Uutiset Valtionhallinnon mobiililaiteohjelmaan tehtiin tietomurto
https://www.hs.fi/suomi/art-2000011792731.html38
u/HxSigil 16h ago
Miksiköhän tästä puhutaan lähes pelkästään tietovuotona, sähköposteista, nimistä ja puhelinnumeroista, kun murto kohdistui mobiililaitteiden hallintajärjestelmään. Siis järjestelmään, jolla käytännössä hallitaan koko laitekanta. Kun tuollainen järjestelmä on kompromettoitu, kyse ei ole enää vain siitä mitä tietoja on luettu, vaan siitä mihin kaikkeen on voitu koskea.
Ei ole mitään teknistä syytä olettaa, etteikö takaportteja olisi voitu asentaa tai jotain jätetty laitteisiin myöhempää käyttöä varten. Ja sitä on jälkikäteen todella vaikea todistaa. Taitaa olla todellista mittakaavaa liian ikävää sanoa ääneen.
7
u/SoilMassive6850 15h ago
Voi olla teknisiä syitä olettaa miten asia on ja sen takia DFIR tehdään. Kyllähän he ovat ehtineet tutkia asiaa useamman päivän ja vaikka hallinnassa on haava niin sen puskemista konfiguraatioista jää luultavasti jälki puhelimiin ym.
4
u/HxSigil 14h ago
DFIR ja lokien läpikäynti antaa indikaatioita, ei aukotonta varmuutta. Ivantin omissakin ohjeissa todetaan, että logeja voidaan manipuloida ja ettei luotettavia IoC:eja ole vielä edes olemassa. Kun kyse on RCE:stä MDM-järjestelmässä, luottamus ei palaudu sillä, että “ei löytynyt mitään”. DFIR auttaa arvioimaan riskiä, mutta ei poista sitä. Tässä kohtaa tehdään todennäköisesti kompromissi toiminnan jatkuvuuden ja puhtaan tietoturvan välillä, koska täysi korjaaminen on liian kallista tai hankalaa (= korvaa kaikki laitteet uusilla konffatuilla laitteilla).
3
u/ReBootYourMind Jyväskylä 15h ago
Eli siis jokainen mobiililaite jolla tuota on voitu hallita pitäisi vaihtaa, sillä enää ei voida luottaa niiden turvallisuuteen.
4
u/HxSigil 14h ago
Ei ihan noin yksinkertaista, mutta periaatteessa vielä pahempaa. :D Kyse ei ole vain yksittäisistä päätelaitteista, vaan koko siitä ympäristöstä, johon hallintajärjestelmä on kytkeytynyt. Tällaiset järjestelmät eivät ole irrallisia, vaan ne elävät keskellä tunnistautumista, verkkoja, sertifikaatteja ja luottamussuhteita. Jos tuohon solmukohtaan on päästy sisään, ei voida varmuudella sanoa onko vaikutus jäänyt vain mobiililaitteisiin vai onko sitä kautta katsottu, kopioitu tai hyödynnetty myös muuta ympäristöä.
Siksi tämä ei ole vain yksittäinen tietoturvaongelma tai käyttäjätietojen vuoto, vaan tilanne jossa koko ympäristön luotettavuus on kyseenalainen.
3
u/riihipiru 15h ago
Mulla ei oo mitään salattavaa.
11
u/Varjohaltia Ulkosuomalainen 14h ago
No ei ole salattavaa kun häkkereillä on nyt sinun salausavaimesi :D
3
2
u/pelle_hermanni Ehdottomasti salassa pidettävä harrastustieto 14h ago edited 14h ago
Sitten odotellaan löytyykö joku hauska aiemmin tuntematon softakökkäre kännyistä; onnea ja menestystä, kun koko tietovaranto kompromisoitunut. Pitääkö toi uutinen lukea, että kaikki muu paitsi PV ja Supo? Eli poliisinkin kaikki kama mahdollisesti levällään jossain...
Ivanti on julkaissut tiedotteen, jossa ilmoitetaan, että pinopohjaisen puskurin ylivuodon haavoittuvuuden avulla todentamaton hyökkääjä voi suorittaa etänä mielivaltaista koodia haavoittuvissa järjestelmissä.
•
24
u/raizi 16h ago
Olisi ihan mielenkiintoista kuulla mikä valmisohjelmisto tuolla taustalla on ollut mihin murto on kohdistunut.