Klaanikonsultti: Muhiiko mobiililaitteen lukitusruudussa tietoturvaongelma?

  • 26 February 2017
  • 2 kommenttia
  • 1 katselukerta

Matkapuhelinten notifikaatiot on siunaus ja kirous samassa paketissa. Niiden avulla pysymme ajan tasalla ympäröivästä maailmasta, mutta samalla niillä on paha tapaa keskeyttää tekeminen ja toisaalta lipsautella näkyville tietoja, joita ei pitäisi näkyä muille. 

 

 

 

Olen elänyt viimeiset pari vuotta niukoilla notifikaatioilla ja tällä hetkellä puhelimesta tulee läpi lähinnä WhatsApp sekä Slackin ja Twitterin privaviestit. Näidenkään osalta puhelimen lukitusruutuun ei tule muuta tietoa kuin viestien lukumäärät, kun LG G4:ssä oli oletuksena tietosuojan vuoksi viritetty notifikaatiot tällaisiksi.  

 

iPhonea testaillessa oli luonnollisesti kaikista sovelluksista notikaatiot oletuksena päällä ja hetken päästä puhelimen lukitusnäyttö täynnä notikaatioita eri sovelluksista. Ruudulla oli yllättävän paljon tietoa ja asioita, joita ei pitäisi olla näkyvillä ilman, että olen lukitussa puhelimessa sisällä - Slack-viestin sisältöä ja sähköpostien sisältöä suoraan kaikkien puhelimen vierellä olevien nähtävillä. 

 

Ongelma ei ole luonnollisesti vain iPhonen vaan kaikkien modernien älypuhelinten. Mielenkiinnolla odotan Samsungin, Huawein ja Sonyn laitteiden testaamista myös näiden ominaisuuksien kannalta. 

 

Onko organisaation tietohallinto ajan tasalla?

 

Puhelimien lukitusruudut onnistuvat siis valuttamaan potentiaalisesti luottamuksellista tietoa puolihuolimattomasti kaikille, jotka näkevät puhelimen ruudun. 

 

Useimmissa organisaatioissa käsketään suojaamaan puhelimet salasanoin, mutta monessako on mietitty mitä kaikkea puhelimen ruudulle tulee näkyville automaattisesti? Lämpimästi suosittelen pohtimaan asiaa ja valistamaan käyttäjiä notifikaatioasetusten muuttamisen suhteen, mikäli organisaatiossa ei ole keskitettyä hallintaa yritysjärjestelmien parissa olevien puhelimien hallinnoimiseksi. 

 

Sähköpostien otsikoissa ja esikatseluissa voi vilahdella kaikenlaista luottamuksellista tietoa, kuten asiakkaiden nimiä ja sopimusten sisältöä. Sisäisten järjestelmien notifikaatiot voivat sisältää mitä tahansa liiketoimintaan liittyviä salaisia tietoja. Kaikenlaista pientä kivaa ja ilman puhelimen sisälle pääsemistä. 

 

Toki kannattaa tutustua myös henkilökohtaisen laitteesi tai henkilökohtaisessa käytössä olevien sovellusten notifikaatioasetuksiin, jotta yksityisviestisi ei valu kaiken kansan näkyville puhelimen ruudulle. 

 

Miten teidän organisaatiossanne on huomioitu matkapuhelinten turvallisuus, opastetaanko käyttäjiä tarpeeksi yksityisyyden varjelemiseksi?

 

Seuraa matkaa

 

Otappa meikäläinen seurantaan seuraavissa kanavissa, sillä siellä tulee jaettua aiheeseen liittyvää sisältöä, mitä ei blogissa välttämättä nouse aina esille.

 

Yhteistyöstä

 

Sonera Klaani ei ole luvannut rahallista tai laitepalkkiota tästä tekemisestä vaan teen tätä välttääkseni virhehankinnan. 


2 kommenttia

Käyttäjätaso 7
Kunniamerkki +20

Mielenkiintoinen katsaus. Ainakin Samsung Galaxy S6 saa piilotettua ilmoitusten sisällön, että ei näy kuin sovelluksen nimi. Löytyy Asetukset - Lukitusnäyttö ja suojaus - Lukitusnäytössä olevat ilmoitukset - piilota sisältö.


 


Riippuu Androidista ja kustomoinneista, mistä tuo missäkin luurissa löytyy.

Kiitos kommentista @Purnipsi! Aamujunaan sännättiin vain iPhone taskussa, mutta aika pitkälti samanlainen polku oli G4:kin tuon suhteen. Sinänsä sopisi toivoa, että Androidin asetusvalikot pysyisivät suht samana valmistajasta riippumatta. 

Vastaa