Kotimaa

KSML: Älykkäiden kodinkoneiden tietoturvassa aukkoja

Älypuhelimella ohjattavista kodinkoneista on paljastunut tietoturva-aukkoja, kirjoittaa Keskisuomalainen.

Henkilö käyttää älypuhelinta.
Kodinkoneita voi ohjata älypuhelimilla, mutta se ei ole aina riskitöntä. Kuva: Henrietta Hassinen / Yle

Jyväskylän yliopiston tutkijat ovat havainneet, että aukkoja on älypuhelimella ohjattavissa kodinkoneissa, jotka kytketään kodin langattomaan wlan-verkkoon.

Tietoturva-aukot mahdollistavat laitteen kaappaamisen ja käyttämisen esimerkiksi palvelunestohyökkäyksissä, joilla pyritään lamauttamaan esimerkiksi pankkien tai virastojen nettisivut.

Kodin verkossa toimivien laitteiden kautta voi myös vakoilla käyttäjän tietoliikennettä tai asentaa laitteen toiminnan sekoittavia haittaohjelmia.

Haavoittuvuuksia löytyi muun muassa kahvinkeittimestä, riisinhauduttajasta sekä etäohjattavista pistorasioista ja sähkökatkaisimista.Kyseisten laitteiden Linux-käyttöjärjestelmät ovat vanhentuneet ja niissä on useita tunnettuja haavoittuvuuksia.

– Ongelmana on, että verkkoyhteyksiä hyödyntäviin kodinkoneisiin on harvoin tarjolla ohjelmistopäivityksiä. Lisäksi kaikki kuluttajat eivät viitsi hankkia päivityksiä, sanoo projektitutkija Otto Hrad.

Hradin mukaan parhaiten voi huolehtia omasta tietoturvatasosta käyttämällä kotiverkon salasanana tarpeeksi vaikeaa yhdistelmää, mielellään vähintään 12-16-merkkistä salasanayhdistelmää, jossa on kirjaimia ja merkkejä.

Seuraavaksi Jyväskylän yliopistossa tutkitaan muun muassa turvakameroiden ja sähkölukkojen tietoturva-aukkoja.

– Tällä saralla riittää testattavaa. Majoituin hiljattain Keski-Euroopassa ja käytin hotellin maksutonta wlan-yhteyttä. Havaitsin, että samaan wlaniin oli kytketty myös hotellin valvontakamerat. Tekniikka oli sellaista, että kameroiden saattaminen toimintakyvyttömäksi olisi onnistunut suhteellisen vaivatta, jos vähääkään on perillä hakkerointiin vaadittavasta tietotekniikasta, Hrad sanoo.

Tuoreimmat aiheesta: Kotimaa

Pääuutiset

Tuoreimmat

Muualla Yle.fi:ssä