Sepposen selällään olevien IP-sarjojen riski torpataan

Nyt kyberrikolliset ovat keksineet palvelun, joka normaalisti toimisessaan auttaa hakemaan välimuistista päivitettyä dataa. Verkkorikollisten haavoittama Memcached toimi välimuistissa itseään vastaan.

Hyökkäysalustana kräkattu Memcached on melkoinen piru: kokonaisia palvelinsaleja ehtii mennä nurin ennen kuin tilannetta korjaavat päivitykset saapuvat. Uusien iskujen datavirtaa mitataan terabitteinä: yksi terabitti vastaa tuhatta gigabittiä. Palveluneston vanha maailmanennätys on parin vuoden takaa. Siinä Dyn-nimistä palvelua vastaan iskettiin datapaukulla pahimmillaan 1,2 terabittiä sekunnissa.

Monet Memcached-palveluista ovat suoraan auki internettiin, joten ne ovat kuin tarjottimella ja otollinen kohde iskeä murtotyökaluilla.

Kulovalkean tavoin netin alamaailmassa levinnyt kyberrikollisten uusi spesifikaatio sai myös Suomen Viestintäviraston reagoimaan tapahtuneeseen. Lievät Memcached-hyökkäykset siirtävät dataa satoja gigabittejä sekunnissa, ja se riittää helposti kaatamaan pieniä pilvipalveluja.

Network Worldin mukaan hyökkääjän bottimeri lähettää saastuttamiaan tietoliikennepaketteja avonaiselle Memcached-välimuistipalvelulle. Takaisin tullessaan ne paisuvat kymmeniä tuhansia kertoja alkuperäistään isommiksi tuhoisin seurauksin. Hyökkääjien jäljittäminen taas on vaikeaa, kuten tavallista.

Viestintävirasto suosittelee vaaraan yksinkertaiselta kuulostavaa korjausta. Internettiin auki oleviin Memcached-palveluihin tulisi sallia pääsy vain niille, joilla siihen on tarvetta. Miten? Siinä on varsinainen ylätason neuvo.

Viestintäviraston mukaan haavoittuvia Memcached-palveluja löytyy satakunta. Hyökkäyksiä suomalaisiin kohteisiin tulee ulkomaisista Memcached-palveluista.

Tämän kokoluokan hyökkäykset eivät ole täysin ennenkuulumattomia, mutta tänä päivänä ne toteutetaan torjunnan kannalta hankalilla tavoilla.

Muulla kuin Memcachedin kehittäjän julkaisemalla omalla päivityksellä paikattu välimuisti on joutunut kokonaan rikollisten haltuun.

Tarvitsemme paradigmamuutoksen. Tieteessä se tarkoittaa vallalla olevien kehysteorioiden romuttamista.

Memcached-tyypin tietoturvariskit on tiedostettu laajasti: Puhutaan niin kutsutuista vanhan koulukunnan verkkoteknologioista. Niissä palvelujen IP-osoitteet loistavat verkossa esteettömästi auki kuin mainosvalot suurkaupungin yössä.

Yhä enenevässä määrin nämä palvelut kamppailevat haavoittuvuuksien kanssa. Ne ovat epäluotettavia siellä, missä ei ole varaa epäonnistua, kuten autoissa ja lentokoneissa.

Internetin verkkoteknologiaa voi spesifioida monella tapaa niin, että laitteistot eivät ole sepposen selällään vain odottamassa hyökkäyksiä. Esimerkiksi uuden mobiilinet-standardin NB-IoT:n tietoturvafilosofia perustuu pitkälti ajatteluun, jonka mukaan laitteet nukkuvat. Kojeiden virta on pois päältä sillä välin, kun isäntätaholta ei olla niihin langattomasti etäyhteydessä, tai silloin kun ne itse eivät ohjelmoidusti lähetä dataa.

Se on oivallinen keksintö, joka suojelee sensoreita ja älylaitteita joutumasta zombiverkkojen osasiksi. DNA:n strategiajohtaja Christoffer von Schantz arvioi NB-IoTin edut niin merkittäviksi, että niiden siivittämänä kapeakaistaverkkoon liitetään lähivuosina miljardeja Narrowband-optimoituja elektronisia komponentteja.

On eri asia, että ainakin kolme NB-IoT-verkkoa seisoo pystyssä, mutta käyttäjäporras on muutaman pilotin varassa.

Palvelun markkinointi Suomessa näyttää ylätasojohtoiselta mahtailevine tiedotteineen munaisen WAPin ja gprs:n tapaan.

WAP (engl. Wireless Application Protocol) on käytöstä jo poistunut langattomien sovellusten protokolla pian 20 vuoden takaa. Se yritettiin myydä hypellä.

Nyt olisi oikeasti hyvä dataturvallinen tekniikka, josta kiinteistöautomaatio, seuranta- ja etäohjaus todella voisivat hyötyä.

Tietoturva-asiat olisi mielestäni hyvä pointti markkinoinnissa, silloin kun siihen oikeasti on varaa. Nyt näkyy vain WAP-ajasta muistuttavaa pullistelua.

 

 

 

Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…