It-alalla on yksi laite, joka on jäänyt jälkeen tekniikan kehityksestä. Sen ominaisuudet tai käytettävyys eivät ole juuri muuttuneet vuosien kuluessa. Kuitenkin laite on tietoturvan kannalta kriittinen.
Suojelupoliisi varoittaa joka vuosi niiden riskeistä. Luultavasti sinullakin on sellainen kotonasi.
Kyse on tietenkin wifi-reitittimestä.
Langaton lähiverkko on hieno keksintö. Sen perustekniikka on pysynyt lähes samana 25 vuoden ajan, mutta aiheuttaa yhä hämmennystä.
Mitä eroa on wlanilla ja wifillä? Ei mitään. Windows käyttää yhä vanhaa eurooppalaista wlan-termiä, vaikka amerikkalaisperäinen wifi on levinnyt kaikkialle muualle.
Reititin, tukiasema, purkki… no, joka tapauksessa se laite kytketään laajakaistaan ethernetillä. Jos kaapeli menee väärään reikään, langalliset yhteydet toimivat, mutta sisäverkko näkyy koko maailmalle. Auts.
Jotta jokainen osaisi kytkeä kaapelin oikein, oikeassa reiässä lukee WAN tai siinä näkyy saturnuksen kuva. Miksei voi lukea selkeästi internet? Mitä muita waneja on olemassa kuin internet?
Nykyisin operaattorien liittymän mukana toimittamat purkit luovat kaksi numeroilla nimettyä verkkoa, joista toisen nimessä on 5G. Sillä ei tietenkään ole mitään tekemistä 5G:n kanssa.
Kerran asennettu wifi-purkki piilotetaan yleensä kaapin päälle tai komeroon. Hallintasalasana unohtuu, koska sitä tarvitaan niin harvoin ja on opetettu, ettei salasanaa saa kirjoittaa mihinkään.
Poissa silmistä, poissa mielestä. Jos Supon varoitus tuokin asian mieleen, unohtunut hallintasalasana estää ylläpidon. Purkki pitäisi resetoida ja asentaa kokonaan uudelleen, jotta siihen pääsisi käsiksi selaimella. Ei jaksa.
Wifi-tekniikka ei selvästikään sovi kotikäyttäjille. Mutta entä it-ammattilaiset? Moni tekee kotona etätöitä, jolloin purkki liittyy suoraan työpaikan verkkoon. Epäilen, että myös ammattilaisten koti-wifit ovat usein retuperällä.
Jotain positiivista on sentään tapahtunut. Operaattori saattaa etäohjata kotien purkkeja ja uudet laitteet päivittävät itsensä ainakin jonkin aikaa. Kun tuki loppuu, loppuvat päivityksetkin.
Päivitys on tärkeää, sillä omassa valokuidussani purkkiin koputetaan kahdeksan sekunnin välein. Haavoittuvuus tai avoimeksi jäänyt portti voi päästää rosvon sisäverkkoon.
Annan kotitehtävän: tarkista, kuka liikkuu kotisi verkossa. Tunnistatko kaikki verkosta löytyvät laitteet?
Tehtävä on yllättävän vaikea, sillä kun hallintanäyttöön vihdoin pääsee, moni laite näkyy epämääräisellä nimellä tai pelkällä mac-osoitteella. Mobiililaitteet vieläpä vaihtavat osoitetta säännöllisesti, jolloin omakin puhelin näyttää vieraalta.
Verkostani löytyi lähes 30 laitetta, joiden selvittämiseen kului koko päivä. Joidenkin tunnistaminen onnistui vain sammuttamalla laite hetkeksi ja katsomalla, mikä nimi hävisi listalta.
Seuraava tehtävä on vaikeampi: seuraa, miten paljon dataa laitteet siirtävät. Itsellä koko verkon määrä oli kesäaikaan 410 gigatavua kuukaudessa. Varsinkin mobiililaitteiden siirtomäärät voivat yllättää. Laitteet lavertelevat dataa läpi yön, vaikka omistaja nukkuu.
Datasiirron seuranta on muutenkin kiinnostavaa. Esimerkiksi digivaakani ”soittaa kotiin” käytöstä riippumatta kaksi kertaa vuorokaudessa, ehkä kysyen päivitystä tai siirtäen mittaustuloksia.
Jos yhden laitteen datankäyttö yhtäkkiä kasvaa, se on ehkä kaapattu ja valjastettu palvelunestohyökkäykseen.
Miten sitten datamääriä voi seurata? Siinäpä se. Reitittimet näyttävät kytketyt laitteet, mutta harvassa on selkeää lokia ja vielä harvemmassa laite- tai ohjelmakohtaista datalaskuria.
Miksei wifi-aseman kyljessä voisi viisari tai edes merkkivaloja, jotka kuvaisivat dataliikenteen määrää? Dataa tulisi seurata kuten sähkön tai veden kulutusta.
Päivitysten loppumisesta voisi kertoa punaisella ”end of life” vilkkuvalolla. Vaikka käyttöliittymät eivät ole juuri kehittyneet, radiotekniikka on. Nopeus, signaalin kantavuus ja parempi salaus ovat hyviä syitä vaihtaa vanha reititin uuteen.
Mielellään ennen kuin on liian myöhäistä.
Julkaistu Tivi-lehdessä 9/2026
4 kommenttia:
Tässä yhteydessä voinee ottaa esille toisen reitittimiin liittyvän ongelman, Wifit huutavat täysillä. Ainakin DNA operaattori toimitttaa kaapeli-nettiinsä modeemi-reitittimiä, joiden lähetysteho on maksimissaan. Asiakasvalitukset kattavuudesta mininoitunevat?
Oman modeemini asetin siltaavaksi, kun mahdollisuus oli tarjolla. Perään oma wifi-reititin, jonka tehot säädin mahdollisimman alas, asiakaslaitteiden kärsimättä.
Teräsbetonitalossa, naapurin DNA modeemireititin kuitenkin "huutaa" n. 35dB suuremmalla kentänvoimakkuudella, 2,4GHz kaistalla. Seurauksena, oman tietokoneen langattomat hiiri & näppäimistö toimivat huonosti.
-VMS-
Jälleen kerran petteri kirjoittaa täysamatöörin näkökulmastaan. Reitittimen voi valita ja siinä voi ajaa parempaa kuin jotain kiinalaisen vakiosoftaa, niin saa niitä lisäominaisuuksia, varoituksia poikkeamista, ssh-yhteyden jne jne.
Tietysti yhteyden voi laittaa katkeamaan kokonaan silloin kun sitä ei käytä.
Lisäksi, niille mobiililaitteille voi ja kannattaa asentaa palomuuri. Loppuu ylimääräinen softien huutelu selän takana kertaheitolla. Rethinkdns, jota Mozilla tukee toimii ilman rootteja, asennus vain, kaikki isolationiin ja sallii vain ne mitä tarvitsee. Ei kestä kauan, eikä ole liian iso vaiva siitä mitä saa.
Paradoksaalista kyllä, wifin tehoa laskemalla voi saada paremman kuuluvuuden - ainakin jos myös naapurit tekevät samoin. Tämä on taustalla mm. Elisan palvelussa, jossa luvan saatuaan operaattori säätää asiakkaiden reititintä ongelmien selvittämiseksi ja kuuluvuuden parantamiseksi.
SSH-yhteyden saa vähän paremman luokan kotireitittimiin, jollaisia etätöitä tekevillä it-ammattilaisilla on paljon. Kirjoituksessa kaipasin merkkivaloja tai mittaria, joka näkyisi ulospäin. Tätä puutetta ei voi korjata softalla. Tekoälyn vuoksi avoimen lähdekoodin softat eivät juuri nyt kuulosta kovin houkuttelevilta.
Lähetä kommentti