Skip to main content

Miksi laajakaistan lisäksi kannattaa hankkia tietoturva?

  • October 15, 2024
  • 29 kommenttia
  • 716 katselukertaa

SakuMik
Moderaattori
Forum|alt.badge.img+6

Internetin käyttö on olennainen osa arkeamme ja laajakaistayhteys on monille välttämättömyys. Ainoastaan nopea ja luotettava yhteys ei kuitenkaan riitä takaamaan turvallista netinkäyttöä.

Toimiva tietoturva on monen tekijän summa. Pelkästään omassa käytössä olevan päätelaitteen suojaus ei auta, jos päätelaitteella asioidaan huolimattomasti. Myös verkkoyhteyden mahdollistavan reitittimen tietoturva kannattaa nykypäivänä varmistaa. Tässä muutamia syitä, miksi tietoturva on jopa yhtä tärkeä kuin laajakaista:

  • Haittaohjelmien torjunta: Virukset, troijalaiset, botnet ja muut haittaohjelmat voivat vahingoittaa laitteitasi ja varastaa tietojasi. Haittaohjelma iskee todennäköisesti sellaiseen laitteeseen, jonka tietoturva ei ole ajantasalla. mm. edulliset IOT-laitteet ja erittäin vanhat reitittimet voivat olla riskinä botnet haittaohjelma tartunnalle. Hyvä tietoturvaohjelmisto tunnistaa ja poistaa nämä uhat ennen kuin ne ehtivät aiheuttaa vahinkoa.

    Tietojenkalastelun ehkäisy: Tietojenkalastelu on yleinen tapa, jolla rikolliset yrittävät huijata käyttäjiä luovuttamaan henkilökohtaisia tietojaan. Tietoturvaohjelmistot voivat tunnistaa ja estää tietojenkalasteluyritykset.

    Tietomurrot ja henkilökohtaisten tietojen suojaaminen: Ilman asianmukaista tietoturvaa, laitteesi ja henkilökohtaiset tietosi ovat alttiita hakkerointiyrityksille. Tietoturvaohjelmistot auttavat estämään luvattoman pääsyn tärkeisiin tietoihisi.

Omaa turvallisuuttaan verkossa voi myös vahvistaa muutamin lisäkeinoin. Esimerkiksi kaksivaiheisen tunnistuksen käyttöönotto eri palveluihin on tärkeää, sillä sen avulla voit ehkäistä suurimman osan tietomurroista, jotka johtuvat tunnusten päätymisestä vääriin käsiin. Tämä estää myös tietomurtojen kautta vääriin käsiin päätyneiden tunnuksien väärinkäytön. Lisäksi samaa käyttäjätunnus + salasana yhdistelmää ei kannata käyttää jokaisessa palvelussa, varsinkaan jos käytössä ei ole kaksivaiheista tunnistusta.

Myös mobiilivarmenne on kannattavaa ottaa käyttöön. Se on tietoturvan kanssa paras keino suojata pankkitunnukset ja säästösi. Ensisijaisesti kannattaa suosia pankin mobiilisovellusta, sillä sen kautta riskejä pankkitunnusten kalasteluun voi minimoida.

 

Miksi sinun mielestäsi tietoturva on tärkeää hankkia?

 

Onko sinulla kokemuksia tietoturvan käytöstä? Millaisia neuvoja ja syitä itse antaisit, jonka vuoksi tietoturva olisi kannattavaa hankkia?

Millaisia tietoturvaominaisuuksia sinä pidät tärkeimpinä ja miksi?

Onko sinulla omakohtaisia kokemuksia kalastelusta tai huijausyrityksistä, jonka tietoturva olisi ratkaissut?

Myös muut neuvot, tai keskustelu asiaa koskien on tervetullutta!

 

Turvallisesti verkossa -webinaari 21.10.2024

 

Järjestämme yhdessä OP Ryhmän kanssa asiakkaillemme Turvallisesti verkossa -webinaarin, jonka aiheita ovat mm. reitittimen päivitys, tabletin ja älypuhelimen ohjelmistopäivitykset sekä ajankohtaiset verkkohuijaukset.

Webinaarin puhujina ovat riskienhallinnan turvallisuusasiantuntija Kristian Westerstråhle (Telia Finland) sekä petostorjunnan asiantuntija Maija Ahonen (OP Ryhmä).

Webinaarissa opit:

  • Millainen on turvallinen reititin
  • Miten päivitän reitittimeni
  • Miten varmistat ajantasaiset ohjelmistopäivitykset tabletille ja älypuhelimelle
  • Miten tunnistaudun turvallisesti käyttäen mobiilivarmennetta
  • Millaisia ajankohtaisia verkkohuijauksia on liikkeellä
  • Miten tunnistat verkkohuijauksen ja toimit tilanteessa

 

Webinaari järjestetään 21.10. klo 16-17, ja sen tallenne julkaistaan jälkikäteen täällä

29 kommenttia

Forum|alt.badge.img+4
  • Irkkaaja
  • October 15, 2024

https://www.verkkouutiset.fi/a/ts-nordeaan-hyokattiin-suomalaisten-kodinkoneiden-kautta/

Tämä on hyvinkin ajankohtaista, ettei kytketä mitään turvattomia laitteita suoraan nettiin näkyviin. 


kiisseli67
Virtuaalihahmo ⭐️
Forum|alt.badge.img+7
  • Virtuaalihahmo ⭐️
  • October 15, 2024

https://www.verkkouutiset.fi/a/ts-nordeaan-hyokattiin-suomalaisten-kodinkoneiden-kautta/

Tämä on hyvinkin ajankohtaista, ettei kytketä mitään turvattomia laitteita suoraan nettiin näkyviin. 

Itse en suosi kodinkoneita liitettäväksi nettiin, tuntuu hullulle liittää nettiin esim. pyykinpesukone ((ihan tarpeeksi stressaavaa sekin, että nykyinen kone piippaa useamman kerran, kun on pesu valmis) 🤦‍♀️


Forum|alt.badge.img+1
  • Meilaaja
  • October 15, 2024

Jos haluaa tietoturvan niin ite suosin suomalaista ja käytän F-Securea. Oon käyttäny tosi monta vuotta ja ollu tyytyväinen tähän. Joulukuus vanhenisi tilaus mutta aijon jatkaa tilausta taas 2 vuodella kuten oon aina niin tehny. En ymmärrä sitä että suomalaiset mollaa kotimalaisia yrityksiä kuten tätä ja sit vingutaan että ne kaatuu ja joutuu ostaa ulkomailta. 


jokeri59
Irkkaaja
  • October 15, 2024

😎


Yaria
Irkkaaja
Forum|alt.badge.img+7
  • Irkkaaja
  • October 16, 2024

https://www.verkkouutiset.fi/a/ts-nordeaan-hyokattiin-suomalaisten-kodinkoneiden-kautta/

Tämä on hyvinkin ajankohtaista, ettei kytketä mitään turvattomia laitteita suoraan nettiin näkyviin. 

Kyllä, ja erityisesti tämä koskee reitittimiä, joiden takana, toivottavasti, valtaosa kotien laitteista on. Reitittimien tietoturvasta on nyt jo pari vuotta ollutkin puhetta, ja se on säännöllisesti ollut esillä täällä Yhteisössäkin. Varmastikaan asia ei kuitenkaan ole tavoittanut aivan kaikkia ihmisiä ja reititin voi edelleen olla laite, joka kerran asennetaan ja sen jälkeen unohdetaan vuosiksi. Termi palvelunestohyökkäys ei kerro kaikille ihmisille välttämättä mitään, eikä se ole sellainen asia mitä on voinut normaalisti missään nähdä.

Case Nordea on esimerkkitapaus mitä voi tapahtua laajamittaisempien palvelunestohyökkäysten takia. Kun pankkiin ei pääse kirjautumaan, eikä sitä kautta mahdollisesti minnekään muuallekaan vahvaa tunnistautumista vaativaan palveluun, niin ennen näkymätön asia tuleekin konkreettisesti ihmisten jokapäiväiseen arkeen. Suuttumus kohdistuu luonnollisesti ensimmäiseksi Nordeaa kohtaan, mutta kun tapausten sarjaa aletaan tutkimaan tarkemmin, ja tällaisia yksityiskohtia tulee esille, niin se voi toimia hyvänä herätyksenä monille.

Yksityishenkilöiden omilla toimilla on vaikutusta koko yhteiskunnan kyberturvallisuuteen nettiin liitettyjen laitteiden kautta. Jos ajatellaan, että jokin valtiollinen toimija haluaisi todenteolla laittaa toisen valtion infraa alas hyödyntämällä bottiverkkoja, niin yhden pankin palveluiden katkokset ovat vielä aika pientä kiusaa.


jokeri59
Irkkaaja
  • October 16, 2024

😎


Yaria
Irkkaaja
Forum|alt.badge.img+7
  • Irkkaaja
  • October 16, 2024

Yksityishenkilöiden omilla toimilla on vaikutusta koko yhteiskunnan kyberturvallisuuteen nettiin liitettyjen laitteiden kautta. Jos ajatellaan, että jokin valtiollinen toimija haluaisi todenteolla laittaa toisen valtion infraa alas hyödyntämällä bottiverkkoja, niin yhden pankin palveluiden katkokset ovat vielä aika pientä kiusaa.

Ei Nordeallakaan ole puhtaat jauhot pussissa. Mielestäni on harhautusta syyttää yksityishenkilöiden tietotaitoa ja kodinkoneita, kun oma tietotaito on osittain siirretty HCL Technologiesille Intiaan. It-infraan liittyvät ylläpito- ja operatiiviset tehtävät eivät olleet Nordealle tärkeitä. Enkä edes usko että Nordea on ainoa putiikki joka halpuuttaa it-toimintojaan.

No, en nyt noin sitä tarkoittanut, enkä tiedä onko muuallakaan niin ollut, että yksityishenkilöiden tietotaitoa pitäisi syyttää. Tarkoitin enemmän kyllä niin, että tietoisuutta tietoturvasta on kyllä mahdollista, ja syytäkin lisätä. Teknisen tietotaidon sijaan puhuin siis asioiden tiedostamisesta.

Usein se, että jokin hoituu helposti menee kaiken muun edelle, enkä kyllä oikeasti tiedä onko sitä edes mahdollista muuttaa. Kun kaikki kiinalaiset lelut pitää laittaa nettiin, niin lopputuloksena nyt vain on IoT-laitteiden bottiverkkoja, kuten Mirai. Kylmä fakta. Netissä toimii eräs hakukone, jolla näitä suojaamattomia ja oletussalasanoilla olevia internetiin kytkettyjä laitteita voi etsiä kuin Google haulla.

Mitä taas IT-toimintojen siirtämiseen halvemman työvoiman maihin tulee, niin sitä olen ihan omakohtaisestikin ollut alalla näkemässä. En tosin Nordean kohdalla tiedä siitä mitään voidakseni kommentoida.


Yaria
Irkkaaja
Forum|alt.badge.img+7
  • Irkkaaja
  • October 16, 2024

Järjestämme yhdessä OP Ryhmän kanssa asiakkaillemme Turvallisesti verkossa -webinaarin, jonka aiheita ovat mm. reitittimen päivitys, tabletin ja älypuhelimen ohjelmistopäivitykset sekä ajankohtaiset verkkohuijaukset.

Webinaarin puhujina ovat riskienhallinnan turvallisuusasiantuntija Kristian Westerstråhle (Telia Finland) sekä petostorjunnan asiantuntija Maija Ahonen (OP Ryhmä).


Webinaarissa olisi mielenkiintoista kuulla näkökulmia tästä kehityssuunnasta. Mitä tekijöitä esimerkiksi pankin petostorjunnan asiantuntijan näkökulmasta on sille, että kehityssuunta on tämä? Huijaukset kehittyvät uskottavamman oloisiksi, mutta toisaalta monet psykologisen vaikuttamisen (social engineering) keinot pysyvät täysin samoina. Mitä olisi tehtävissä eri tahojen osalta (pankit, yritykset, viranomaiset, huijausyritysten kohteet)?

Suomalaisilta on huijattu alkuvuodesta yhteensä 27,5 miljoonaa euroa. Vastaava luku vuotta aiemmin oli 19,8 miljoonaa. Pankit ovat saaneet tammi–kesäkuussa pysäytettyä ja palautettua 18,2 miljoonaa euroa rahaa ennen kuin ne päätyivät huijareille.

https://yle.fi/a/74-20112001


jokeri59
Irkkaaja
  • October 17, 2024

😎


jokeri59
Irkkaaja
  • October 17, 2024

😎


Forum|alt.badge.img+4
  • Irkkaaja
  • October 17, 2024

Käsittääkseni kodinkoneet eivät ole laitteita, joihin saa suoran yhteyden jolla voi huudella solvauksia laitteen käyttäjille 😀 Nämä laitteet tarvitsevat aina verkkoyhteyden reitittimen kautta.

Niiden käyttäminen usein vaatii sen verkkoyhteyden WiFin kautta, että saat edes laitteen toimimaan ja varsinkin ohjattua sitä kännykän sovelluksella. Sitten onkin huonolla tuurilla ja taidolla kaikki auki nettiin päin.


jokeri59
Irkkaaja
  • October 17, 2024

😎


Forum|alt.badge.img+4
  • Irkkaaja
  • October 17, 2024

https://www.tekniikkatalous.fi/uutiset/tt/a4c805eb-9309-4315-98d4-353554c70b8c

Parempi hoitaa suojaukset kuntoon, ettei kahvinkeitin keitä laihaa lirua ja robotti-imuri töki koko aikaa varpaille. Sitten kun koitat saunoa harmituksen pois on ilkeä trolli lukinnut lämmön max 50c


Purnipsi
Somettaja
Forum|alt.badge.img+8
  • Somettaja
  • October 17, 2024

Yksityishenkilöiden omilla toimilla on vaikutusta koko yhteiskunnan kyberturvallisuuteen nettiin liitettyjen laitteiden kautta. Jos ajatellaan, että jokin valtiollinen toimija haluaisi todenteolla laittaa toisen valtion infraa alas hyödyntämällä bottiverkkoja, niin yhden pankin palveluiden katkokset ovat vielä aika pientä kiusaa.

Ei Nordeallakaan ole puhtaat jauhot pussissa. Mielestäni on harhautusta syyttää yksityishenkilöiden tietotaitoa ja kodinkoneita, kun oma tietotaito on osittain siirretty HCL Technologiesille Intiaan. It-infraan liittyvät ylläpito- ja operatiiviset tehtävät eivät olleet Nordealle tärkeitä. Enkä edes usko että Nordea on ainoa putiikki joka halpuuttaa it-toimintojaan.

Nordea kai laittoi vanhan KOP:n ATK-keskuksen uuteen uskoon, mahtavatkohan keskuskoneetkaan enää olla Suomessa vai tuolla Intiassa? Pankkialan haaste on tuo, että asiat pyörivät vanhalla tekniikalla, koska se nyt sattuu vain olemaan niin toimivaa tuohon käyttöön. Uudet vaatimukset mm. reaaliaikaisten maksujen osalta ja monet muut toiminnot eivät päästä tuota vanhaa rautaa helpolla. Ongelmat johtunevat juuri uuden ja vanhan tekniikan yhteensopimattomuudesta. COBOL-ohjelmointikieli on käytössä noissa keskuskoneissa ja sen osaajat ovat vähissä.


kiisseli67
Virtuaalihahmo ⭐️
Forum|alt.badge.img+7
  • Virtuaalihahmo ⭐️
  • October 17, 2024

Meillä on robotti-imuri virrattomana ja vain silloin virroissa kun on töissä. Eipä pääse huutelemaan asiattomuuksia 😁


Forum|alt.badge.img+4
  • Irkkaaja
  • October 17, 2024

Meillä on robotti-imuri virrattomana ja vain silloin virroissa kun on töissä. Eipä pääse huutelemaan asiattomuuksia 😁

Tuohan se paras suoja on, paitsi jos on ominaisuuksissa etänä käynnistäminen jostain 0.1W valmiustilasta. Mutta ei ainakaan osallistu palvelunestohyökkäyksiin virrattomana.


Purnipsi
Somettaja
Forum|alt.badge.img+8
  • Somettaja
  • October 17, 2024

Meillä on robotti-imuri virrattomana ja vain silloin virroissa kun on töissä. Eipä pääse huutelemaan asiattomuuksia 😁

Tuohan se paras suoja on, paitsi jos on ominaisuuksissa etänä käynnistäminen jostain 0.1W valmiustilasta. Mutta ei ainakaan osallistu palvelunestohyökkäyksiin virrattomana.

Tuo onkin mielenkiintoista, että miten siihen imuriin on voitu päästä kiinni. Joko on suoraan avoinna netissä tai sitten valmistajan hallintapalvelu on korkattu ja tunkeuduttu sitä kautta laitteeseen.


kiisseli67
Virtuaalihahmo ⭐️
Forum|alt.badge.img+7
  • Virtuaalihahmo ⭐️
  • October 17, 2024

Meillä on robotti-imuri virrattomana ja vain silloin virroissa kun on töissä. Eipä pääse huutelemaan asiattomuuksia 😁

Tuohan se paras suoja on, paitsi jos on ominaisuuksissa etänä käynnistäminen jostain 0.1W valmiustilasta. Mutta ei ainakaan osallistu palvelunestohyökkäyksiin virrattomana.

Ei ole edes valmiustilassa 😉


jokeri59
Irkkaaja
  • October 17, 2024

😎


Forum|alt.badge.img+4
  • Irkkaaja
  • October 17, 2024

Tuo onkin mielenkiintoista, että miten siihen imuriin on voitu päästä kiinni. Joko on suoraan avoinna netissä tai sitten valmistajan hallintapalvelu on korkattu ja tunkeuduttu sitä kautta laitteeseen.

https://dawn.fi/uutiset/2024/10/17/salasanavuoto-robotti-imuri-vakoilu

Näemmä ensin Bluetoothin kautta 100m päästä eli esim naapurin esiteinit ja nyt joka sivulla käytettyjen salasanojen vuotaminen jostain ihan muusta palvelusta. Eli melko lailla perusjuttuja ja hyvä syy käyttää jotain salasananhallintaohjelmaa, että saa helposti vahvat uniikit salasanat joka paikkaan. 


Yaria
Irkkaaja
Forum|alt.badge.img+7
  • Irkkaaja
  • October 18, 2024

Tuo onkin mielenkiintoista, että miten siihen imuriin on voitu päästä kiinni. Joko on suoraan avoinna netissä tai sitten valmistajan hallintapalvelu on korkattu ja tunkeuduttu sitä kautta laitteeseen.

https://dawn.fi/uutiset/2024/10/17/salasanavuoto-robotti-imuri-vakoilu

Näemmä ensin Bluetoothin kautta 100m päästä eli esim naapurin esiteinit ja nyt joka sivulla käytettyjen salasanojen vuotaminen jostain ihan muusta palvelusta. Eli melko lailla perusjuttuja ja hyvä syy käyttää jotain salasananhallintaohjelmaa, että saa helposti vahvat uniikit salasanat joka paikkaan. 

Tuossa jutussahan on kyse Ecovacs Deebot X2 -robotti-imurista, mikä on Suomessakin myynnissä. Valmistaja on vahvistanut ongelman, ja julkaisee tietoturvapäivityksen, mutta vasta sen jälkeen, kun asia tuli julkisuuteen. ABC:n artikkelin mukaan Ecovacs tiesi asiasta jo joulukuussa 2023, mutta ei reagoinut tuolloin. Kun laite hakkeroitiin kameroineen tietoturvatutkijan toimesta myös ABC:n juttua varten, niin nyt tietoturvaoäivitys on siihen tulossa.

Bluetoothissa oli joku PIN-koodi, minkä pystyi ohittamaan ja laitteen bluetooth näkyy yli 100 metrin päähän. Sen kautta ilmeisesti ensin sisään ja verkon kautta loput. Myös hallintapalvelusta on bluetoothin lisäksi mainittu, eli tapoja on voinut olla useampia. Laajalti tuo juttu on uutisoitu, joissa noista haavoittuvuuksista on kerrottu em. ABC:n juttujen lisäksi.

https://cybernews.com/news/hacked-ecovacs-robot-vacuums-yelling-racial-slurs

https://techcrunch.com/2024/08/09/ecovacs-home-robots-can-be-hacked-to-spy-on-their-owners-researchers-say/

https://www.digitalreviews.net/news/industry-news/security-fix-for-ecovacs-deebot-x2-coming-in-november-2024/


Purnipsi
Somettaja
Forum|alt.badge.img+8
  • Somettaja
  • October 18, 2024

No on ollut kyllä valmistajallakin välinpitämättömyyttä matkassa. Toki käyttäjälläkin vastuu tietoturvasta on, mutta pitäisi sitä voida luottaa tuotteeseen. Parasta olisi, jos jokainen tuote tai sovellus toimisi omassa hiekkalaatikossa, jotta yhden korkkaus ei altistaisi muita.


TeroRe
Yhteisömanageri
Forum|alt.badge.img+5
  • Yhteisömanageri
  • October 18, 2024

Meillä on näitä laitteita aika paljon, jopa sellaisia joita ei tule aina ajatelleeksi:

3 x Televisio
TeliaPlay digiboksi
Soundbar
PlayStation 5
Jääkaappi
Pesukone
Kuivausrumpu
2 x Robotti-imuri
Kiuas
Ilmalämpöpumppu
Sähköauton latausasema
Airfryer
Kahviautomaatti
7 x Älytermostaatti
Vuotohälytin
2 x Älypalovaroitin
2 x Google Nest Hub
3 x Google Nest laajennin
8 x Valvontakamera

Nämä kun alkavat huutelemaan rasistisia solvauksia, niin on helpompi muuttaa pois 😀

Onpas muuten komea kattaus verkkoon liitettyjä laitteita 😀

Meillä on:

  • Televisio, videotykki, Telia Play -boksi ja Apple TV
  • Ilmalämpöpumppu
  • Älykodin hubi + muutama älyvalo (loput ovat hubin takana eli useita lämpötila/kosteussensoreita, wifi-rele lämminvesivaraajalle, valokatkaisija, led-valonauhoja, töpseleitä. kylppärin lattialämmityksen ohjaus)
  • Robotti-imuri
  • Nintendo Switch

Muita ei mielestäni sitten olekaan.


jokeri59
Irkkaaja
  • October 18, 2024

😎


jokeri59
Irkkaaja
  • October 21, 2024

😎