Asiantuntija tukiasemaväärennöksestä: Yksittäinen laite syntyisi insinööriopiskelijoilta

Norjan pääkaupungissa Oslossa viikonloppuna paljastuneet väärennetyt matkapuhelinverkon tukiasemat voisivat syntyä käden käänteessä myös Suomessa. Varsinaisen verkoston rakentaminen sekä siihen liittyvän vakoiluoperaation järjestäminen on kuitenkin jo haastavampaa.

Kotimaa

Norjan pääkaupungissa Oslossa viikonloppuna paljastuneet väärennetyt matkapuhelinverkon tukiasemat voisivat syntyä käden käänteessä myös Suomessa.

– Yksittäisen laitteen rakentaminen ei varmaankaan ole kovin vaikeaa, sellainen voisi syntyä ihan muutamalta insinööriopiskelijalta. Toisaalta laitteita on varmasti monen tasoisia ja varsinaisen verkoston rakentaminen sekä niihin liittyvän vakoiluoperaation järjestäminen on varmasti jo haastavaa, sanoo tietoturva-asiantuntija Antti Kurittu Viestintäviraston Kyberturvallisuuskeskuksesta.

Kuritun mukaan Norjassa paljastunen laajan salakuuntelun tyyppinen toiminta on mahdollista kaikkialla, missä käytetään matkapuhelimia.

– Onhan se ollut pitkään tiedossa, että koska matkapuhelinliikenne on käytännössä radioliikennettä, sen voi joku mahdollisesti kaapata ja sitä voidaan analysoida. Näin on ollut niin kauan kuin on ollut langattomia laitteita, Kurittu toteaa.

– Sitä en osaa sanoa, millä todennäköisyydellä ja mihin näitä käytettäisiin. En kuitenkaan näe, että tästä Oslon tilanteesta olisi näköpiirissä mitään uhkaa tavallisten suomalaisten viestinnän turvallisuuteen enkä osaa tästä mitään yleistä uhkaskenaariota antaa.

Valetukiasema houkuttelee hakeutumaan omaan verkkoonsa

Valetukiaseman perusasetelma on, että se näyttäytyy matkapuhelinverkossa tavallisena tukiasemana ja se ilmoittaa jatkuvasti olemassaolostaan kertomalla esimerkiksi signaalin vahvuuden.

– Matkapuhelimet puolestaan hakeutuvat automaattisesti siihen tukiasemaan, mikä ilmoittaa oman signaalinsa vahvimmaksi. Tällainen valetukiasema siis pyrkii viestimään, että minulla on vahvempi signaali kuin muilla, liity minuun. Kun matkapuhelin liittyy siihen, valetukiasema pystyy keräämään käyttäjästään tietoja, Kurittu selventää.

Valetukiaseman avulla on mahdollista kerätä tietoa muun muassa puhelimen sijainnista, silllä soitetuista puheluista ja lähetetyistä tekstiviesteistä.

– Tiedon keruun laajuuteen vaikuttaa valetukiaseman tekniset ominaisuudet ja mahdollisesti myös puhelimen omat ominaisuudet kuten se, käyttääkö se 3G- tai 4G-verkkoa.

Yleisesti vakoilun torjunta kuuluu suojelupoliisin tehtäviin, mutta Kuritun mukaan valetukiasemia on olemassa hyvin erilaisia, joten jatkuva aktiivinen torjunta ja valvominen ei ole kovinkaan realistista. Tarvittaessa puhelimia voi kuitenkin suojata.

– Puhelimiin on olemassa viestinnän suojausmenetelmiä, mutta usein se vaatii, että sekä puhelun soittajan että vastaanottajan puhelimet ovat suojattuja, Kurittu sanoo.

–Toki kaikessa sellaisessa viestinnässä missä käsitellään hyvin luottamuksellisia tietoja pitää ottaa huomioon se mahdollisuus, että viestintää yritetään kuunnella ja sen mukaan kannattaa toimia.