free webpage counters
ETUSIVU materiaalit

Vakoiljat ja syöpäläiset


Kun käyttäjä on asentanut koneeseensa virustorjuntaohjelman ja palomuurin, hän luulee olevansa turvassa. Näin ei kuitenkaan asia ole, sillä tietokoneeseen on voinut pesiytä nk. kakoisagentti eli ohjelma joka on näennäisesti hyödyllinen, mutta joka kerääkin koneelta tietoa ja ne sitten internetin kautta ettenpäin ties minne. Sellaisista ohjelmista käytetöään nimistystä spyware eli vakoiluohjelma. (Paalanen 2002, 76.) Yhdysvaltalaisen National Cyber Security Alliancen vuonna 2003 tekemän tutkimuksen mukaan yli yhdeksällä kymmenestä laajakaistakäyttäjästä on kotikoneillaan spyware- tai adware-ohjelmia. (Poropudas 2004).

Spyware käyttää hyväkseen erilaisia urkintatekniikoita, joiden avulla se salaa onkii tietoa kohteesta ja lähetetää saamiaan tietoja eteenpäin kohteen tietämättä. Kaiken lisäksi spywaret ovat laillisia. On esim. yrityksiä, jotka kertovat aloittelevallekin tietokoneen käyttäjälle selvästi, mitä hän on koneelleen asentamassa. Toiset yritykset antavat myös selvät ohjeet kuinka asennetun ohjelman voi poistaa. Toisaalta on ytrityksiä, jotka eivät ole yhtä avoimia. Maininta käyttäjän seurannasta voidaan piilottaa esim. pitkän lisenssitekstin sekaan, jossa se on näkymättömissä, mutta kuitenkin kätevästi löydettävissä, jos asia etenee viranomaiskäsittelyyn asti. Lisäksi hyvin epäilyttävä piirre joissakin spyware-ohjelmissa on, ettei niitä saa poistetuksi Windowsin normaalilla Lisää tai poista sovellus -toiminnolla, vaan ne jäävät vielä sen ajamisen jälkeen piiloon järjestelmän rekisteriin, josta ne on osattava erikseen tuhota. (Kuivalainen 2003)

Adware ja spyware

Adware tarkoittaa ohjelmaa, joka hakee näytöllesi mainoksia verkosta. Yleensä ohjelman käyttöehdoissa kerrotaan, jos kyseessä on adware-ohjelma. Adware siis näyttää mainoksia koneellasi ja ohjelma hakee mainokset netistä joltakin mainospalvelimelta. Spyware sitä vastoin lähettää koneeltasi tietoja. Pahimmassa tapauksessa Spyware-ohjelma keräillee sinusta henkilökohtaisia tietoja ilman, että tiedän asiasta mitään. Spyware voi esim. kerätä tietoja salasanoistasi, sähköpostiosoitteistasi ja tietokoneesi kokoonpanosta. Spyware on myös sikäli ilkeä ohjelma adwareen verrattuna, ettei se juuri ilmoittele itsestään, kun se asentuu koneeseen. Tyypillistä on myös, että jossain kohti ohjelman käyttöehdoissa on kerrottu epämääräisesti joatkin koneellesi asentuvasta ylimääräisestä komponentista. (Paalanen 2002, 76.)

Tapaus Kazaa

Lähes kaikkein suosittujen tiedoston jakamiseen tarkoitettuje ohjelmien muka seuraa kylkiäisenä joko mainos tai vakouluohjelmia. Suosittu Kazaa-ohjelma joutui kuitenkin todellisen krittiikivyöryn kohteeksi, kun jukisuuteen kieri tieto, että ohjelman mukana leviää Brilliant Digital -yhtiön Altnet-ohjelma. Kazaan mukana seuranneessa lisenssiä myönnettin yhtiölle oikeus hyödyntää tietokoneen käyttämättömiä resurseja kuten laskentatehoa, kiintelyvytilaa ja verkkoyhteyttä ilman korvausta. (Paalanen 2002, 78.)

Keyloggerit

Näppäimistöä tallentavat keylogger-ohjelmat vaarantavat tietoturvallisuuden monelta kantilta. Sellainen ohjelma kykenee tallentamaan niin sähköpostit ja salasanat kuin henkilötunnukset ja pankkitiedot. (Poropudas 2004).

Parisuhdevakoilua

Kuivalainen (2003) kertoo, että nykysin kaupitellaan netissä ohjelmaa, joka paljastaa mitä rakastajasi tekee internetissä? Loverspy ohjelma maksaa 89 dollaria ja se lähetetään kohteelle e-korttina. Kortin liitetiedostossa kulkee selailun salat paljastava Loverspy-ohjelma. Luivalaisen mukaan kyseesää on täysverinen vakoiluohjelmisto, jonka voi lähettää kenen tahansa sähköpostiin e-kortin matkassa. Virustorjuntaohjelmat eivät toistaiseksi ainakaan tunnista Loverspy-ohejlmaa.

Kuivalisen (2003) mukaan vakoiluohjelma tallettaa kohteen vierailut www-sivuilla, sähköpostiliikenteen sekä chat-, irc- ja pikaviesitkeskustelut.Kyseistä ohjelmaa on myös mainostettu lasten internetin käytön valvojana. Clearswithin analyysin mukaan Loverspy-mainostajien tarjoama ohjelma on uudelleen pakattu versio washingtonilaisen yhtiön tunnetusta emailPI-vakoiluohjelmasta.

Kotisivukaapparit

Mikäli netissä surffailtuasi huomaat, että kotisivusi on vaihtunut, olet joutunut kotisvukaapparin uhriksi. Pahimmillaan kaappaus voi olla sellainen, että et pysty muuttamaan sivua takaisin, joskus jopa välilehti häviää eli muutatminen on mahdotonta. Voi myös joutua sellaisen kaapauksen uhriksi, jossa joka kerta kun syötär sivut osoitteen väärin, päädytkin sivukaapparin sivuille.

Näin suojaudut vakoiluohjelmilta


1. Tarkista koneesi säännöölisesti esim. Ad-aware ohjelmalla
2. Käytä palomuuria (älä päästä vakoiluohjelmaa nettiin)
3. Älä käytä huonoja ohjelmia


Ohjelmat

Ad-aware (freeware)
Helppokäyttöinen, ilmainen ja suosittu ohjelma.

SpyBot
Ilmainen ohjelma, joka etsii ja poista koneeltasi syöpäläisiä kuten esim. vakoiluohjelmat, malwaret, näppäimistönlukijat ja troijalaiset. Lisäksi ohjelma on vielä suomenkielinen.

Linkit

Spychecker: Paljon ohjelmia imuroitavaksi. Eritisesti kanntaa kokeilla ohjelmaa SpySweeper. eryisen hyvä on PestPatrol, mutta se on maksullinen. PestPatrolia voi kokeilla ilmaiseksi, mutta ilmaisversio vain löytää vakoilijat, se ei poista niitä.

Vakoiluohjelmat vallanneet tietokoneet: IT-Viikko.