Näytetään tekstit, joissa on tunniste Android. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste Android. Näytä kaikki tekstit

perjantai 21. helmikuuta 2020

Samsung "1....1" -viesti - tietoturvapoikkeamako ?


Samsung testi karkasi labran ulkopuolelle käyttäjien ihmeteltäväksi!

Digitalisaation myötä ovat erilaiset tietoturvapoikkeamiksi luokiteltavat tapahtumat lisääntyneet, mikä on ihan ymmärrettävää. Löytyyhän nykyään jo lähes jokaisesta kodin laitteesta jonkinlainen mikropsosessori, joka liikennöin ainakin siihen kodin omaan lähiverkkoon ja joskus jopa hieman laajemmaltikin. Suurin osa käyttäjistä tuskin edes huomaa tai tietää mitä kaikkea omassakaan verkossa tapahtuu.

Laitteiden ja ohjelmistojen päivittämisellä yleensä voidaan välttää digitalisaation aiheuttamat suurimmat sudenkuopat. Päivittämiset, jos vain päivityksiä on yleensä saatavilla kannattaa tehdä säännöllisesti. Ja erityisesti uuden laitteen tai ohjelmiston käyttöönoton yhteydessä kannattaa ne tuotteeseen asennetut oletussalasanat vaihtaa välittömästi - ja mielellään ennen kuin kytkee laitetta tai ohjelmistoa atk-verkkoon. Samalla olisi myös hyvä varmistaa, päivittääkö tuote jatkossa itsensä automaattisesti vai pitääkö käyttäjän muistaa itse huolehtia päivityspakettien asentamisesta. Yleensähän on niin, että kun laite on saatu toimimaan, se ikään kuin unohdetaan siihen saakka kunnes se rupeaa jotenkin oireilemaan.

Toissapäivänä puhelimeni ilmoitti, että päivityspakettia olisi jälleen tarjolla, joten ei muuta kuin ohjelmistoa päivittämään. Nykyaikaiset "kännykät" ovat sellaisia "supertietokoneita", jotka liikennöivät useimmilla meistä 24/7 -periaatteella erilaisiin verkkoihin ja palveluihin maailmalla, vaikka itse ei tehtäisi mitään. Eli aina kun on virta päällä, niin jotain tapahtuu. Kuinkahan moni käyttäjä oikeasti tietää ja tuntee, minne kaikkialle se oma "matkatietokone" oikein pitää yhteyksiä ja ennen kaikkea, mitä tietoa se käyttäjästään jakaa? Vastaus on: "valitettavan harva". Mutta, toisaalta näiden asioiden selvittäminenkin voi olla joskus lähes mahdotonta, valitettavasti. On vain luotettava ohjelmistojakajaan, verkko-operaattoriin ja käytettäviin palvelun tarjoajiin. Omassa "digikuplassa" eläminen harvoin onnistuu enää keneltäkään.

Samsungin ohjelmistopäivitys oli tällä kerralla hieman tavallista laajempi. Tai ainakin ennen asennusta tulleet päivityksen sisältötiedot antoivat ymmärtää. Kaikki menikin mallikkaasti "maaliin" ja puhelin lähti hyvin toimimaan - tosin jotkin sovellukset vaativat myöhemmin hieman päivityksiä myös. Nopea vilkaisu laitteen "kriittisiin" tietoturva-asetuksiin osoitti myös kaiken olevan kohdillaan päivityksen jälkeen.

Noin vuorokausi päivityksestä huomasin laitteen "etusivulla" oudon ilmoituksen, jonka kuvakaappauksen jälkeen kuittasin luetuksi. Asia jäi kuitenkin hieman vaivaamaan, joten palasin asiaan uudelleen. Puhelimeni ilmoitti, että "joku" oli pyytänyt Samsungin etsintäpalvelun (findmymobile....) kautta ainakin puhelimeni sijaintitietoja. Itse en ollut sitä tehnyt, eikä kenelläkään muulla pitäisi olla oikeuksia tuota tehdäkään puhelimelleni. Vai oliko sittenkin?

Nopea tarkastus sosiaaliseen mediaan osoitti nopeasti sen, että jotkut muutkin olivat saaneet vastaavanlaisen ilmoituksen kännykkäänsä. Samsung oli myös ehtinyt jo ilmoittamaan, että kyseessä oli puhdas "vahinko". Olivat testanneet järjestelmäänsä, mutta pyyntöjä olikin lähtenyt sitten "testilabran" ulkopuolelle käyttäjien ihmeteltäviksi. Samsung kertoi myös ettei syytä huoleen ole, sillä mitään ylimääräistä ei tuon testin osalta asennettu kenenkään puhelimelle. 

Hieman pelottavaksi tuon tapahtuman tekee se, että nyt testattu sovellushan on puhtaasti ns. etäkäyttöohjelmisto, jonka avulla esim. kadonnut puhelin saadaan tarvittaessa omaan hallintaan: sen sijainti saadaan selville, siihen voidaan soittaa, laittaa viestejä, laite voidaan lukita jne jne jne...... 

Nyt tehty testi osoitti varsin hyvin sen, että ainakin laitevalmistajalla on melkoisen suuret oikeudet päätelaitteeseen, vaikka itse ei ole niitä erikseen antanut: tili, jolla laitetta hallitaan pitäisi olla käyttäjän oman salasanan ja tunnuksen takana - vai onko sittenkään. Kävin eilen kirjautumassa tuonne "findmymobile -palveluun" ja kyllähän sinne omilla tunnuksilla mentiin. Tosin edellisestä kirjautumisesta oli jo sen verran pitkä aika, että järjestelmä ehdotti kohteliaasti salasanan vaihtamista.

Nyt tapahtuneen osalta ainakin oma käsitykseni siihen, että myös laitevalmistajalla on tarvittaessa pääsy päätelaitteeseen suurilla oikeuksilla vahvistui. Etähallinnan ja sen eri komponenttien avulla voidaan tarvittaessa tehdä monenlaisia asioita päätelaitteeseen ja mikä pahinta - käyttäjän tietämättä!

Mitäpä, jos seuraavalla kerralla "testiä" tehtäessä käyttäjien päätelaitteelle ei enää tulekaan mitään ilmoitusta? Kuinkahan moni silloin huomaa, että joku on "kaivellut" hänen puhelintaan? Ei vaadi suuria ohjelmistoteknisiä taitoja, saadakseen esim. nuo ilmoitusasetukset ohjelmistojen asennusten osalta poistettua!

Mutta, eletään jatkossakin sen mukaan, että "isoveli" on mukana, aina kun päätelaitetta käytetään - tällöin vältytään suuremmilta yllätyksiltä ja harmeilta. 


Olen paikantanut sinut ......

maanantai 6. toukokuuta 2013

Android LOST!

Tässä viikonloppuna oli oiva tilaisuus tutustua Android-alustalla oleviin medialaitteisiin ja niiden tietoturvallisuusratkaisuihin. Pöydällä oli juuri sopivasti yksi puhelin ja tablettitietokone, joten mikäs sen parempi tilaisuus todentaa asioita.
Ylivoimaisesti suurin tietoturvariski muodostuu näiden kannettavien laitteiden osalta siinä, että ne unohtuvat jonnekkin, häviävät tyystin tai joku lainaa, mutta ei muista palauttaa tuotetta. Tuolloin olisi kiva, jos voisi edes kadoksissa olevan laitteen jollain tavoin saada lukittua tai jopa tiedostot tuhottua.
Adnroid-alustahan ei suoraan tue tuollaista etälukitusmahdollisuutta, mutta kuten arvata saattaa, emme ole yksin ongelman kanssa. Tuotteille ladattavista "appseista" löytyy helppo ratkaisu tähänkin ongelmaan: androidlost -sovellus on juuri sellainen paketti, että sen pitäisi oikeastaan kuulua jokaiseen Android-järjestelmää käyttävään laitteeseen.
Ohjelman lataaminen sujui vauhdikkaasti ja asennuskin onnistui ilman ylimääräisiä mutkia. Heti laiterekisteröinnin jälkeen olikin sovellus valmiina toimimaan. Ja ei muuta kuin testaamaan. Itse kuvasin häijyä pitkäkyntistä, joka nappasi kännykän itselleen ja poistui paikalta vähin äänin. Kauppakeskuksen yleisöjoukossa en päässyt kovinkaan pitkälle kun puhelin alkoi soida hälytyssireenin tavoin. Pian tämän jälkeen puhelin kaiutti ilmoille puheelle "Olen kadoksissa, ole hyvä ja palauta minut oikealle omistajalle". Näistä selvittyäni, puhelimen näyttöön tuli viesti: "ole hyvä ja palauta minut pisteeseen x, niin säästytään ikäviltä lisäseurauksilta". No, onhan noita nähty, joten otin hieman pitempiä askelia ja suuntasin kotia kohti ihmettelemään uutta puhelinta - onneksi tuo pin-koodikysely ja näytönlukitus oli käyttäjältä aktivoimatta, joten laitetta oli helppo hyödyntää.
Pian kotiin palattuani huomasin kiusakseni, että laite alkoikin kysellä näytönlukituksen koodia; no piti miettiä asiaa ja laittaa laite pöydälle rauhoittumaan.
Ovikello soi ja siellä oli tuttu henkilö kauppakeskuksesta. Hän kyseli kadonneen puhelimen perään. Aluksi en ollut oikein tietävinäni asiasta mitään, mutta kun henkilö näytti tabletistaan kännykän nykyisen paikannuspisteen ja kaiken lisäksi vielä oman kuvani kun oli laitetta ihmettelemässä, ei auttanut muuta kuin sanoa, että olin löytänyt sen ja aikeissa juuri palauttaa löytötavaratoimistoon.
Tämä tarina voi olla hyvinkin totta. Androidlost -sovellus tarjoaa lisäksi monia muita mielenkiintoisia työkaluja päätelaitteen jäljittämiseen tai muistisisältöjen käsittelyyn ym. ym. ym.
Rohkaisen kokeilemaan tuotetta, mikäli jokin laitteistasi on Android-alustalla toimiva.
HUOM: nyt kokeiltu versio on täysin ilmainen, joten hintakaan ei pitäisi oleman este tuotteen käyttöönotolle.

Karjala 1944 – Suurhyökkäys ja Suomen uhattu itsenäisyys

  ISBN: 978-952-416-285-2 (2026/ readme.fi) Tuomo Kallioniemen Karjala 1944 – Suurhyökkäys ja Suomen uhattu itsenäisyys , 2. laajennet...