Näytetään tekstit, joissa on tunniste kotiverkko. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste kotiverkko. Näytä kaikki tekstit

torstai 10. syyskuuta 2026

Kotiverkon salattu elämä

Mitä kotisi wifi-verkossa tapahtuu? Paljonko laitteet lataavat ja lähettävät dataa kaikessa hiljaisuudessa?  Vakoillaanko sinua verkon kautta? Hyviä kysymyksiä kaikki. ETN kysyi keväällä, miten paljon puhelin jakaa öisin dataa käyttäjän nukkuessa. Osa datasiirrosta on päivityksiä, sähköpostin synkronointia ja muuta tarpeellista, mutta joukossa voi olla myös kyseenalaista dataliikennettä. Sen tunnistaminen salattujen yhteyksien sisältä on kuitenkin mahdotonta. 

Aloin selvitellä omieni puhelinteni datasiirtoa. Puhelinten omista asetuksista näkyy, miten paljon kukin sovellus on siirtänyt dataa, mutta ovatko luvut luotettavia? Androidissa ylivoimainen ykkönen oli Googlen Play (1,4 Gt kuukaudessa), sitten tulivat Meta App Manager (428 Mt/kk), Outlook (70 Mt/kk) ja Helsingin Sanomat (73 Mt/kk).

Datasiirron mittaaminen puhelimen ulkopuolelta on hankalaa. Kokeilin tehdä toisesta puhelimesta wifi-tukiaseman ja pakottaa mitattavan puhelimen vain wifi-yhteyksiin. Datamittari näytti öisin siirtyvän 20-50 megatavua, mikä tuntui paljolta.

Kotikäyttöön tarkoitetuissa wifi-reitittimissä ei yleensä ole tilastointia, korkeintaan näytetään hetkittäisen datasiirron nopeus. Vanha Google Home -purkki näytti sentään myös kumulatiiviset tulokset. 

Parhaiten tehtävään sopi Asus-reititin, jossa on Traffic Analyzer -tilastointi. Esimerkiksi vanha iPad Air 2 siirtää dataa vuorokauden ympäri, vaikkei laitetta edes käytetty. Ilmeisesti se peilaa samaan tiliin liitetyn iPhonen liikennettä. Datamäärät ovat kuitenkin pieniä, kuten NTP:n 90 saapunutta tavua.

iPad Air 2:n datasiirto on käynnissä kellon ympäri, vaikkei sitä edes käytetä.

Vanha Nokian Android-puhelin imaisi yli 300 megatavua oltuaan muutaman viikon sammutettuna. Ilmeisesti päivityksiä oli rästissä.

Datapiikki Androidissa kun puhelin käynnistetään pitkän tauon jälkeen.

Withingsin älyvaaka "soittaa kotiin" kahdesti vuorokaudessa, vaikkei sitä edes käytetty. Punnituksia tehtäessä se siirtää lukemat pilvipalveluun, joten silloin dataa siirtyy vähän enemmän.

Withings älyvaaka "soittaa kotiin" 12 tunnin välein, käytettiin sitä tai ei, mutta ei siirrä dataa muualle.

Joissakin tapauksissa dataseuranta paljastaa jopa mittauspalveluita, kuten Samsung S9 kohdalla Taboola.

Käyttäjän olisi hyvä tietää kotiverkon normaali datamäärä esimerkiksi viikoittain ja sen jakauma lähtevän ja saapuvan datan suhteen. Yllättävät piikit voivat kertoa, että jokin verkon laite tai reititin itse on valjastettu osaksi kyberhyökkäystä.

Kirjoitin syyskuun Tivi-lehden kolumnin juuri tästä aiheesta. Laitan sen verkkoon myöhemmin, nyt maksumuurin takana. Juuri tällä hetkellä kotiverkko näyttää kuukausittaisen datasiirron määräksi 288/79 gigatavua, mikä on vähän ja kertoo, ettei taloudessa juuri katsota streaming-palveluita. 

Datasiirto sai tällä viikolla uutta huomiota, kun kansainvälinen media kertoi LG:n televisioiden salakuuntelevan katsojia ja kuvaavan heidän näytöllä näkyvää sisältöä. Tältä osin oman LG-television nettiseuranta on parhaillaan käynnissä ja palaan siihen myöhemmässä kirjoituksessa.

Eikä kyse ole vain LG:n vakoilusta, vaan israelilainen yritys on myös kaapannut älytelkkareita tekoälyn avuksi. 

tiistai 16. huhtikuuta 2024

Suomen televisiot näkyvät muita useammin nettiin - miksi?

Viime viikon varoitus LG-televisioiden haavoittuvuudesta sai tutkimaan, miten televisiot näkyvät julkiseen internetiin. Tekninen selvitys haavoittuvuuksista on luettavissa ne löytäneen Bitdefenderin omalta sivulta. Selityksestä päätellen ne ovat varsin vakavia. Jos palomuuri ei suojaa haavoittuvaa televisiota, ulkopuolinen hakkeri voi ottaa sen haltuunsa ja sitä kautta edetä kodin sisäverkkoon ja jos huonosti käy, vaikka etäyhteyden tai läppärin mukana yritysverkkoon.

Haavoittuvuus koskee vain tiettyjä LG-televisioiden malleja. 

Television firmware-ohjelman päivittäminen on tärkeää.

Kummassakaan omassa LG-televisioissa Auto Update ei ollut kaupasta ostettaessa päällä. Televisio kuitenkin ilmoittaa aina kun uusi firmware on saatavilla, joten päivittäminen vaatii vain yhden painalluksen. Varmuuden vuoksi kannattaa laittaa asetus täydelle automatiikalle, sillä kaikki ihmiset eivät ymmärrä päivittämisen merkitystä.

Kiinnostavaa kyllä, Shodan-hakukone löytää netistä 89 304 julkiseen verkkoon näkyvää LG-televisiota, joista peräti 6 251 (7 %) on Suomessa ja 2 484 (2,8 %) Elisan verkossa. 

Haavoittuvat LG-televisiot avoimena netissä.

Eniten televisioita on Koreassa, mikä on helppo ymmärtää. Sitten tulevat Hongkong, USA ja Ruotsi vain hieman Suomea suuremmilla määrillä.

Lukema yllättää, sillä LG:n markkinaosuuden ei pitäisi pohjoismaissa olla mitenkään muista poikkeava. Myös tietoturvassa pohjoismaita pidetään hyvinä. 

Tein kyselyn myös Sonyn televisioilla. Kyse ei ole haavoittuvuuksista, vaan ylipäätään nettiin näkyvistä Sony-televisioista. Yksittäisessä mallissa (Bravia KD-55XF9005) kärkeen nousevat Suomi (31 kpl) ja Latvia (30). Kaikissa Bravia-malleissa tilanne on tämä:

Sony Braviat näkyvissä netissä.

Jälleen kerran korostuvat Hongkong, Yhdysvallat, Suomi ja Ruotsi. Uutena maana mukana on Japani. Myös operaattorijakauma on kiinnostava. Listalla Elisa on viides (287 kpl), DNA kuudes (277) ja Telia yhdeksäs (223). Telenor ja Tele2 tulevat kauempana perässä, mutta ovat kuitenkin listalla.

Mistä johtuu, että pohjoismaissa on niin paljon suojaamattomia LG- ja Sony-televisioita avoimina nettiin? En osaa selittää asiaa, sillä oletan että älytelevisiot ovat yhtä yleisiä muuallakin Länsi-Euroopassa.

Ehkä operaattorien laajakaistaverkot ovat meillä erilaisia (enemmän portteja auki, vähemmän estoja), niin että asiakkaiden sisäverkot näkyvät helpommin nettiin? Tai sitten taustalla vaikuttaa mobiilidatan suuri osuus. Ehkä kotilaitteita käytetään mobiilidatalla ja seinästä tuleva laajakaistayhteys on vedetty ethernetillä suoraan televisioon, ilman palomuuria (jollaisena yleensä toimii wifi-reititin)?

Joka tapauksessa tilasto osoittaa tarpeelliseksi Supon muistutuksen kotilaitteiden tietoturvasta. Tarkista, että oma telkkarisi on palomuurin turvallisemmalla puolella.