eiköhän aika usein liity Kiinaan. Kuten seuraavakin tapaus, joka ajankohtainen.

Edit:
Sivuillaan Microsoft kertoo haavoittuvuutta hyväksikäyttäneen tahon olevan heidän kutsumanimeltään Hafnium. Microsoftin mukaan Hafnium on erittäin taitava Kiinalainen toimija, jonka hyökkäysten tavoitteena ovat olleet eri kohteet Yhdysvalloissa. Microsoftin mukaan nämä kyseiset Hafniumin hyväksikäyttämät haavoittuvuudet eivät koske heidän muita tuotteitaan. Julkaisussaan he myös korostavat, ettei SolarWinds-haavoittuvuuksilla ole tekemistä näiden Exchange-haavojen kanssa.
 
Viimeksi muokattu:
Liittynyt
08.12.2017
Viestejä
1 440
Lisää vaan Huaweita tänne. Kommareita ei tietenkään kiinnosta.
Huaweistä en tiedä, mutta esim. kiinalainen TP-Link on tehnyt ihan hyviä purkkeja, joista voi firmwaren vaihtaa länsimaiseen, auditoituun ja/tai open sourceen. Ei sieltä pelkkää roskaa tule. Operaattorien boksit sitten taas.. aika huolestuttavia ratkaisuja tullut vastaan. Esim. sisäverkon verkkolaite sisälsi kovakoodatun tukiosoitteen internetistä, jotta ISP tai valmistaja voi tarvittaessa säätää sitä. Ja tietenkään mitään päivityksiä ei pääsääntöisesti tarjota.
 
Liittynyt
19.10.2016
Viestejä
345
Suomi mainittu. Torilla tavataan ellei ulkonaliikkumiskielto estä
 

Snowman

Peräsmies
Liittynyt
09.02.2017
Viestejä
1 427
Huaweistä en tiedä, mutta esim. kiinalainen TP-Link on tehnyt ihan hyviä purkkeja, joista voi firmwaren vaihtaa länsimaiseen, auditoituun ja/tai open sourceen. Ei sieltä pelkkää roskaa tule. Operaattorien boksit sitten taas.. aika huolestuttavia ratkaisuja tullut vastaan. Esim. sisäverkon verkkolaite sisälsi kovakoodatun tukiosoitteen internetistä, jotta ISP tai valmistaja voi tarvittaessa säätää sitä. Ja tietenkään mitään päivityksiä ei pääsääntöisesti tarjota.
Mitenkä näitä kotikäyttäjän purkkeja voisi kotikonstein tarkastaa, että kaikki on kunnossa?
 
Liittynyt
19.10.2016
Viestejä
860
Auttavan testin voi tehdä että omasta verkkolaitteesta ei ole avoimia julkisia portteja testillä GRC | ShieldsUP! — Internet Vulnerability Profiling ja sieltä ajaa Common ports ja All service ports skannaukset. Kaikkien porttien tulisi olla kiinni (Stealth).

Tällä voi siis testata vain reititintä ja istuu tietokoneesi ja internetin välissä, jos sellainen käytössä on.
 
Viimeksi muokattu:
Liittynyt
12.10.2017
Viestejä
66
"Supon viestintäasiantuntija Anni Lehtonen kuitenkin kommentoi Helsingin Sanomissa, että kybervakoilu yleisesti kuuluu epädemokraattisten valtioiden työkaluihin."

Lehtosen mielestä USA on siis epädemokraattinen valtio.
 

VmH

Liittynyt
06.02.2020
Viestejä
906
"Supon viestintäasiantuntija Anni Lehtonen kuitenkin kommentoi Helsingin Sanomissa, että kybervakoilu yleisesti kuuluu epädemokraattisten valtioiden työkaluihin."

Lehtosen mielestä USA on siis epädemokraattinen valtio.
Epädemokraattisia valtioita on esimerkiksi itänaapuri jonka ihmisoikeus toiminnasta on uutisoitu hyvin paljon viimeaikoina uutisissa. Kiinassa, kuubassa ja pohjois-koreassa on myös jotakuinkin kommunistinen järjestelmä käytössä.

Suomessa pitäisi jo tämän esimerkin kautta ymmärtää miksi Elisa ja muut verkkoyhtiöt eivät voi rakentaa uutta 5g -verkkoa tällaisten valtioiden omistamien yhtiöiden päätelaitteiden varaan, kuten SUPO on jo monta kertaa varoitellutkin. Ruotsin hallitus onkin jo tämän asian ymmärtänyt.
 

Clarenz

Tukijäsen
Liittynyt
17.10.2016
Viestejä
1 697
Auttavan testin voi tehdä että omasta verkkolaitteesta ei ole avoimia julkisia portteja testillä GRC | ShieldsUP! — Internet Vulnerability Profiling ja sieltä ajaa Common ports ja All service ports skannaukset. Kaikkien porttien tulisi olla kiinni (Stealth).

Tällä voi siis testata vain reititintä ja istuu tietokoneesi ja internetin välissä, jos sellainen käytössä on.
Pitääpä tsekata omat reitittimet kun on sekä operaattorin määrittelemä, että itse hankittu.
 
Liittynyt
21.11.2016
Viestejä
557
"Supon viestintäasiantuntija Anni Lehtonen kuitenkin kommentoi Helsingin Sanomissa, että kybervakoilu yleisesti kuuluu epädemokraattisten valtioiden työkaluihin."

Lehtosen mielestä USA on siis epädemokraattinen valtio.
Se on tasavalta, joskin oligarkinen semmoinen, eikä demokratia. Toki jos vaihtoehdot venäjä ja kiina niin pienempi paha mutta miksi tässä pitäisi valita ruton ja koleran väliltä ensinkään. Ei ruotsikaan kuulu suomalaisiin tietoverkkoihin nuuskimaan ja se sentään on yksi vähiten vihamielisiä valtioita suomelle
 
Liittynyt
11.02.2019
Viestejä
1 782
Olen työhommissa pitänyt http porttia auki avoimessa verkossa ja sinne jatkuvana virtana tulevia kyselyjä on mielenkiintoista plärätä. TP-Linkin ja muiden valmistajien kämmejä yritetään kalastella ja kirjautua adminina ulospäin avoimien hallintasivujen kautta kaikennäköisten enkoodausvirheiden hyväksikäytön lisäksi.

Että pitäkää softat ajan tasalla ja laitteet ulkoverkkoon päin mykkänä, ottajia on jos antaa mahdollisuuden.
 
Liittynyt
08.12.2017
Viestejä
1 440
Olen työhommissa pitänyt http porttia auki avoimessa verkossa ja sinne jatkuvana virtana tulevia kyselyjä on mielenkiintoista plärätä. TP-Linkin ja muiden valmistajien kämmejä yritetään kalastella ja kirjautua adminina ulospäin avoimien hallintasivujen kautta kaikennäköisten enkoodausvirheiden hyväksikäytön lisäksi.

Että pitäkää softat ajan tasalla ja laitteet ulkoverkkoon päin mykkänä, ottajia on jos antaa mahdollisuuden.
Sama myös telnetissä ja ssh:ssa. Kyselyjä tulee ja voi tulla myös muihin kuin standardiportteihin.
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 120
Purkeissa on myös ollut koputuksella aukeavia takaportteja. Esim. ssh/telnet ulospäin, kun osaa oikealla tavalla ottaa yhteyden.
Hyvin monessa halpispurkissa on myös UPnP oletuksena päällä. Tuohon kun kytketään jonkinlaisen Aliexpressistä tilatun IP-kameran yms niin ollaan jännien äärellä.
 
Liittynyt
08.12.2017
Viestejä
1 440
Hyvin monessa halpispurkissa on myös UPnP oletuksena päällä. Tuohon kun kytketään jonkinlaisen Aliexpressistä tilatun IP-kameran yms niin ollaan jännien äärellä.
Noista halvoista kannattaakin ehdottomasti valita sellainen, jossa on vähintään 16-32 megaa levytilaa ja löytyy esim. pfsensen/openwrt:n tukilistoilta. Ei tietenkään vastaa laadultaan mitään teollisuuskäyttöön tarkoitettua ammattilaislaitetta, mutta saa järkevät ohjelmistot sisälle. Esim. kirpparilla on kympillä tullut vastaan gigabitin porteilla ja 802.11ac-wifillä olevia tp-linkin bokseja. Näihin saa 4.14-kernelin tai uudemman flashattyä, krack-suojaukset yms. tarpeellista. Kaupassa myydään uutena helposti 3x kalliimpia, joihin ei saa näin hienoja asioita.
 
Liittynyt
17.10.2016
Viestejä
5 146
Se on tasavalta, joskin oligarkinen semmoinen, eikä demokratia. Toki jos vaihtoehdot venäjä ja kiina niin pienempi paha mutta miksi tässä pitäisi valita ruton ja koleran väliltä ensinkään. Ei ruotsikaan kuulu suomalaisiin tietoverkkoihin nuuskimaan ja se sentään on yksi vähiten vihamielisiä valtioita suomelle
Aihetta sivuten: demokratia on enemmänkin käsite kuin valtion virallisessa nimessä käytettävä sana. Suomikin on nimeltään Suomen Tasavalta ja on demokratia. Yhdysvallat on myös demokratia.
 
Liittynyt
21.11.2016
Viestejä
557
Aihetta sivuten: demokratia on enemmänkin käsite kuin valtion virallisessa nimessä käytettävä sana. Suomikin on nimeltään Suomen Tasavalta ja on demokratia. Yhdysvallat on myös demokratia.
demokratioita on montaa raitaa, suorasta demokratiasta lähin toimiva esimerkki taitaa olla sveitsi johon tuolla yleensä viitataan kun muistutetaan ettei jenkit ole demokratia vaan tasavalta, jossa on välillä vaaleja
 
Liittynyt
23.10.2016
Viestejä
384
Omissa lokeissa näkyy estettyjä IP osotteita tiheimmillään noin 15 sekunnin välein. Ne yrittää lähinnä löytää reikää sisäverkkoon. Statseista bongattu yksi IP Moskovasta yrittänyt yli 4500 kertaa yhdistää muutaman päivän aikana eri portteihin.

Käytössä on Asuksen modeemi Merlinin softalla, jonka kylkeen asennettu Skynet lisäosa.
 

escalibur

"Random Tech Channel" @ YouTube
Liittynyt
17.10.2016
Viestejä
9 120
Omissa lokeissa näkyy estettyjä IP osotteita tiheimmillään noin 15 sekunnin välein. Ne yrittää lähinnä löytää reikää sisäverkkoon. Statseista bongattu yksi IP Moskovasta yrittänyt yli 4500 kertaa yhdistää muutaman päivän aikana eri portteihin.

Käytössä on Asuksen modeemi Merlinin softalla, jonka kylkeen asennettu Skynet lisäosa.
Noita koputuksia voi tulla vaikka mistä. Netissä on myös julkisia "koputuspalveluita" jotka skannaavat kaikki julki-IP:t ja indeksoivat mitä ovat löytäneet. Toki seassa on myös rikollisten virittämiä skannereita ja automatiikka.

Tässä yksi tuore esimerkki jo pelkästään UPnP:n hyväksikäytöstä:

In response to Plex's concerns, Hardik Modi, assistant VP of engineering for Netscout, said that the initial report was updated over the weekend with the latest information on the patch. At this point, around 37,000 abuseable Plex servers are now observable on the internet, according to Netscout. Further, Modi said that Netscout found 5,500 separate DDoS attacks involving this exploit, leveraging around 15,500 separate Plex servers.
 
Liittynyt
26.12.2016
Viestejä
97
Eipä niitä voi paikata koska on yhtiöitä jotka tekee reikiä sinne mille normi käyttäjä ei mahda mitään. Ja siihen päälle vielä ISP:iden omat ketku käyttäjätunnukset.
 
Liittynyt
17.10.2016
Viestejä
1 161
Hyvä muistutus itselle. Joskus tuli päivitettyä ahkerasti modeemin firmis ja se sitten unohtui, kun uusia päivityksiä ei tullut pitkään aikaan. Näköjään itsellä oli käytössä versio 1.04 huhtikuulta 2018. Uusin v1.12 oli viime kuulta. No nyt modeemi on taas ajan tasalla.
 
Viimeksi muokattu:
Liittynyt
13.12.2016
Viestejä
1 150
Oman buffalon viimesin päivitys tullut 2016~. Pitäisi harkita uuden purkin hankintaa ;).
 

demu

Conducător & Geniul din Carpați
Tukijäsen
Liittynyt
20.10.2016
Viestejä
4 408
Ubiquitin laitteet ovat hyvin suojattuja.
1615624743380.png
 
Liittynyt
20.10.2016
Viestejä
6 222
Oman buffalon viimesin päivitys tullut 2016~. Pitäisi harkita uuden purkin hankintaa ;).
Täällä on Buffalon reitittimessä DD-wrt päiväys "05/27/11" (ostettu joskus 2005) ja samanlainen tulos kuin yllä ku testasin. Kaikki on aikoinaan konfattu kunnolla kohilleen, kaikki turhat servicet disabloitu ja hyvin toimii, uptime on 203 päivää tällä hetkellä. Ubiquitin Edgerouter X tuli hankittua kyllä, joka pitäisi ottaa käyttöön tuon tilalle...
 
Liittynyt
10.01.2019
Viestejä
16 295
Ubiquitin laitteet ovat hyvin suojattuja.
Niilläkin pitää ylläpitäjän hanskata hommat, tai voisi sanoa että nuo suosittuja monentasoisesten harrastajien keskuudessa, joten kaikki ei välttämättä ole ihan ajantasalla.

Mitä kuvallasi yritit kertoa, UPnP monessa vehkeessä käyttäjän ruksittavissa pois kokonaan, vaikka muuten ei olisi tikissä.
 
Liittynyt
20.10.2016
Viestejä
6 222
Niilläkin pitää ylläpitäjän hanskata hommat, tai voisi sanoa että nuo suosittuja monentasoisesten harrastajien keskuudessa, joten kaikki ei välttämättä ole ihan ajantasalla.

Mitä kuvallasi yritit kertoa, UPnP monessa vehkeessä käyttäjän ruksittavissa pois kokonaan, vaikka muuten ei olisi tikissä.
Siinä on itseasiassa kaksi eri testiä laitettu samaan kuvaan, ylempi juurikin UPnP ja alempi sitten jokin portti skannaus, että kaikki portit ns. "stealth" tilassa, kuten pitääkin olla...
 
Liittynyt
10.01.2019
Viestejä
16 295
Siinä on itseasiassa kaksi eri testiä laitettu samaan kuvaan, ylempi juurikin UPnP ja alempi sitten jokin portti skannaus, että kaikki portit ns. "stealth" tilassa, kuten pitääkin olla...
Ok, ilmeisesti testattu ulkoapäin skannaamalla.
On toki hyvä että turhia portteja ei ole auki ja vastailemassa, mutta ajatus että se kertoisi laitteen olevan hyvin suojattu on aika rohkea yleistys.

Tai että jos laite vastaa johonkin, olisi yhtäkuin huonosti suojattu.

Tässä nyt johdattelen siihen että laite merkki on suosittu harrastajien keskuudessa, ja monipuolinen väline käyttään pahuuksiin. Ko laitteita hallitaan tyypillisesti ihan verkonyli.

Reittimiin ja muihin verkon laitteisiin hyökätään myös sisäverkon kautta.
 
Liittynyt
24.12.2016
Viestejä
578
Ok, ilmeisesti testattu ulkoapäin skannaamalla.
On toki hyvä että turhia portteja ei ole auki ja vastailemassa, mutta ajatus että se kertoisi laitteen olevan hyvin suojattu on aika rohkea yleistys.

Tai että jos laite vastaa johonkin, olisi yhtäkuin huonosti suojattu.

Tässä nyt johdattelen siihen että laite merkki on suosittu harrastajien keskuudessa, ja monipuolinen väline käyttään pahuuksiin. Ko laitteita hallitaan tyypillisesti ihan verkonyli.

Reittimiin ja muihin verkon laitteisiin hyökätään myös sisäverkon kautta.
Onko lähdettä tuolle ubiquiti laitteiden käytöstä pahuuksiin?

Sinne sisäverkkoon pitää päästä ennen kuin sieltä voi hyökätä.
 
Liittynyt
03.05.2018
Viestejä
3 187
Mikrotik laitteet huuteli admin logineja Suomi-IP prefeillä. Kaapaattuja purkkeja joissa default setit sisällä... Jo vuosia sitten. Oli vaan liian helppoa tunnistaa, kun käyttää omaa porttiaan tähän hommaan. Sääli sinänsä, ettei purkit käyttöön jakanut/ottanut ole osannut konffia edes sen vertaa ettei näin pääse käymään.
 
Liittynyt
10.01.2019
Viestejä
16 295
Onko lähdettä tuolle ubiquiti laitteiden käytöstä pahuuksiin?
Kommentoin väitettä että joku UPnP ja parin portin skannasu ei kerro turvallisuudesta riittäväsi. ja tuon merkkiset laitteet ovat monipuolisia ja osa suht tehokkaitakin. Ulkotehty portti skannaus kertoo sen vastasiko laite tehtyyn skannaukseen.

Ei ole tähän hätään linkkejä tarinoihin miten ko valmistajan laitteita on käytetty pahuuksiin.



Sinne sisäverkkoon pitää päästä ennen kuin sieltä voi hyökätä.
Toki.

Tai jos tuolla tarkoitit että pitää fyysisesti päästä sisäverkkoon, niin siinä unohdetaan se riski että sisäverkon kautta hyökätään myös etänä.

Eli tässä nyt sitä että ylläpitäjän vastuulla pitää huoli ettei laite tietoisesti möllötä suojaamattomana sisäverkkoon ja että turhat palvelut pois päältä ja tiedostaa riskit.

(pointti että jos jonkin yksittäisen tietoturvatestin läpäisee, niin sen ajattelee kertovan laitteen olevan turvallinen, niin kuullostaa vaaralliselta)
 
Liittynyt
17.10.2016
Viestejä
601
Puolentoista vuoden hiljaiselon jälkeen Zyxel LTE4506-M606 4G-purkkiin löytyikin yllättäen firmispäivitys. Changelogissa mainittuna "Common gateway interface (CGI) vulnerability, lack of an authentication on command request". Koskee myös paria muuta Zyxelin laitetta Zyxel security advisory for CGI vulnerability of LTE | Zyxel

Sitä en tiedä, mitä koiruuksia tuon kautta olisi päässyt tekemään.
 
Toggle Sidebar

Statistiikka

Viestiketjut
240 580
Viestejä
4 204 948
Jäsenet
70 920
Uusin jäsen
Bruski

Hinta.fi

Ylös Bottom