Älykäs kodintekniikka avuksesi: esineiden internet hakkerin silmin

21.09.2018, klo 10:12Kommentteja 0

Internettiin liitettävän kodintekniikan määrä lisääntyy. Aivan riskitöntä IoT-laitteiden kytkeminen verkkoon ei ole. Kannattaa lukea aina huolellisesti turvaohjeet ja nyt viimeistään kehittää itselle järjestelmä erilaisten salasanojen muistamiseen.


 

Annetaanpa hakkereiden hiekkalaatikoksi kutusutun Disobey-hakkerointitapahtuman perustaneen Benjamin Särkän selventää uhkia. Kerropa millaisia tietoturvauhkia kodin älylaitteet ja esineiden internet eli IoT, Internet of Things, voivat tuoda tavalliseen suomalaiseen kotiin.

– Yksi merkittävä tekijä on se, että IoT-laitteiden määrä tulee kasvamaan kotonakin huimaa vauhtia, ja kun laitteita on runsaasti, hyökkäysrajapinta kasvaa samaa tahtia. IoT-laitteiden tietoturvasta ei myöskään ole yhtä helppo pitää huolta kuin vaikkapa tietokoneista, korostaa Särkkä.

Tietokoneiden ja älypuhelimien päivittämiseen on olemassa tietyt rutiinit. Tarjolla on myös tuotteita, joiden avulla niiden tietoturvaa on helppo pitää yllä. Esineiden internetissä tilanne on toinen.

– Suurin osa IoT-laitteista toimii jonkinlaisella radioyhteydellä, kuten bluetooth tai wlan. Lisäksi samassa laitteessa saatetaan käyttää useampaa radiotekniikkaa. Joukossa voi olla esimerkiksi teenkeittimiä tai vaikka ovikelloja, jotka ovat yhteydessä ulkomaailmaan sekä oman tukiasemansa että kotiverkon wlan-reitittimen kautta. Näin IoT-laite avaa ulkopuoliselle polun kotiverkon sisään, ja pahimmillaan se saattaa jopa vuotaa tietoja huomaamatta ulospäin. Lisäksi laite voi antaa ulkopuoliselle tietoja siitä, mitä kaikkea on tarjolla kotiverkon sisällä.

Salaus unohtui

– Tunnetaan myös tapauksia, joissa esimerkiksi äänikomentoja vastaanottava televisio lähetti puheen tulkittavaksi pilvipalveluun salaamattomana. Ongelma ei siis ollut puheen tulkinta pilvessä, vaan se, että olohuoneessa oli nyt mikrofoni, jota pääsi helposti kuuntelemaan salaamattoman dataliikenteen kautta.

– Valvontakamera tai vauvamonitori lähettää nettiin kuvaa ja ääntä kodin sisältä, ja tämäkin data voidaan kaapata. Kotona saattaa myös olla esimerkiksi teenkeitin, joka ei ilmaise veden kiehumista viheltämällä, vaan lähettämällä viestin nettiin. Tämän viestin kautta murtautujan on mahdollista saada käsiinsä kotiverkon salasana ja päästä käsiksi kodin tietokoneisiin, selventää Särkkä.

Jos kyseessä on pahantahtoinen hyökkääjä, niin hänelle avautuu nyt mahdollisuus manipuloida kodin kaikkea verkkoliikennettä. Hyökkääjä voi esimerkiksi heikentää kotiverkon salaustasoa ja päästä sen jälkeen käsiksi myös tietokoneisiin. Tällaisia aktiivisia murtoyrityksiä ei kuitenkaan tehdä satunnaisesti keskiverto koteihin, vaan hyökkääjä yleensä tietää mitä hän on hakemassa esimerkiksi yritysjohtajan tai poliitikon kotiverkosta.


Ssl salaus on minimitaso

Suurten valmistajien älylaitteessa tietoliikenne on yleensä ssl-salattua. Kuinka suuren turvan tämä antaa?

– Salaus on hyvä asia, mutta data voidaan toki napata laitteessa ennen kuin se salataan siirtoa varten. Lisäksi ssl-varmennetta ei aina käsitellä IoT-laitteissa riittävän perusteellisesti, jolloin myös liikenteen salaus voidaan murtaa, muistuttaa Särkkä.

Halvoissa IoT-laitteissa tietoturva jää usein minimitasolle tai jopa sen alapuolelle. En kuitenkaan usko, että suuret valmistajat voisivat kehittää älylaitteita pitkällä tähtäimellä kiinnittämättä erityistä huomiota niiden tietoturvaan.

Louhija hakee laskentavoimaa

Entä mitä kaikkea murtautuja kotiverkosta sitten etsii?

Uhkaprofiili on hyvin erilainen esimerkiksi poliitikon, huippujohtajan tai keskiverto suomalaisperheen kohdalla. Kaikki nettiin kytkettävät laitteet, joissa on suoritintehoa, kiinnostavat kuitenkin niin sanottuja kryptovaluuttojen louhijoita. Mitä runsaammin laskentatehoa on tarjolla, sen kiinnostavampi kohde verkko on louhijalle – ja helpoin tapa päästä verkkoon on usein IoT-laite.

– Kun valuuttaa louhii muiden ostamilla koneilla ja sähköllä, louhinta muuttuu kannattavaksi. Se on tällä hetkellä yksinkertaisin tapa tehdä rahaa tietomurron avulla. Murtautujan ei tarvitse miettiä onko uhrilla esimerkiksi varaa maksaa lunnaita, joilla hän saa hakkerin lukitseman koneen auki. Lisäksi murto voidaan tehdä ikään kuin kiltisti, eli mitään ei rikota eikä omaisuutta anasteta, vaan käyttämättä oleva kone vain valjastetaan yöaikaan murtautujan valitsemiin tehtäviin. Suuri osa ihmistä ei tällaisessa tilanteessa edes huomaa, että heidän tietokoneensa on kaapattu.

 

Myös reitittimissä riskejä

Haavoittuvuuksia, jotka avaavat ulkopuolisille pääsyn kotiverkkoon, on toki muuallakin kuin IoT-laitteissa. Esimerkiksi reitittimet ja verkkolevyt jäävät monilta päivittämättä, koska päivittämistä ei ole tehty riittävän helpoksi. Silloin nekin ovat potentiaalinen tietoturvauhka.

IoT-laitteiden voi silti sanoa vetävän tietomurtautujia puoleensa kahdesta syystä. Ensinnäkin  mitä enemmän laitteita wlan-kotiverkkoon on kytketty, sitä enemmän on myös haavoittuvia pisteitä. Ja mikäli ennusteisiin on uskominen, kodin kaikki laitteet ovat pian netissä.

– Toinen vaara piilee siinä, että moni kyllä suojaa verkkonsa ja tietokoneensa huolellisesti, muttei tule ajatelleeksi, että esimerkiksi teenkeitin voi paljastaa murtautujalle kotiverkon salasanan olipa se kuinka pitkä tai hankala tahansa, muistuttaa Särkkä.

 

Kotiin oma verkko IoT-laitteille

Kuulostaa siltä, että ainut tapa välttyä potentiaalisilta ongelmilta on olla ostamatta IoT-laitteita, vai onko olemassa muita ratkaisuja?

– Itse asiassa suurin osa IoT-laitteiden aiheuttamista tietoturvauhkista on vältettävissä melko helposti, mutta kovin harva on vielä ryhtynyt tarvittaviin toimenpiteisiin. Kotiin kannattaa näet rakentaa kaksi wlan-verkkoa, joista toiseen liittää television, pelikonsolin, älykkäät kodinkoneet, älylamput ja sen teenkeittimen. Toinen verkko pyhitetään sitten tietokoneille, joissa on kriittinen data, valokuvat, kotivideot ja kaikki muu digitaalinen elämä. Tässä verkossa hoidetaan myös pankkiasiat sekä yhteydenpito kavereihin sekä sukulaisiin ja niin edelleen, vinkkaa Benjamin Särkkä.

Jos joku nyt kaappaa älykkään teenkeittimesi, se saattaa muuttua käyttökelvottomaksi tai toimia huonommin kuin uutena, mutta kaikki arvokas data pysyy turvassa toisessa wlan-kotiverkossa.

– Markkinoille on myös tullut tuotteita, kuten F-Secure Sense, jotka käyttävät monenlaisia tekniikoita kotiverkon turvaamiseen. Ne muun muassa seuraavat verkkoliikennettä ja pystyvät havaintojensa perusteelle hälyttämään hyökkäyksistä. Koska IoT-laitteissa itsessään ei ole aina ole edes riittävästi suoritintehoa riittävien tietoturvaominaisuuksien toteuttamiseksi, tietoturva on otettava haltuun verkon tasolla.

– Esineiden internet ja älykkäät kodinkoneet tuovat varmasti mukanaan paljon hyvää. Kaikkea hyvää ei kuitenkaan kannata pilata sillä, että tietoturva jätetään retuperälle. Tarkoitus ei siis ole maalailla uhkakuvia, vaan kiinnittää niin valmistajien kuin kuluttajienkin huomio asioihin, joista on tullut tai tulossa erittäin tärkeitä, korostaa Särkkä.


Teksti: Ari J. Vesa

 

Tulosta

Osallistu keskusteluun

Kommentit


Uutiset

Kauppalista kunniaan

Ruokahävikin vähentäminen on ekoteko, joka tekee hyvää myös kukkarolle. Keinot ovat usein varsin yksinkertaisia. Lue lisää

Uutiset

Koti vihreäksi

Suomalaiset ovat innostuneet viherkasveista. Puutarhaliikkeet tekevät myyntiennätyksiä ja kasveja harrastavat nykyään myös nuoret miehet. Lue lisää

ESEn uutiset

Etelä-Savon Energia jatkaa panostamista uusiutuviin energiamuotoihin

Etelä-Savon Energia Oy:n (ESE) toimitusjohtaja Erkki Karppanen kertoi ma 16.1.2017 Mikkelin Hallitustorilla Muikkukontilla pidetyssä lehdistötilaisuudessa, että Etelä-Savon Energia Oy jatkaa panostamistaan uusiutuviin energiamuotoihin ja tänä vuonna erityisesti aurinkoenergiaan. Määrätietoinen panostaminen uusiutuviin energiamuotoihin on aloitettu jo vuonna 2013. Lue lisää

Energiatehokkuus

Kauppalista kunniaan

Ruokahävikin vähentäminen on ekoteko, joka tekee hyvää myös kukkarolle. Keinot ovat usein varsin yksinkertaisia. Lue lisää

Pääkirjoitus

Energia-alaa valvotaan ja säännellään

Energia on erittäin merkityksellinen osa yhteiskuntaa, sen toimintaa, menestymistä ja viihtyisyyttä. Tämä merkityksellinen yhteiskunnallinen asema houkuttelee valvontaan ja sääntelyyn ja energia-alalla onkin muita teollisuustoimialoja enemmän toimialalle räätälöityä sääntelyä. Lue lisää

Vertailut

Premiumia ja tavallisuutta

Sähköautoja alkaa olla tarjolla jo eri luokkiin, niin premiumiin kuin kansanautoluokkaan. Tosin varsinaista kansansähköautoa ei ole vielä nähty, sen verran hinnat ovat edelleen korkeat. Vaihtoehtoja löytyy eri hintaluokkiin ja ajomatkat yhdellä latauksella alkavat olla useimmille riittävät. Vertailimme miten Jaguar I-Pace ja Hyundai Kona Electric soveltuvat pidemmille matkoille ja kaupunkiin. Lue lisää

Kodintekniikka

3D-television paluu?

OLED-televisioiden myynti kasvaa tänä vuonna jopa 30 prosenttia. Samalla yleistyvät 8k-hypertarkat televisiot. Kuuma kysymys on, koittaako pian lasittoman 3D-television aika? Lue lisää

Turvallisuus

Vinkit kodin suojaamiseksi joululoman ajaksi

Loma-ajat näkyvät piikkinä asuntomurroissa. Jos kotisi jää jouluna pidemmäksi aikaa tyhjilleen, varmista, että se on kunnolla lukittu ja näyttää asutulta. Kodin saa näyttämään asutulta esimerkiksi ohjaamalla valaistusta ajastimilla tai etäohjauksella. Lue lisää

Lämmitys

Älä säästä sisäilman laadussa

Pakkasten paukkuessa tuntuu tärkeältä estää kylmän ilman virtaus huoneistoon energiasäästösyistä. Harkitsemattomasti tehtynä se voi kuitenkin aiheuttaa sisäilmaongelmia. Lue lisää

Liikenne

Autot parkkiin ilman kuljettajaa

Automatisoitu ajaminen eli ilman kuljettajaa liikkuvat autot ovat tulevaisuutta. Nyt tällä tiellä on päästy askel eteenpäin, kun Euroopassa on saatu lupa ensimmäiselle automatisoidulle pysäköintijärjestelmälle. Lue lisää

Laiteuutuudet

Tuoretta mehua aamuun

Braun on lisännyt PurEase-aamiaissarjaan SJ3100 mehulingon. Sulavalinjainen mehulinko on varustettu uusilla teknologioilla, joiden ansiosta hommat hoituvat nopeasti ja siististi. Lue lisää