Kybersodankäynti sai uudet kasvot pian neljä vuotta sitten, kun Iranin ydintuotantolaitoksista löytyi USA:n ja Israelin yhdessä kehittämä Stuxnet-mato. Stuxnet ei ole saanut seuraajia, sanoi F-Securen tutkimusjohtaja Mikko Hyppönen Trustworthy Technology Conferencessa San Franciscossa helmikuun lopulla.
Hyppönen itsekin arvioi, että Stuxnetiä kopioitaisiin urakalla erilaisiin tuotantolaitoksiin. Piti tulle todellinen virusten tulva teollisuusautomaatiossa. Näin ei onneksi käynyt.
Hyppösen mukaan Stuxnet oltaisiin voitu modifioida jo kaksi vuotta sitten. - Se on kuitenkin hyvin kompleksinen ohjelma, jonka modifioiminen ei ole helppoa. Mutta mahdollista se olisi ollut.
Stuxnet oli kuitenkin vain pieni osa George W. Bushin käynnistämää Olympic-ohjelmaa. Yksi osa Olympic-ohjelmaa oli Flame, jonka puitteissa Saudi-Arabian öljy-yhtiö Saudiaramcon kaikki työasemat saastutettiin. Saaste oli jpeg-kuva USA:n palavasta lipusta, jolla päällekirjoitettiin työasemien koko muisti. Palava lippu tietenkin suuntasi epäilyt tiettyyn suuntaan, tai oikeammin pois tietystä suunnasta.
Hyppösen mukaan Flame oli vielä Stuxnetiä edistyneempi haittaohjelma. Saastunut kone näkyi muille työasemille Windows-päivityspalvelimena. Tämä vaatii pätevää Microsoft-sertifikaattia, jota Microsoft ei ollut tietenkään myöntänyt. Mutta Flame-haitalla kuitenkin oli tällainen sertifikaatti.
- Sertifikaatin väärentäminen vaatii huippuluokan tutkijoita ja supertietokoneita. Se kertoo meille, minkä luokan hyökkääjästä Flamessa oli kyse, Hyppönen sanoi.
Antivirusyritysten kuten F-Securen asiakkaat kysyvätkin - aivan oikeutetusti - pystyvätkö yritykset suojaamaan asiakkaitaan näitä voimakkaita hyökkääjiä vastaan. Onhan esimerkiksi NSA luonut haittaohjelmia, joista ei pääse eroon edes kiintolevyä vaihtamalla.
Hallitusten tuottamat haittaohjelmat ovat kuin agentti James Bond. - Jos 007 haluaa tappaa sinut, et pääse pakoon. James Bondia vastaan on hyvin vaikeaa puolustautua, Hyppönen kuvaili.
Hyppönen oli kutsuttu tänä vuonna RSA:n tietoturvakonferenssiin puhujaksi, mutta RSA:n ja NSA:n yhteyden paljastuttua hän perui osallistumisensa. TrustyCon järjestettiin nyt ensimmäistä kertaa. RSA Conferencen kanssa yhtä aikaa järjestetty tapahtuma sai väistämättä eräänlaisen varjotapahtuman luonteen.
Hyppösen TrustyCon-puheenvuoro tapahtuman muiden keynote-puheiden tapaan löytyy Youtubesta. Osuus alkaa videon kohdassa 15:45.