Näytetään tekstit, joissa on tunniste wifi. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste wifi. Näytä kaikki tekstit

torstai 10. syyskuuta 2026

Kotiverkon salattu elämä

Mitä kotisi wifi-verkossa tapahtuu? Paljonko laitteet lataavat ja lähettävät dataa kaikessa hiljaisuudessa?  Vakoillaanko sinua verkon kautta? Hyviä kysymyksiä kaikki. ETN kysyi keväällä, miten paljon puhelin jakaa öisin dataa käyttäjän nukkuessa. Osa datasiirrosta on päivityksiä, sähköpostin synkronointia ja muuta tarpeellista, mutta joukossa voi olla myös kyseenalaista dataliikennettä. Sen tunnistaminen salattujen yhteyksien sisältä on kuitenkin mahdotonta. 

Aloin selvitellä omieni puhelinteni datasiirtoa. Puhelinten omista asetuksista näkyy, miten paljon kukin sovellus on siirtänyt dataa, mutta ovatko luvut luotettavia? Androidissa ylivoimainen ykkönen oli Googlen Play (1,4 Gt kuukaudessa), sitten tulivat Meta App Manager (428 Mt/kk), Outlook (70 Mt/kk) ja Helsingin Sanomat (73 Mt/kk).

Datasiirron mittaaminen puhelimen ulkopuolelta on hankalaa. Kokeilin tehdä toisesta puhelimesta wifi-tukiaseman ja pakottaa mitattavan puhelimen vain wifi-yhteyksiin. Datamittari näytti öisin siirtyvän 20-50 megatavua, mikä tuntui paljolta.

Kotikäyttöön tarkoitetuissa wifi-reitittimissä ei yleensä ole tilastointia, korkeintaan näytetään hetkittäisen datasiirron nopeus. Vanha Google Home -purkki näytti sentään myös kumulatiiviset tulokset. 

Parhaiten tehtävään sopi Asus-reititin, jossa on Traffic Analyzer -tilastointi. Esimerkiksi vanha iPad Air 2 siirtää dataa vuorokauden ympäri, vaikkei laitetta edes käytetty. Ilmeisesti se peilaa samaan tiliin liitetyn iPhonen liikennettä. Datamäärät ovat kuitenkin pieniä, kuten NTP:n 90 saapunutta tavua.

iPad Air 2:n datasiirto on käynnissä kellon ympäri, vaikkei sitä edes käytetä.

Vanha Nokian Android-puhelin imaisi yli 300 megatavua oltuaan muutaman viikon sammutettuna. Ilmeisesti päivityksiä oli rästissä.

Datapiikki Androidissa kun puhelin käynnistetään pitkän tauon jälkeen.

Withingsin älyvaaka "soittaa kotiin" kahdesti vuorokaudessa, vaikkei sitä edes käytetty. Punnituksia tehtäessä se siirtää lukemat pilvipalveluun, joten silloin dataa siirtyy vähän enemmän.

Withings älyvaaka "soittaa kotiin" 12 tunnin välein, käytettiin sitä tai ei, mutta ei siirrä dataa muualle.

Joissakin tapauksissa dataseuranta paljastaa jopa mittauspalveluita, kuten Samsung S9 kohdalla Taboola.

Käyttäjän olisi hyvä tietää kotiverkon normaali datamäärä esimerkiksi viikoittain ja sen jakauma lähtevän ja saapuvan datan suhteen. Yllättävät piikit voivat kertoa, että jokin verkon laite tai reititin itse on valjastettu osaksi kyberhyökkäystä.

Kirjoitin syyskuun Tivi-lehden kolumnin juuri tästä aiheesta. Laitan sen verkkoon myöhemmin, nyt maksumuurin takana. Juuri tällä hetkellä kotiverkko näyttää kuukausittaisen datasiirron määräksi 288/79 gigatavua, mikä on vähän ja kertoo, ettei taloudessa juuri katsota streaming-palveluita. 

Datasiirto sai tällä viikolla uutta huomiota, kun kansainvälinen media kertoi LG:n televisioiden salakuuntelevan katsojia ja kuvaavan heidän näytöllä näkyvää sisältöä. Tältä osin oman LG-television nettiseuranta on parhaillaan käynnissä ja palaan siihen myöhemmässä kirjoituksessa.

Eikä kyse ole vain LG:n vakoilusta, vaan israelilainen yritys on myös kaapannut älytelkkareita tekoälyn avuksi. 

perjantai 18. lokakuuta 2024

Ensimmäinen valtiollinen kyberhyökkäys Suomea vastaan?

Tällä viikolla rävähti todellinen megaluokan tietoturvauutinen: Nordean mukaan sitä vastaan tehdyt palvelunestohyökkäykset ovat niin kehittyneitä ja pitkäkestoisia, että niiden toteuttaminen on maksanut kymmeniä miljoonia euroja. Koska pankilta ei ole kiristetty rahaa, taustalla täytyy olla valtiollinen toimija - ilmeisesti Venäjä? Lyhytkestoisia palvelunestohyökkäyksiä on ollut aina, mutta ne ovat lähinnä pr-toimintaa ja kiusantekoa. Tämä on jotain muuta.

Jos Nordean arvelut ovat totta, Suomen historiassa kääntyy uusi luku. Edellisestä valtiollisesta hyökkäyksestä Suomea vastaan on yli 80 vuotta.

Toisaalta tätä on osattu odottaa. Helmikuusta 2022 lähtien viranomaiset ovat valmistelleet suomalaisia itärajan takaa tulevaan kiusantekoon ja kyberhäirintään. Jos se nyt on vihdoin alkanut, miksi viranomaiset nyt ovat hiljaa? Pankkijärjestelmän jälkeen hyökkääjä saattaa iskeä muihin kansallisesti tärkeisiin kohteisiin.

Miksei kukaan sano mitään? Miksei Suomi reagoi millään tavalla ulospäin?

On vaikea uskoa, että pankki kertoisi tällaisia asioita ilman, että tiedottamisesta on sovittu viranomaisten kanssa. Nordean edustajat kävivät myös eduskunnan maanalaisessa turvahuoneessa kertomassa havainnoistaan kansanedustajille. Vaikka attribuutio ja syyllisen osoittaminen on vaikeaa, viranomaiset tietävät varmasti enemmän kuin haluavat kertoa. Nyt ilmassa on paljon kysymyksiä.

Sivujuonteena tähän liittyvät kotien älylaitteet, joiden tietoturvariskeistä mm. suojelupoliisi on varoittanut ainakin kahdesti.

Pankki on kertonut vain, että hyökkäysliikenteen volyymi on ollut 15-kertaista aiempaan nähden, ja että liikennettä on tullut Suomen ja Ruotsin sisältä niin, ettei tavanomaisia maaestoja liikenteen blokkaamiseen ole voinut käyttää.

Nyt olisi kiinnostavaa tietää, mitä tekniikkaa hyökkääjät ovat käyttäneet. Onko liikennettä luotu monistamalla sitä suojaamattomien kotireitittimien kautta vai ovatko hyökkääjät päässeet jotenkin käsiksi pilven kautta etäohjattaviin älylaitteisiin? Jälkimmäinen kuulostaa hankalalta, koska jokaisella älylaitteella on oma ohjaustapansa. 

Tiedot olisivat kuitenkin oleellisia suojautumisen kannalta. Jos Nordean syyttävä sormi osoittaa meihin suomalaisiin, pitäisi kertoa tarkemmin, miten toimitaan. Mitä laitteita hyökkäyksiin on valjastettu ja miten? Voisivatko operaattorit tunnistaa tällaisia laitteita myös hyökkäysten välillä ja informoida niistä kotitalouksia?

Tavanomainen "päivitä kaikki älylaitteet" on niin yleinen fraasi, ettei se aiheuta kodeissa mitään uusia toimia. Suoran hyökkäyksen alla tarvitaan täsmällisiä vastatoimia. Uutisoinnissa pankkia pommitettiin pesukoneilla, mutta tästä ei tietääkseni ole mitään näyttöä. Mistä siis pesukoneet tulivat otsikkoon?

Myös se mietityttää, onko kohteena tässä Suomi vai Ruotsi? Mikseivät edes Ruotsin viranomaiset sano mitään, vaikka heillä on FRA-urkinnan ansiosta paljon Suomea pidempi kokemus verkkoliikenteen seurannasta ja jäljittämisestä?

Nordean ulostulo ja viittaaminen kansalliseen turvallisuuteen jäi tasolle, jossa se lähinnä lisää huolta ja epävarmuutta. Juuri sitä, mihin hyökkääjä ehkä pyrkiikin.

Nyt jonkun viranomaistahon pitäisi kertoa lisää. 

Lisäys 18.10.2024: Poikkeuksellisen voimakas hyökkääjä, KRP tutkii asiaa. 

tiistai 16. huhtikuuta 2024

Suomen televisiot näkyvät muita useammin nettiin - miksi?

Viime viikon varoitus LG-televisioiden haavoittuvuudesta sai tutkimaan, miten televisiot näkyvät julkiseen internetiin. Tekninen selvitys haavoittuvuuksista on luettavissa ne löytäneen Bitdefenderin omalta sivulta. Selityksestä päätellen ne ovat varsin vakavia. Jos palomuuri ei suojaa haavoittuvaa televisiota, ulkopuolinen hakkeri voi ottaa sen haltuunsa ja sitä kautta edetä kodin sisäverkkoon ja jos huonosti käy, vaikka etäyhteyden tai läppärin mukana yritysverkkoon.

Haavoittuvuus koskee vain tiettyjä LG-televisioiden malleja. 

Television firmware-ohjelman päivittäminen on tärkeää.

Kummassakaan omassa LG-televisioissa Auto Update ei ollut kaupasta ostettaessa päällä. Televisio kuitenkin ilmoittaa aina kun uusi firmware on saatavilla, joten päivittäminen vaatii vain yhden painalluksen. Varmuuden vuoksi kannattaa laittaa asetus täydelle automatiikalle, sillä kaikki ihmiset eivät ymmärrä päivittämisen merkitystä.

Kiinnostavaa kyllä, Shodan-hakukone löytää netistä 89 304 julkiseen verkkoon näkyvää LG-televisiota, joista peräti 6 251 (7 %) on Suomessa ja 2 484 (2,8 %) Elisan verkossa. 

Haavoittuvat LG-televisiot avoimena netissä.

Eniten televisioita on Koreassa, mikä on helppo ymmärtää. Sitten tulevat Hongkong, USA ja Ruotsi vain hieman Suomea suuremmilla määrillä.

Lukema yllättää, sillä LG:n markkinaosuuden ei pitäisi pohjoismaissa olla mitenkään muista poikkeava. Myös tietoturvassa pohjoismaita pidetään hyvinä. 

Tein kyselyn myös Sonyn televisioilla. Kyse ei ole haavoittuvuuksista, vaan ylipäätään nettiin näkyvistä Sony-televisioista. Yksittäisessä mallissa (Bravia KD-55XF9005) kärkeen nousevat Suomi (31 kpl) ja Latvia (30). Kaikissa Bravia-malleissa tilanne on tämä:

Sony Braviat näkyvissä netissä.

Jälleen kerran korostuvat Hongkong, Yhdysvallat, Suomi ja Ruotsi. Uutena maana mukana on Japani. Myös operaattorijakauma on kiinnostava. Listalla Elisa on viides (287 kpl), DNA kuudes (277) ja Telia yhdeksäs (223). Telenor ja Tele2 tulevat kauempana perässä, mutta ovat kuitenkin listalla.

Mistä johtuu, että pohjoismaissa on niin paljon suojaamattomia LG- ja Sony-televisioita avoimina nettiin? En osaa selittää asiaa, sillä oletan että älytelevisiot ovat yhtä yleisiä muuallakin Länsi-Euroopassa.

Ehkä operaattorien laajakaistaverkot ovat meillä erilaisia (enemmän portteja auki, vähemmän estoja), niin että asiakkaiden sisäverkot näkyvät helpommin nettiin? Tai sitten taustalla vaikuttaa mobiilidatan suuri osuus. Ehkä kotilaitteita käytetään mobiilidatalla ja seinästä tuleva laajakaistayhteys on vedetty ethernetillä suoraan televisioon, ilman palomuuria (jollaisena yleensä toimii wifi-reititin)?

Joka tapauksessa tilasto osoittaa tarpeelliseksi Supon muistutuksen kotilaitteiden tietoturvasta. Tarkista, että oma telkkarisi on palomuurin turvallisemmalla puolella. 

keskiviikko 27. huhtikuuta 2022

Elisa tutkii pyytämättä kotiverkkosi

Kuulin, että Elisa on alkanut tutkia oma-aloitteisesti asiakkaiden Wifi-verkkoja. En täysin ymmärrä, miksi ja miten tätä tehdään, mutta ajatus on outo. Jos osaat selittää, mistä on kyse, laita palautetta kommentteihin.

Kotinetti-asiakkaat ovat saaneet ilmoituksen otsikolla "Kodin langattoman verkon (Wifi) toimivuuden parantaminen." Siinä kerrotaan, miten operaattori haluaa "parantaa nettiliittymien toimivuutta ja ymmärtää paremmin mahdolliset ongelmatilanteet WiFi-verkossa. Tätä varten keräämme 27.4.2022 alkaen tietoa Kotinetti-palvelun WiFI-verkon toimivuudesta ja siihen vaikuttavista tekijöistä."

Sen jälkeen ilmoitus kertoo, että tiedot kerätään nimettöminä ja niitä säilytetään enintään kolme kuukautta, tunnistetietoja ei kerätä. 

"Mikäli et halua, että WiFi-verkkoasi käsitellään mahdollisten ongelmatilanteiden tunnistamiseksi, pyydämme täyttämään lomakkeen sivulla elisa.fi/wifi-tiedonkerays."

WiFi-tutkimisen kieltolomake.

Tässä on monta erikoista asiaa. Ensinnäkin se, että operaattori oma-aloitteisesti lähtee tutkimaan kotiverkkoja mahdollisten häiriöiden varalta, on epäilyttävää. Yleinen ohje on, että jos pankki tai Microsoft ottaa oma-aloitteisesti yhteyttä sinuun, kyse on luultavasti huijarista. Tässä Elisan tapauksessa viesti on aito.

Toinen erikoisuus: tiedonhankintaan ei kysytä lupaa (opt-in), sen voi ainoastaan estää (opt-out). Lähtökohtaisesti tämän pitäisi olla toisin päin.

Kolmas erikoisuus: miksi operaattori haluaa tulla asiakkaan sisäverkkoon? Operaattorin vastuu päättyy omaan purkkiinsa, sen takana oleva sisäverkko (wifi) on asiakkaan vastuulla. Itse asiassa operaattorilla ei pitäisi olla mitään syytä tulla nuuskimaan sitä, ellei asiakas itse ilmoita häiriöistä ja pyydä apua tuesta.

Mitä kummaa Elisa kuvittelee sisäverkosta löytävänsä? Mikä siellä voi aiheuttaa häiriöitä? Tarkoitetaanko tällä esim. päällekkäisiä kanavia naapureiden kanssa? Nekään eivät ole operaattorin päänsärky, vaan naapurit sopikoot niistä keskenään, jos purkkien oma automatiikka ei riitä. Vai ovatko Elisan asiakkaille lähettämät purkit niin heikkolaatuisia, että niiden toimivuutta pitää etätestata? Silloin kyseessä on Elisan oma ongelma.

Etähallinnan mahdollistamiseksi operaattorilla on tiedossa liittymäasiakkaalle luovuttamansa purkin sarjanumero ja suojattu pääsy sen asetuksiin, mutta vähänkin osaavan asiakkaan kannattaa hankkia oma wifi-purkki, johon kukaan etähallitsija ei pääse.

Neljäs erikoisuus: lomakkeella lukee "mahdollisten verkko-ongelmien ratkaisemiseksi ja käyttökokeman parantamiseksi". Käyttökokema on ihan uusi sana, ilmeisesti Elisan itsensä keksimä? En ole ennen törmännyt.

Kotiverkon tutkinta pyytämättä, tapahtui se millä motiivilla tahansa kesken asiakkaan oman käytön, on erikoista - vähän sama kuin makkaratehtaan edustaja tulisi kesken illallisen omilla avaimillaan kotiin katsomaan, onko asiakkaan ostama makkara säilynyt riittävän hyvänä jääkaapissa.

On vaikea uskoa, että tässä olisi kyse pyyteettömästä käyttökokeman parantamisesta - taustalla on jotain muuta. Mutta mitä?

torstai 23. tammikuuta 2020

Tunnin junan sijaan minuutin juna ja duunivaunu?

Kirjoitan tätä junassa matkalla Helsingistä Tampereelle. Päiväjunassa on väljää, moni tekee läppäri auki työasioita, toiset räpläävät älypuhelintaan muuten vaan.

Mieleen nousee  tunnin juna -hanke. Sen tavoitteena on lyhentää Helsingin ja Turun välinen matka-aika 75 minuuttiin nykyisestä vajaasta parista tunnista. Näin syntyisi 1,5 miljoonan ihmisen työssäkäyntialue, joka säästäisi aikaa ja lisäisi tehokkuutta. Hintalappu on huima: kaksi miljardia euroa.

Onko työmatka-ajan lyhentäminen vanhentunut paradigma? Pitäisikö mieluummin panostaa siihen, että ihmiset voivat aloittaa ja lopettaa työpäivänsä jo junamatkan aikana? Tai edes hoitaa junassa nykyistä paremmin asioitaan puhelinsoitoilla, muita häiritsemättä ja tietosuojaa vaarantamatta? Miksi nopeuttaa vanhaan tapaan työntekijöiden matkaa kotoa töihin ja takaisin, kun tavoitteena pitäisi olla työtehon parantaminen ja ajankäytön tehostaminen?

Matkustamisen kirjo on paljon laajempi kuin aiemmin, eikä VR ole elänyt ajassa mukana. VR pyrkii edelleen kuljettamaan ihmisiä edullisesti (ja nykyään myös vihreästi) paikasta toiseen, suurena joukkona. Mukana oleva työmatkalaiset joutuvat sovittamaan läppärinsä ja työasiansa perinteisiä matkustajia varten suunniteltuun kaavaan. Se näkyi hyvin Tampere-Helsinki-junassa:


Etätyöntekijät joutuvat sopeutumaan perinteisen matkustajan kaavaan.
Etätyöntekijöitä ei ole otettu huomioon uutena, nopeasti kasvavana kohderyhmänä. Tunnin junaa tarjotaan yrityksenä poistaa etätyön tarve. Entä jos lähtökohta onkin väärä? Etätyötä pitäisi helpottaa, ei poistaa.

Ensimmäinen parannuskohde olisi nettiyhteys, joka junassa pätkii ja hidastelee satunnaisesti. Aihe on teknisesti hankala (juna on vaativampi ympäristö kuin lentokone, lisäksi yhteyden pitäisi olla asiakkaalle ilmainen), mutta jo prosentti tunnin junan kustannuksista (20 miljoonaa euroa) tekisi ihmeitä asialle ja muutenkin hyvää 5G:lle. Paljonko maksaisi 5G-tukiasemien lisääminen jokaiseen junaradan sähkötolppaan tärkeimmillä osuuksilla? 

Voisi tehdä paljon muutakin. VR:n junien istuimet ovat Finnairin koneisiin verrattuina epämukavat. Niitä ei ole tarkoitettukaan työntekoon. Pistorasioita löytyy sentään hyvin, mutta kunnon työtasoja tai neuvottelutiloja ei. Extraluokka eroaa tavallisesta vain siinä, että tarjolla on termoskannu kahvia ja päivän lehdet. Työtilat ja penkit ovat yhtä epämukavia.

Yritysten konttoreilla omista työhuoneista on pitkälti luovuttu, työntekijät valtaavat vapaana olevan pisteen ja avaavat läppärinsä sen päälle. Miksei tämä tila voisi olla jo junassa? Silloin työntekijä tuntisi olevansa toimistolla jo heti, kun astuu sisään. Tunnin juna nopeutuisi minuutin junaksi.

Miten olisi erillinen duunivaunu, jossa olisi erilaisia työtiloja ja seinustalla riittävästi puhelinkoppeja luottamuksellisten puheluiden hoitamiseen? Vaunun päässä voisi olla vielä oikea kahvila tai sohva torkkuja varten.

VR:n vanha ajattelu näkyy ravintolavaunussa, jossa myydään perusmatkustajille lihapyöryköitä ja jossa perusihmiset kittaavat kaljaa aikansa kuluksi.

VR:n ravintoLAvaunu tuo mieleen 70-luvun eikä ole tarkoitettukaan etätöihin.
Entä, jos duunivaunu olisikin kahvila Starbucksin tai Espresso Housen tapaan? Ei kaljaa eikä ruokaa lainkaan. Monet pitävät toimistoaan kahvilassa läppärin kanssa, miksei tuo kahvila voisi olla junassa? Entä jos VR vuokraisi yhden vaunun jollekin kahvilayrittäjälle?

Nämä ajatukset tulivat nopeasti mieleen, niitä saa vapaasti kehitellä pidemmälle.

Kaikki eivät voi tehdä työtään junamatkan aikana, joten fyysiselle liikkumiselle on jatkossakin tarvetta. Kahden miljardin investointi Turun ja Helsingin välisen junan nopeuttamiseen kuulostaa kuitenkin valtavalta investoinnilta vanhaan ajatteluun. Duunivaunu-malli katsoisi tulevaisuuteen ja hyödyttäisi työmatkailua koko Suomessa.

Muokattu 24.1.2020