FBI:lla oma vakoiluohjelma (MB)
Tarkkailu ja valvonta | perjantai, 8.02. 2008 @ 02:06
Katselukertoja: 1 004
Yhdysvaltain liittovaltion poliisi FBI on tiettävästi ensimmäistä kertaa käyttänyt Windows-pohjaista vakoiluohjelmaa rikoksesta epäillyn tarkkailuun. Pommiuhkauksia lähetelleen miehen koneelle tartutettiin viranomaisten kehittämä spyware-ohjelma MySpace-palvelun välityksellä. Asia tuli julkisuuteen oikeudenkäynnissä esitettyjen todisteiden osana.
FBI on aikaisemmissakin tapauksissa käyttänyt näppäimistölokiohjelmia, jotka on käyty fyysisesti asentamassa tarkkailtavalle tietokoneelle. Computer and Internet Protocol Address Verifier -niminen ohjelmisto asentuu tietokoneelle automaattisesti käyttäjän tietämättä, virusten ja haittaohjelmien tavoin. FBI ei ole paljastanut ohjelman tarkkaa tartuntamekanismia, mutta oikeudenkäyntiaineisto paljastaa, että se ujutettiin pommiuhkauksista epäillyn koneelle MySpace-nettipalvelun avulla. Näin ollen ohjelma hyödyntää todennäköisesti www-selaimen tietoturva-aukkoa.
Ensimmäisessä julkistetussa tapauksessa CIPAV:ta käytettiin, koska uhkauksien Yhdysvalloissa asuva lähettäjä käytti viestiensä välittämiseen ja MySpace-tilinsä päivittämiseen Italiassa sijaitsevaa hakkeroitua tietokonetta. MySpacen kautta epäillyn tietokoneelle tartutettu CIPAV lähetti FBI:lle tiedot tietokoneesta ja käyttöjärjestelmästä sekä listan ip-osoitteista, joihin kone otti yhteyttä. Viestinnän sisältöä ohjelma ei tarkkaillut, minkä ansiosta FBI:n ei tarvinnut hankkia erillistä kuuntelulupaa. Tiedot riittivät todisteeksi pommiuhkaajaa vastaan, ja tämä tuomittiin oikeudessa 90 päiväksi nuorisovankilaan.
Viranomaisten siirtyminen vakoiluohjelmien levittäjiksi herättää monia mielenkiintoisia kysymyksiä. Yksi polttavimmista on se, miten tietoturvaohjelmistojen valmistajat suhtautuvat poliisin laillisesti käyttämiin haittaohjelmiin. Tulevaisuudessa yksi kyseisten ohjelmien myyntivaltti saattakin olla se, että ohjelmisto estää muiden koneelle yrittävien uhkien lisäksi myös poliisin yritykset.
Mikrobitti, syyskuu 2007.













