Tietoturvauutiset ja blogipostaukset

Juu, enpä tiedä että olisi olemassa takaporttitekniikkaa "vain hyviksille". Internetistä lueskelin, että vain Starlinkin reitittimet olisi kasailtu USA:ssa. En vaan osaa sanoa sitten komponenteista tai firmwaresta. Ilmeisesti lähes kaikki jenkkifirmatkin on laittaneet Aasiaan tuotannon eikä sitä ihan hetkessä siirretä.
Starlinkit ovat Musk & co:n tuotoksia. Veikkaan, että niissä vasta takaportteja ja liikenteen seurantaa onkin, mutta eri suuntaan. :D

Ja painotettakoon tosiaan että tämä koskee siis vain kuluttajakäyttöön tehtyjä reitittimiä.
Niidenkin kautta kansallinen uhkataso nousee jonkin verran, kun on mahdollista käyttää niitä osana bottiverkkoa ja muodostaa yhteyksiä edelleen sisäisen operaattoriverkon kautta, jolloin estäminen on hankalampaa. Tämän tiedostaminen ei vaadi foliota, mutta se että estetään joidenkin laitteiden maahantuonti kokonaan on aika raaka veto.
 
Niidenkin kautta kansallinen uhkataso nousee jonkin verran, kun on mahdollista käyttää niitä osana bottiverkkoa ja muodostaa yhteyksiä edelleen sisäisen operaattoriverkon kautta, jolloin estäminen on hankalampaa. Tämän tiedostaminen ei vaadi foliota, mutta se että estetään joidenkin laitteiden maahantuonti kokonaan on aika raaka veto.
Ei mikään estä sitä operaattoria blokkaamasta näitä yhteyksiä omasta verkostaan mikäli sellaista uhkaa havaitaan. Omasta mielestä ihmiset katsovat tätä aivan liian monimutkaisesti. Kuluttajareitittimet otettiin kohteeksi sen takia että toimi näyttää tehokkaalta ja toisaalta taas tuosta ei tule paskaa niskaan hallitukselle niin keino oli todella helppo toteuttaa, molemmat ovat asioita joita valkoisen talon nykyinen isäntä arvostaa. Jos kielto olisi koskenut kaikkia reitittimiä niin yritykset olisi olleet ongelmissa ja siitä olisi noussut kauhea paskamyrsky. Nyt vain lähinnä joku risuparta valittaa youtube videossa asiasta. Väittäisin että suurin osa näistä kuluttajareitittimistä on lisäksi operaattorien myymiä laitteita joten käytännössä ei tarvi kuin patistaa ne vaihtamaan kiinanpurkit "Made in USA" matolaatikoihin. Tämä taas edelleen helpottaa sitä kuinka "tehokkaalta" toimenpiteeltä tämä näyttää.
 
Ylellä uutinen turvaongelmaisten kotireitittimien käytöstä Venäjän vakoiluun:


Suojelupoliisi (supo) ja Traficomin Kyberturvallisuuskeskus varoittavat suomalaisia Venäjän tavasta hyödyntää heikosti suojattuja kotireitittimiä kybervakoilussa.

Viitatussa Supon tiedotteessa tarkemmin:


GRU:hun liitetty kyberuhkatoimija, joka tunnetaan myös nimillä APT28, Fancy Bear ja Forest Blizzard, on viime vuosina hyödyntänyt erityisesti heikosti suojattuja kotireitittimiä osana maailmanlaajuista kybervakoiluinfrastruktuuriaan. Kansainvälinen yhteisoperaatio on kohdistunut GRU:n murtamiin TP-Linkin reitittimiin, joissa ei ole korjattu haavoittuvuutta CVE-2023-50224. Tämä haavoittuvuus antaa hyökkääjälle mahdollisuuden tehdä laitteelle tietopyynnön, joka on paljastanut laitteeseen tallennetut salasanat tai avaimet ja näin mahdollistanut laitteen kaappaamisen hyökkääjän käyttöön.
Välimieshyökkäyksestä (adversary-in-the-middle) kerrotaan ja että oltiin yhteyksissä riskireitittimien omistajiin. Muistutetaan, että voi pitää omat laitteensa turvallisina.

Joskus olen lukenut näkemyksiä, ettei päivityksillä olisi väliä, mutta tässä nyt oli realisoitunut ongelmia.
 
Viimeksi muokattu:
Microsoft on sulkenut kehittäjätilit Veracryptin tekijältä. Samoin Wireguardin deviltä, sekä Windscribeltä. Ilmeisesti kukaan ei ole saanut selkeää perustelua, eikä muuta apua kuin kommentti tyyliin "ette täytä ehtoja".

Huonoa siksi, että jos nyt löytyisi haavoittuvuus noiden melko suosittujen softien Windows ohjelmista, niin korjattu softa tai sen käyttämät ajurit vaatisivat kehittäjän allekirjoituksen. Jäisi tekemättä.

VeraCrypt / Forums / General Discussion: Project Update
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://x.com/vxunderground/status/2041894421617074538

Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://x.com/windscribecom/status/2041929519628443943
 
Starlinkit ovat Musk & co:n tuotoksia. Veikkaan, että niissä vasta takaportteja ja liikenteen seurantaa onkin, mutta eri suuntaan. :D
Palveluntarjoajana tosiaan kaikki, jo ihan että voi varmistaa palvelun laadun :-), jos lisäominaisuuksia tarvii päätelaitteessa, niin päivitystä kehiin. rajoitteena lähinnä se mitä rauta tukee. Eli näihin älykaijuttin näyttöihin verrattuna häviää.(ymmärtääkseni noissa päätelaitteissa ei ole kameroita ja mikkejä, mutta RF kaman monipuolisuudesta en sano. UWB?
 
Suomessa kuulema tosiaan satoja tuhansia 10 vuotta ja ylikin vanhoja reitittimiä käytössä. Näiden käyttö pitäsi lopettaa välittömästi. Sama ongelma koskee myös vanhentuneita käyttöjärjestelmiä. Itsekin tiedän yhden joka edelleen käyttää nettisurffaamisessa maciä joka sai viimeisen päivityksensä joskus 2019. Hän ei vain yksinkertaisesti ymmärrä, miksi laitteen käyttö tulisi lopettaa siitä huolimatta että se toimii.

Nyrkkisäännöksi IL:n artikkelissa vähemmän syväluotaavassa artikkelissa sanotaan että reititin pitäisi vaihtaa vähintään 5 vuoden välein. Lisäksi suositellaan hankkimaan reititin operaattorin kautta, tällöin voi olla satavarma että laite päivitetään ilman että itse pitää tehdä mitään.

Ilta-Sanomien uutinen otsikoitu: Venäjän sotilastiedustelu ei tykkää, jos teet kotonasi näin
 
Suomessa kuulema tosiaan satoja tuhansia 10 vuotta ja ylikin vanhoja reitittimiä käytössä. Näiden käyttö pitäsi lopettaa välittömästi. Sama ongelma koskee myös vanhentuneita käyttöjärjestelmiä. Itsekin tiedän yhden joka edelleen käyttää nettisurffaamisessa maciä joka sai viimeisen päivityksensä joskus 2019. Hän ei vain yksinkertaisesti ymmärrä, miksi laitteen käyttö tulisi lopettaa siitä huolimatta että se toimii.

Nyrkkisäännöksi IL:n artikkelissa vähemmän syväluotaavassa artikkelissa sanotaan että reititin pitäisi vaihtaa vähintään 5 vuoden välein. Lisäksi suositellaan hankkimaan reititin operaattorin kautta, tällöin voi olla satavarma että laite päivitetään ilman että itse pitää tehdä mitään.

Ilta-Sanomien uutinen otsikoitu: Venäjän sotilastiedustelu ei tykkää, jos teet kotonasi näin
Ei tuo operaattorin reititin mikään taikakalu ole sen suhteen että niiden päivittäminen tai päivittämättömyys on nimenomaan operaattorista kiinni ja koska kuluttajapurkeissa on yleensä räätälöity softa maksaa tällöin jokainen päivitys operaattorille. Lisäksi monet noista purkeista ovat jo lähtökohtaisesti aika surkeita tekeleitä.
 
Suomessa kuulema tosiaan satoja tuhansia 10 vuotta ja ylikin vanhoja reitittimiä käytössä. Näiden käyttö pitäsi lopettaa välittömästi. Sama ongelma koskee myös vanhentuneita käyttöjärjestelmiä. Itsekin tiedän yhden joka edelleen käyttää nettisurffaamisessa maciä joka sai viimeisen päivityksensä joskus 2019. Hän ei vain yksinkertaisesti ymmärrä, miksi laitteen käyttö tulisi lopettaa siitä huolimatta että se toimii.
No tuohan ei ole mitenkään väärä lähtökohta että toimivaa ei vaihdeta. Tämähän on ihan valmistajien/operaattoreiden luoma ongelma. Puhelinvalmistajatkin pikkuhiljaa siirtyneet Applen malliin jossa päivityksiä tulee jopa 7 vuotta. Sitten tälläiset varsin passiivisessa käytössä olevat laitteet saavat niitä jonkun vuoden-kaksi kunnes tulisi taas uusia. Esimerkiksi kaverilla käytössä oli joskus joku Telian purkki kuukausimaksulla eli ns. vuokralaite. Päivityksiä ei vaan enää tullut ja telian kanta asiaan oli että maksa lisää uudesta, vaikka markkinoitiin että jos purkki hajoaa saat uuden tilalle. Jännästi ei koske jos purkki on ehjä mutta ei päivitysten piirissä.
 
Ei tuo operaattorin reititin mikään taikakalu ole sen suhteen että niiden päivittäminen tai päivittämättömyys on nimenomaan operaattorista kiinni ja koska kuluttajapurkeissa on yleensä räätälöity softa maksaa tällöin jokainen päivitys operaattorille. Lisäksi monet noista purkeista ovat jo lähtökohtaisesti aika surkeita tekeleitä.
Juu, itsekin operaattorilta aikanaan kyselin että koskas mahtaisi tulla firmispäivitystä kun on laitteessa tunnettu (ei tosin kovin helposti hyödynnettävä) haavoittuvuus. Meni kuukausikaupalla ennenkuin tapahtui oikein mitään ja päivityksen tulemiseen taisi kestää about vuosi. Joten ei nuo operaattorin purkitkaan niin autuaaksi tekeviä ole kun firmiksiä tulee joskus ja jouluna. Ja tosiaan uutta, turvallisempaa purkkia ei herkästi operaattorilta saa jos vanha on vaan "toimiva", ainakaan ilmaiseksi. Eli kohta varmaan alkaa joku "hajoitan purkin että saan uuden" -rintama jos se on ainoa tapa saada operaattorin laitteeseen päivitys.
 
Operaattorin purkki on sille valtaosalle (n. 99.95% käyttäjistä) ihan validi ratkaisu, tällöin "it just works", ja uskoisin, että mikäli purkki millään tavalla enää ajantasainen on, niin kriittisen aukon paljastuessa korjaava päivitys tulisi. Aivan turha ja mahdoton paikka ruveta millekkään mökin mummolle ruveta suosittelemaan ratkaisua, joka vaatii mitään vaativampaa, kuin piuhan törkkääminen seinään ja WiFi-passun lukemisen boksin tarrasta. Se nyt on vaan ikävä tosiasia, että tämän varjopuoli on sitten työntää kättä taskuun muutaman vuoden välein, jos haluaa säilyttää verkkonsa turvallisena.

Sille vajaalle promillelle, jotka osaavat näiden kanssa pelata, kolmannen osapuolen ratkaisu taas on varsin hyvä. Itse myönnän puolittaisen laiskuuteni - itsellä käytössä on Elisan Arris TG2482 -kaapelimodeemi, joskin siltaavassa tilassa, ja sen perässä on itse rakenneltu OPNsense-boksi + Aruban kytkin + Ubiquitin WiFi-AP hoitamassa palomuurin, DNS:n, reitityksen, verkon jakamisen jne. virkaa. Porukoilla taas on käytössä vielä pykälää vanhempi Elisan Arris, käytännössä ihan perusasetuksilla. Kumpaankaan kamoon ei ole vuosiin tainnut tulla päivityksiä, ja olenkin itselle välillä vakavasti harkinnut kamon päivittämistä, mutta toisaalta taas kun nykyisessä ei varsinaista ongelmaa ole, ja tuo OPNsense välissä on, niin olen löytänyt vielä toistaiseksi parempia kohteita rahalle.. :think:

Vanhimpia Huawein 4G-purkkeja eri paikoissa nähdessä aina vähän niskavillat nousee pystyyn, mutta toisaalta oletuksena mobiililiittymät ovat CGNAT:n takana, joka osaltaan auttaa pitämään mökin mummojen koneet suojassa. Olen myös varovaisen ilolla ottanut vastaan operaattoreiden "turvallisempi netti" -markkinointipöhinän, mökin mummo tuskin vaihtaa käyttämäänsä DNS-palvelinta reitittimeltä tai koneelta.. :)
 
Operaattorin purkki on sille valtaosalle (n. 99.95% käyttäjistä) ihan validi ratkaisu, tällöin "it just works", ja uskoisin, että mikäli purkki millään tavalla enää ajantasainen on, niin kriittisen aukon paljastuessa korjaava päivitys tulisi. Aivan turha ja mahdoton paikka ruveta millekkään mökin mummolle ruveta suosittelemaan ratkaisua, joka vaatii mitään vaativampaa, kuin piuhan törkkääminen seinään ja WiFi-passun lukemisen boksin tarrasta. Se nyt on vaan ikävä tosiasia, että tämän varjopuoli on sitten työntää kättä taskuun muutaman vuoden välein, jos haluaa säilyttää verkkonsa turvallisena.

Sille vajaalle promillelle, jotka osaavat näiden kanssa pelata, kolmannen osapuolen ratkaisu taas on varsin hyvä. Itse myönnän puolittaisen laiskuuteni - itsellä käytössä on Elisan Arris TG2482 -kaapelimodeemi, joskin siltaavassa tilassa, ja sen perässä on itse rakenneltu OPNsense-boksi + Aruban kytkin + Ubiquitin WiFi-AP hoitamassa palomuurin, DNS:n, reitityksen, verkon jakamisen jne. virkaa. Porukoilla taas on käytössä vielä pykälää vanhempi Elisan Arris, käytännössä ihan perusasetuksilla. Kumpaankaan kamoon ei ole vuosiin tainnut tulla päivityksiä, ja olenkin itselle välillä vakavasti harkinnut kamon päivittämistä, mutta toisaalta taas kun nykyisessä ei varsinaista ongelmaa ole, ja tuo OPNsense välissä on, niin olen löytänyt vielä toistaiseksi parempia kohteita rahalle.. :think:

Vanhimpia Huawein 4G-purkkeja eri paikoissa nähdessä aina vähän niskavillat nousee pystyyn, mutta toisaalta oletuksena mobiililiittymät ovat CGNAT:n takana, joka osaltaan auttaa pitämään mökin mummojen koneet suojassa. Olen myös varovaisen ilolla ottanut vastaan operaattoreiden "turvallisempi netti" -markkinointipöhinän, mökin mummo tuskin vaihtaa käyttämäänsä DNS-palvelinta reitittimeltä tai koneelta.. :)
Se että purkki on operaattorin ei tarvitse tarkoittaa automaattisesti että se olisi sysipaska matolaatikko. Esimerkiksi yritysliittymien päätelaitteet on softan päivittämisen osalta aivan eri maailmasta ja päivityksiä tulee huomattavasti pidempään kuin "ehkä korkeintaan se kaksi vuotta". Monessa pikku yrityksessä nuokin toimii juuri sillä "it just works" periaatteella.
 
Pitäisin ajantasaista reititintä erityisen tärkeänä, jos päätelaite ei ole käyttäjän hallittavissa. Vaikka modeemi korkattaisiinkin, kotiverkko jäisi ainakin koskemattomaksi. Sitä suuremmalla syyllä, jos sen takana on kaikki kodin automaatio kameroineen ja NASseineen.

Luottamus operaattoreihin näissä asioissa on ainakin itsellä melko olematon. Mitä näitä vastaavia tapauksia on ollut, niin enimmäkseen ne bottiverkot löytää joku kolmas osapuoli.
 
Operaattorin purkki on sille valtaosalle (n. 99.95% käyttäjistä) ihan validi ratkaisu, tällöin "it just works", ja uskoisin, että mikäli purkki millään tavalla enää ajantasainen on, niin kriittisen aukon paljastuessa korjaava päivitys tulisi. Aivan turha ja mahdoton paikka ruveta millekkään mökin mummolle ruveta suosittelemaan ratkaisua, joka vaatii mitään vaativampaa, kuin piuhan törkkääminen seinään ja WiFi-passun lukemisen boksin tarrasta. Se nyt on vaan ikävä tosiasia, että tämän varjopuoli on sitten työntää kättä taskuun muutaman vuoden välein, jos haluaa säilyttää verkkonsa turvallisena.

Sille vajaalle promillelle, jotka osaavat näiden kanssa pelata, kolmannen osapuolen ratkaisu taas on varsin hyvä. Itse myönnän puolittaisen laiskuuteni - itsellä käytössä on Elisan Arris TG2482 -kaapelimodeemi, joskin siltaavassa tilassa, ja sen perässä on itse rakenneltu OPNsense-boksi + Aruban kytkin + Ubiquitin WiFi-AP hoitamassa palomuurin, DNS:n, reitityksen, verkon jakamisen jne. virkaa. Porukoilla taas on käytössä vielä pykälää vanhempi Elisan Arris, käytännössä ihan perusasetuksilla. Kumpaankaan kamoon ei ole vuosiin tainnut tulla päivityksiä, ja olenkin itselle välillä vakavasti harkinnut kamon päivittämistä, mutta toisaalta taas kun nykyisessä ei varsinaista ongelmaa ole, ja tuo OPNsense välissä on, niin olen löytänyt vielä toistaiseksi parempia kohteita rahalle.. :think:

Vanhimpia Huawein 4G-purkkeja eri paikoissa nähdessä aina vähän niskavillat nousee pystyyn, mutta toisaalta oletuksena mobiililiittymät ovat CGNAT:n takana, joka osaltaan auttaa pitämään mökin mummojen koneet suojassa. Olen myös varovaisen ilolla ottanut vastaan operaattoreiden "turvallisempi netti" -markkinointipöhinän, mökin mummo tuskin vaihtaa käyttämäänsä DNS-palvelinta reitittimeltä tai koneelta.. :)
Mulla kans toi ArrisTG2482, mutta denari ei suostu päivittään tota, saaks tohon millään firmistä kikkailtua? Tiiän että uudempaa firmistä on olemassa ku Elisa tarjoaa ainaki vuoden 2024 versiota, mutta omassa on 9.1.103V vuodelta 2016...
 
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://www.youtube.com/watch?v=fqLDMyAtFYs


Tämmöstäki tapahtuu...HWmonitor V1.63 lataus viralliselta CPUID sivustolta oli sisältäny malwareita ja mitä kaikkea.. Tosin nyt taitanee olla fixattu(?)

Sivusto omistajan kommentit:
"Hi, Investigations are still ongoing, but it appears that a secondary feature (basically a side API) was compromised for approximately six hours between April 9 and April 10, causing the main website to randomly display malicious links (our signed original files were not compromised). The breach was found and has since been fixed. Sorry for the inconvenience. I did my best to fix that mess as soon as possible :-/Sam."

 
Olennaista ei ole tässä että joku softa on pöpö mukana, olennaista on, miten pöpö on rakennettu. Eli tässä voi olla aika paha tulevaisuus jos ja kun tämä on se tapa jatkossa.

Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://www.youtube.com/watch?v=E4HbH2Ic7nA
 
Tämmöinen yksittäishavainto, että virustotal.comin skannerien tunnistuskyky ei ole ihan niin hyvä kuin luulisi. Laitoin sinne testin vuoksi yhden viruksen joka on jo vuosia vanha.

Nimekkäitä tietoturvafirmoja oli paljon, jotka eivät joko kyenneet analysoimaan tai sitten eivät havainneet. 26 havaitsi että on sircam/sober/iframe. Mutta siis niitä jotka eivät havainneet, oli enemmän !!! Tiedosto oli alle kilotavun eikä ollut pakattu.

Näyttökuva 2026-04-12 111241.png


Näyttökuva 2026-04-12 111306.png


Näyttökuva 2026-04-12 111320.png
 
Miten selvitän oman koneeni haavoittuvuuden sillä olen käyttänyt noita lähipäivinä?
Jos et ladannut käyttämiäsi versioita "compromised for approximately six hours between April 9 and April 10," tuolla välillä, et ole voinut saada haittaohjelmaversiota.
 
Jos et ladannut käyttämiäsi versioita "compromised for approximately six hours between April 9 and April 10," tuolla välillä, et ole voinut saada haittaohjelmaversiota.
Olen käyttänyt molempia yli parisen viikkoa ja kerran päivittnyt nuo klikkaamalla ohjelmista kun tiedottivat päivityksen olevan saatavilla mikä ohjasi nettisivuille lataamaan uudimman version..
 
Selaimessa se taitaa olla CTRL+J mikä avaa tietoja Downloadsin osalta. Voi vaihdella selaimittain. Sieltä voit katsoa mistä olet mitäkin pakettia ladannut kopioimalla vaikka notepadiin latauslinkin.
 
Operaattorin purkki on sille valtaosalle (n. 99.95% käyttäjistä) ihan validi ratkaisu, tällöin "it just works", ja uskoisin, että mikäli purkki millään tavalla enää ajantasainen on, niin kriittisen aukon paljastuessa korjaava päivitys tulisi. Aivan turha ja mahdoton paikka ruveta millekkään mökin mummolle ruveta suosittelemaan ratkaisua, joka vaatii mitään vaativampaa, kuin piuhan törkkääminen seinään ja WiFi-passun lukemisen boksin tarrasta. Se nyt on vaan ikävä tosiasia, että tämän varjopuoli on sitten työntää kättä taskuun muutaman vuoden välein, jos haluaa säilyttää verkkonsa turvallisena.

En ole montaa operaattorin toimittamaa purkkia nähnyt joka "just works", tosin viimeks näkemäni Huawein 4G pömpeli taisi olla jo ihan toimiva. :comp: DSL aikana kaikki operaattorin toimittama oli sellaista ripulia että oksat pois, samoin kaapelimodeemeista kuulee tätä samaa ihan vakiona.
 
En ole montaa operaattorin toimittamaa purkkia nähnyt joka "just works", tosin viimeks näkemäni Huawein 4G pömpeli taisi olla jo ihan toimiva. :comp: DSL aikana kaikki operaattorin toimittama oli sellaista ripulia että oksat pois, samoin kaapelimodeemeista kuulee tätä samaa ihan vakiona.
Itsellä taas ei ole ainakaan 10 vuoteen tullut vastaan operaattorin toimittamaa purkkia, joka ei toimisi kun ihan vaan lyö piuhat paikalleen. Varmaan käynyt hyvä mäihä..
 
Onko tämä juttu oikea ongelma?
Tämän sisällön näkemiseksi tarvitsemme suostumuksesi kolmannen osapuolen evästeiden hyväksymiseen.
Lisätietoja löydät evästesivultamme.

Linkki: https://www.youtube.com/watch?v=PPJ6NJkmDAo


Apple laitteiden ja tietyn kortin väärinkäyttö NFC yhteydellä vaikka laite olisi lukittu.

Vaatii Visan, joka on kytketty joukkoliikenteen pikamaksukortiksi. Visan verkko mahdollistaa MiTM-hyökkäyksen, jolloin maksun tiedot voi väärentää. Onhan tuo periaatteessa vakava ongelma. Toisaalta voi ymmärtää Visan näkökulmaa, että tämän takia ei kannata päivittää kaikkia kortteja ja maksupäätteitä.

Hyökkäyksen voi välttää, jos pikamaksukortti on Mastercard tai kytketty pois.
 
Vaatii Visan, joka on kytketty joukkoliikenteen pikamaksukortiksi. Visan verkko mahdollistaa MiTM-hyökkäyksen, jolloin maksun tiedot voi väärentää. Onhan tuo periaatteessa vakava ongelma. Toisaalta voi ymmärtää Visan näkökulmaa, että tämän takia ei kannata päivittää kaikkia kortteja ja maksupäätteitä.

Hyökkäyksen voi välttää, jos pikamaksukortti on Mastercard tai kytketty pois.
Ja että laitteena on Apple.
 
Mooren hyökkäys taisi vaatia rootatun puhelimen, eli se ei toimi enää tuotantoversiossa, johon tulee Play Integrity -tarkastus. Pitäisin tätä skandaalinhakuisena.
Oletetaan, että latasin sovelluksen ja todistin olevani yli 18-vuotias. [Huonon tietoturvan vuoksi] veljenpoikani voi ottaa puhelimeni, avata sovellukseni lukituksen ja käyttää sitä todistaakseen olevansa yli 18-vuotias.
Onko tämä todellinen ongelma? Turvakäytännössä määritellään, missä tilanteissa vaaditaan uusi tunnistautuminen. Ikärajalla ei suojata kriittisiä salaisuuksia, joten pitäisin hyväksyttävänä, että ei vaadita jatkuvasti uusintaa.
 
Mediassa esillä eduskunnassa vireillä oleva perustuslain yksityisyyden suojan heikennys. Uutisointi keskittyy poliisille suunniteluille uusille valtuuksille. Homma menisi näin, että ensin perustuslain suojaa heikennetään ja sitten toisella lailla annetaan poliisille lisää valtuuksia rikostiedusteluun. Poliisin toimet vaatisivat aina tuomioistuimen hyväksynnän ja massavalvontaa ei sallittaisi. Uutta tässä on, se että poliisi voisi vakoilla henkilöitä ilman yksilöityä epäilyä laittomasta toiminnasta.

Samalla rinnalla on hanke antaa suojelupoliisille, puolustusvoimille ja rajavartiolaitokselle lisää valtuuksia tiedustelutoimintaan. Mm. hakkeroida verkkolaitteita, kuten puhelimia, kuunnella niitä, seurata tietoliikennettä laajalla skaalalla eli tehdä massavalvontaa. Tämä tiedustelutoiminta ei sitten vaadi tuomioistuimen hyväksyntää ja sitä valvotaan jälkikätetään satunnaisesti eduskunnan tiedusteluvaltuutetun toimesta, joka jo aiemmin totesi, että voimassaolevan tiedustelulainsäädännön noudattaminen on ollut puutteellista. Tästä on uutisoitua mediassa huomattavasti vähemmän kun perustuslain heikennyksestä ja poliisin uusista valtuuksista.


Ylen vanha uutinen marraskuulta sotilastietustelun uusista valtuuksista.
 
Loogista että halutaan vakoilla normikansalaisia, niinhän äärioikeistolaisissa yhteiskunnissa aina tehdään, ja se onkin helpompaa, koska kansalaiset eivät ymmärrä suojautua urkinnalta kuten rikolliset. Ei viranomaiset halua mitään vaikeaa tehdä. Ja onhan koko käsite rikollinen vähän harmaa, kun ottaa huomion mitä tosiaan viranomaiset on tähänkin saakka laittomasti tehneet ;-)
 
Loogista että halutaan vakoilla normikansalaisia, niinhän äärioikeistolaisissa yhteiskunnissa aina tehdään

Ei poliittisella suunnalla tuon kanssa mitään tekemistä ole. Eikä oikeistovaltiot perinteisesti ole laajamittaiseen omien kansalaisten kyttäämiseen lähteneet.
 
Jos jätätte politiikan vaikka räbään, Oskun kannattaa sitä ennen tutustua vaikka kiinan puoluejärjestelmään ja miten siellä kansalaisia valvotaan.

Suomessa toivottavasti puolustusvoimat / sotilastiedustelu saisi laajat valtuudet valvontaan.
 
Jos jätätte politiikan vaikka räbään, Oskun kannattaa sitä ennen tutustua vaikka kiinan puoluejärjestelmään ja miten siellä kansalaisia valvotaan.

Suomessa toivottavasti puolustusvoimat / sotilastiedustelu saisi laajat valtuudet valvontaan.
Paitsi jos tulee jotain venäjämielisiä mulkkuja valtaan, jolloin yhtäkkiä onkin jokaisen tiedot venäjällä.
Liiallinen valvonta tuo oikeasti isot ongelmat varsinkin vallan tai jonkin firman omistajuuden vaihtuessa tms.
Toisaalta, eiköhän lähes jokaisen tiedot ole jo jossain jaossa.
Mä laitoin mun sormet kassakaappiin ettei mun luuria saada auki vaikka mulla on vaan pin-koodi.
 
Mulla on jotenkin ristiriitainen suhtautuminen tuohon valvontaan.

Lähinnä siis tottakai supon ja yleensä sotilastuedustelun pitää kytätä kaikkia, mutta se pitää tehdä laittomasti, niin että sitä tietoa käytetään vain kun se on niin vakavaa että sen tiedon laittomuus on epäolennaista.

Siis jos supo saa tietää laittomin keinon että Matti tappoi Villen, niin se ei asiaan puutu, mutta jos se saa tietää että Kalle on onnistunut saamaan käsiinsä uraania, ja puuhaa likaista pommia, Kalle pitää käydä korjaamassa talteen.

Tajuaako joku muu mun tämän logiikan?

Niinkö, ei Saksa, eikä Chile, ei Argentiina? Ei Kreikka eikä Espanja...
Ei kaikki kytät ole DDRiä...
Mä en tiedä koska saksassa olisi poliittinen oikeisto ketään laajamittaisesti kyylännyt? Vai meinaatko että se keisareiden ajan saksa kovin järjestelmällisesti kansalaisiaan vahti? Tai ainakaan sen laajemmin kuin missään muuallakaan tuolloin.

Kansallissosialistit olivat taas.. No sosialisteja, ainakin aluksi, myöhemminhän se nyt oli kuten mikä tahansa diktatuuri, jossa sillä järjestelmällä ei ole mitään todellista poliittista suuntaa, vaan kyse on vain vallasta.

Sotilasvallankaappauksethan eivät varsinaisesti ole sen enempää vasemmisto- kuin oikeistopolitiikkaa, vaan ideahan aika suoraviivaista "mulle ja mun kavereille kaikki" toimintaa.
 
Viimeksi muokattu:
Tilannehan on se, että toiset ovat huolissaan kun näkevät kuinka hitaasti ihmisten yksityisyyttä/oikeuksia kavennetaan, pienen pieninä palasina kerrallaan jotta ne menisi läpi helpommin, ja sitten toiset hyväksyvät kaiken helposti kun käytetään niitä perinteisiä lapo, terrorismi, jne. keppihevosia ja toteavat, että ei heillä ole mitään salattavaa, samalla paljastaen kuinka he eivät ymmärrä asiasta mitään. En tiedä tarvitseeko tähän aiheeseen sekoittaa nimenomaan jotain politiikkaa, valta turmelee ja absoluuttinen valta absoluuttisesti, ei sitä varmaan tarvi katsella vasemmalle tai oikealle erityisesti. Toki, kuten jo aiemmin mainittua, ei täällä "lintukodossakaan" kaikki ole ihan kunnossa kun ylintä johtoa myöten poliisilaitoksessa on aikamoisia roistoja ollut (ja on?). Joku voisi jopa sanoa, että ihmiskunta elää jo dystopiassa tällä hetkellä.
 
Ei pitäisi uskoa tekoölyä ilman lähteiden tarkastusta. Älkää nyt turhaan alkako palveluiden käynnistymistä estämään.

Aukko on paikattu https://www.cve.org/CVERecord?id=CVE-2026-33825
"affected from 4.0.0.0 before 4.18.26030.3011" versiossa 4.18.26030.3011 siis paikattu.

Ai-tauhkasta samaa mieltä, mutta threadi siivottiin(?) vähän kovalla kädellä, mutta ainakin hacker news raportoi, että BlueHammer paikattiin, ei RedSunia tai UnDefendiä. Toki tuon julkaisusta on jo hetki, mutta ei nyt tuoreempaakaan tietoa osunut silmään.

Microsoft moved to address BlueHammer as part of its Patch Tuesday updates released earlier this week. The vulnerability is being tracked under the CVE identifier CVE-2026-33825. However, the other flaws do not have a fix as of writing

Yes. Huntress Labs confirmed that all three exploits have been observed in real-world attacks. BlueHammer has been in active use since at least April 10, 2026. UnDefend and RedSun were both found on a Windows device that had been compromised via a hijacked SSLVPN user account.
[...]
VulnerabilityPatched?Affected Systems
BlueHammer (CVE-2026-33825)April 2026 Patch TuesdayWindows 10, 11, Server 2016-2025
RedSunNo patchWindows 10, 11, Server 2019+ (requires cldapi.dll)
UnDefendNo patchWindows 10, 11, Server (standard user)
 
Kaikki Apple, Google ja Microsofta käyttäjät käyneet paniikissa katsomassa, niin laiteen jotain ketjuun

Lainas linkistäs.
Kohde: Linux kerneli joka on koottu 2017 ja kevään 2026 välisenä aikana
Vaikutus: Haavoittuvuuden avulla tavallinen käyttäjä voi saada järjestelmän täydet pääkäyttäjäoikeudet (root)
Korjaustoimet: Päivitä kerneli korjauksen sisältävään versioon

Tämänhetkisen tiedon mukaan haavoittuvuus koskee laajasti useita Linux-jakeluita, joissa kerneli on koottu 2017 ja kevään 2026 välisenä aikana. Haavoittuvuus on varmistettu koskevan muun muassa Ubuntu, Amazon Linux, RHEL, SUSE -jakeluita, mutta haavoittuvuus koskee myös valtaosaa muita Linux-jakeluita.

“Copy Fail” on vakava Linux-käyttöjärjestelmän kernel haavoittuvuus, jonka avulla tavallinen käyttäjä voi saada järjestelmän täydet pääkäyttäjäoikeudet (root).
Haavoittuvuus hyödyntää kernelin krypto-API:n (AF_ALG) ja splice()-järjestelmäkutsun virhettä. Hyökkääjä voi kirjoittaa hallitusti neljä tavua suoraan minkä tahansa luettavissa olevan tiedoston sivuvälimuistiin. Korvaamalla esimerkiksi su- tai sudo-ohjelman koodia välimuistissa, hyökkääjä voi ohittaa salasanatarkistukset ja nousta pääkäyttäjäksi.
 

Uusimmat viestit

Statistiikka

Viestiketjuista
311 095
Viestejä
5 286 024
Jäsenet
83 949
Uusin jäsen
Cafevoir

Hinta.fi

Back
Ylös Bottom