Sepposen selällään olevien IP-sarjojen riski torpataan

Nyt kyberrikolliset ovat keksineet palvelun, joka normaalisti toimisessaan auttaa hakemaan välimuistista päivitettyä dataa. Verkkorikollisten haavoittama Memcached toimi välimuistissa itseään vastaan.

Hyökkäysalustana kräkattu Memcached on melkoinen piru: kokonaisia palvelinsaleja ehtii mennä nurin ennen kuin tilannetta korjaavat päivitykset saapuvat. Uusien iskujen datavirtaa mitataan terabitteinä: yksi terabitti vastaa tuhatta gigabittiä. Palveluneston vanha maailmanennätys on parin vuoden takaa. Siinä Dyn-nimistä palvelua vastaan iskettiin datapaukulla pahimmillaan 1,2 terabittiä sekunnissa.

Monet Memcached-palveluista ovat suoraan auki internettiin, joten ne ovat kuin tarjottimella ja otollinen kohde iskeä murtotyökaluilla.

Kulovalkean tavoin netin alamaailmassa levinnyt kyberrikollisten uusi spesifikaatio sai myös Suomen Viestintäviraston reagoimaan tapahtuneeseen. Lievät Memcached-hyökkäykset siirtävät dataa satoja gigabittejä sekunnissa, ja se riittää helposti kaatamaan pieniä pilvipalveluja.

Network Worldin mukaan hyökkääjän bottimeri lähettää saastuttamiaan tietoliikennepaketteja avonaiselle Memcached-välimuistipalvelulle. Takaisin tullessaan ne paisuvat kymmeniä tuhansia kertoja alkuperäistään isommiksi tuhoisin seurauksin. Hyökkääjien jäljittäminen taas on vaikeaa, kuten tavallista.

Viestintävirasto suosittelee vaaraan yksinkertaiselta kuulostavaa korjausta. Internettiin auki oleviin Memcached-palveluihin tulisi sallia pääsy vain niille, joilla siihen on tarvetta. Miten? Siinä on varsinainen ylätason neuvo.

Viestintäviraston mukaan haavoittuvia Memcached-palveluja löytyy satakunta. Hyökkäyksiä suomalaisiin kohteisiin tulee ulkomaisista Memcached-palveluista.

Tämän kokoluokan hyökkäykset eivät ole täysin ennenkuulumattomia, mutta tänä päivänä ne toteutetaan torjunnan kannalta hankalilla tavoilla.

Muulla kuin Memcachedin kehittäjän julkaisemalla omalla päivityksellä paikattu välimuisti on joutunut kokonaan rikollisten haltuun.

Tarvitsemme paradigmamuutoksen. Tieteessä se tarkoittaa vallalla olevien kehysteorioiden romuttamista.

Memcached-tyypin tietoturvariskit on tiedostettu laajasti: Puhutaan niin kutsutuista vanhan koulukunnan verkkoteknologioista. Niissä palvelujen IP-osoitteet loistavat verkossa esteettömästi auki kuin mainosvalot suurkaupungin yössä.

Yhä enenevässä määrin nämä palvelut kamppailevat haavoittuvuuksien kanssa. Ne ovat epäluotettavia siellä, missä ei ole varaa epäonnistua, kuten autoissa ja lentokoneissa.

Internetin verkkoteknologiaa voi spesifioida monella tapaa niin, että laitteistot eivät ole sepposen selällään vain odottamassa hyökkäyksiä. Esimerkiksi uuden mobiilinet-standardin NB-IoT:n tietoturvafilosofia perustuu pitkälti ajatteluun, jonka mukaan laitteet nukkuvat. Kojeiden virta on pois päältä sillä välin, kun isäntätaholta ei olla niihin langattomasti etäyhteydessä, tai silloin kun ne itse eivät ohjelmoidusti lähetä dataa.

Se on oivallinen keksintö, joka suojelee sensoreita ja älylaitteita joutumasta zombiverkkojen osasiksi. DNA:n strategiajohtaja Christoffer von Schantz arvioi NB-IoTin edut niin merkittäviksi, että niiden siivittämänä kapeakaistaverkkoon liitetään lähivuosina miljardeja Narrowband-optimoituja elektronisia komponentteja.

On eri asia, että ainakin kolme NB-IoT-verkkoa seisoo pystyssä, mutta käyttäjäporras on muutaman pilotin varassa.

Palvelun markkinointi Suomessa näyttää ylätasojohtoiselta mahtailevine tiedotteineen munaisen WAPin ja gprs:n tapaan.

WAP (engl. Wireless Application Protocol) on käytöstä jo poistunut langattomien sovellusten protokolla pian 20 vuoden takaa. Se yritettiin myydä hypellä.

Nyt olisi oikeasti hyvä dataturvallinen tekniikka, josta kiinteistöautomaatio, seuranta- ja etäohjaus todella voisivat hyötyä.

Tietoturva-asiat olisi mielestäni hyvä pointti markkinoinnissa, silloin kun siihen oikeasti on varaa. Nyt näkyy vain WAP-ajasta muistuttavaa pullistelua.

 

 

 

Reijo Holopainen

VIIMEISIN ARTIKKELI

Call Waves Solutions Finland Oy – kun markkinointi muuttui satunnaisesta suunnitelmalliseksi

27.02.2026 |

Call Waves Solutions Finland vie yritysten asiakaspalvelun uudelle tasolle korkealla osaamisella ja uusinta teknologiaa hyödyntäen, mutta inhimillisellä otteella. Monikanavaiseen, ulkoistettuun asiakaspalveluun ja … LUE LISÄÄ…

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…

Osa 3: Kun markkinointi ei näy hakutuloksissa 

02.02.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä sisältöä tuotetaan aktiivisesti. Verkkosivuja päivitetään, blogeja kirjoitetaan ja palveluista … LUE LISÄÄ…

Osa 2: Kun markkinointia tehdään ilman dataa

26.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä markkinointia tehdään aktiivisesti. Kampanjoita pyöritetään, … LUE LISÄÄ…

Näin aloitat Microsoft Copilotin käytön – opas pienyrittäjälle

21.01.2026 |

Microsoft Copilot on uusi ja hyödyllinen arjen työpari, joka auttaa selkeyttämään työntekoa ja säästämään aikaa. … LUE LISÄÄ…

Osa 1: Kun markkinointi kaatuu verkkosivuihin

19.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monet yritykset panostavat digimarkkinointiin tosissaan. Syntyy ideoita, tehdään mainoksia, päivitetään somea ja verkkosivuille saadaan … LUE LISÄÄ…

Harjoittelijana tekoälyn perehdytyksessä

13.01.2026 |

Ensimmäisen työharjoittelupäiväni perehdytys olikin vähän erilaista kuin osasin odottaa. En saanutkaan perehdytystä Sollertiksen kokeneilta tekijöiltä vaan vähän … LUE LISÄÄ…