SUSU: Älylukot ja kodinkoneet kiinnostavat rikollisia – voivat avata pääsyn muihinkin laitteisiin

Älyjääkaapit, valaistusjärjestelmät, sähkömittarit ja turvakamerat voivat sisältää samanlaisia turvariskejä kuin tietokoneet ja älypuhelimet.
Kodeissa käytetään yhä enemmän laitteita ja palveluja, jotka toimivat verkossa. LEHTIKUVA/ANTTI AIMO-KOIVISTO
Kodeissa käytetään yhä enemmän laitteita ja palveluja, jotka toimivat verkossa. LEHTIKUVA/ANTTI AIMO-KOIVISTO

Kodeissa käytetään yhä enemmän laitteita ja palveluja, jotka toimivat verkossa. Älyjääkaapit, valaistusjärjestelmät, sähkömittarit ja turvakamerat voivat sisältää samanlaisia turvariskejä kuin tietokoneet ja älypuhelimet. Yksi huonosti suojattu laite voi avata pääsyn muihinkin laitteisiin, kirjoittaa Sunnuntaisuomalainen.

– Laite voi tulla murretuksi esimerkiksi väärien asetusten, haavoittuvuuksien tai vääränlaisen verkkoon kytkennän takia. Ongelmia voi olla myös laitteen tiedonsiirron tietoturvassa ja laitteen valmistajan tietojenkäsittelyssä, Kyberturvallisuuskeskuksen tietoturva-asiantuntija Antti Louko muistuttaa.

Hänen mukaansa rikolliset saattavat arvata laitteen hallintapaneelin tunnukset tai päästä laitteeseen hyväksikäyttämällä haavoittuvuutta.

– Laitteet eivät joudu kohteiksi satunnaisesti. Rikolliset etsivät niitä verkosta ja pyrkivät arvaamaan salasanoja automatisoidusti.

– Yksi jääkaappi ei välttämättä ole valtava ongelma, mutta rikollinen voi päästä komentamaan miljoonia kaapattuja jääkaappeja. Silloin jääkaappi ei olekaan enää vain jääkaappi vaan myös puoliksi tietokone.

Huonosti suojatut tai haavoittuvat laitteet ovat iso ongelma, sillä niitä voidaan käyttää rikollisiin tarkoituksiin verkossa. Loukon mukaan ne voidaan valjastaa esimerkiksi palvelunestohyökkäyksiin tai niitä voidaan käyttää porttina kodin muihin laitteisiin.

– Tämä pätee mihin tahansa huonosti suojattuun laitteeseen. Jos rikollinen saa laitteen hallintaansa, sen kautta on mahdollista pyrkiä murtamaan kodin sisäverkossa muuten internetin vaaroilta suojassa olevia laitteita, hän sanoo Sunnuntaisuomalaiselle.

Asiantuntijan mukaan hybridiuhat eivät kohdistu enää vain valtioihin tai rajoille. Ne ulottuvat suoraan yrityksiin, palveluihin ja kansalaisten arkeen.
Muutoksen tavoitteena on estää huijareita tyhjentämästä tilejä.
Asiakkaan katsottiin toimineen törkeän huolimattomasti, mutta pankki joutuu silti hyvittämään suuren osan vahingosta.
Mainos