Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.
Tervetuloa lukemaan keskusteluja! Kommentointi on avoinna klo 7 - 23.

Bluetooth on tietoturvariski, miten se kytketään kokonaan pois matkapuhelimesta?

Vierailija
26.03.2009 |

utkimus: Bluetooth-laitteiden tietoturva on hutera



Muun muassa kännyköissä ja tietokoneissa käytettävä Bluetooth-tekniikka sisältää isoja tietoturvariskejä, ilmenee Kuopion yliopistossa perjantaina tarkastettavasta väitöskirjasta.



- Bluetooth-tekniikkaa ei pidä käyttää minkään todella arkaluontoisen tiedon siirtämiseen tai tulostamiseen. Se ei yksinkertaisesti ole turvallista, tiivistää filosofian lisensiaatti, diplomi-insinööri Keijo Haataja.



Bluetooth on lyhyen kantaman langaton tekniikka datan ja äänen siirtoon. Sitä käytetään muun muassa matkapuhelimissa, korvanapeissa, tietokoneissa, hiirissä ja näppäimistöissä. Sillä voidaan yhdistää lähes mikä tahansa laite toiseen laitteeseen. Arviolta kolme miljardia Bluetooth-laitetta on tälläkin hetkellä käytössä eri puolilla maailmaa.



Haataja osoittaa tutkimuksessaan, että ulkopuolinen hyökkääjä voi haalia tietoa varsin yksinkertaisilla ja halvoilla konsteilla.



- Minulla ei ole tilastoja siitä, miten paljon väärinkäytöksiä tapahtuu todellisuudessa. Tutkimuksessa vain osoitan, että väärinkäyttö on käytännössä mahdollista ja helppoa, tutkija sanoo.



Tietoon käsiksi 20 eurolla



Salaamatonta liikennettä voi Haatajan mukaan seurata todella helposti protokolla-analysaattorin avulla. Siihen riittää tavallinen kannettava tietokone Linux-käyttöjärjestelmällä, 20 euron hintainen sovitin ja ilmainen ohjelmisto, jonka voi vapaasti imuroida internetistä.



- Myös pitkän kantaman hyökkäykset ovat helposti mahdollisia jopa yli kilometrin päästä. Internetistä löytyy rakennusohjeet "hyökkäyslaitteen" valmistamiseksi. Kustannukset ovat noin 300 euron luokkaa.



Monissa nykyisin käytetyissä laitteissa on kiinteä nelinumeroinen PIN-koodi. Tutkimuksen mukaan tämä on suuri riski, koska koodin voi helposti selvittää, minkä jälkeen laitteen tietoturva on menetetty.



- Hyökkääjä voi helposti salakuunnella vaikkapa kännykkään yhdistettyä Bluetooth-korvanappia ja tallentaa koko puhelinkeskustelun.



Myös taskuun virta päällä unohtunut korvanappi (headset) on riski.



- Hyökkääjä voi muuntaa sen salakuuntelulaitteeksi. Hän kuulee kaiken keskustelun, joka käydään laitteen lähellä.



Haataja sanoo, että uusinkin tekniikka on haavoittuvaa. Kyseessä on uusi virallinen Bluetooth 2.1+EDR -versio.



- Uusien laitteiden kanssa hyökkääjä joutuu näkemään hieman enemmän vaivaa ja tarvitsee erikoislaitteistoa, mutta täysin mahdollisia nämäkin hyökkäykset ovat.



"Salaus aina päälle"



Tutkimuksessa luetellaan parikymmentä vastatoimenpidettä, joilla väärinkäytöksiltä voi suojautua. Osa niistä on tarkoitettu laitevalmistajille ja yrityksille.



Tavalliselle maallikolle suositellaan muun muassa, että hän ostaa vain sellaisia laitteita, joissa on mahdollisuus pitkän PIN-koodin käyttöön. Salaus on kytkettävä aina päälle, ja laite asetettava "piilossa olevaksi laitteeksi".



Tietoturvaan liittyviä asioita kannattaa opetella, ja päivittää laitteisiin aina uusin ohjelmisto. Bluetooth tulisi kytkeä pois päältä aina, kun sitä ei tarvita.



Eikä siis pidä lörpötellä tai kirjoitella Bluetooth-tekniikan välityksellä mitään, minkä haluaa ehdottomasti pitää salassa.



STT

Kommentit (0)

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla