Mitä kuuluu 5G:lle? – Yleistä haihattelua kyberturvallisuuden perään

5G-radiolinkkiverkko, sanottiin siitä mitä tahansa, tuo se kuitenkin lisää kaivattua kaistaa ja bittinopeutta. Vasteajan lyheneminen taas mahdollistaa uudenlaisia älykkäitä interaktiivisia palveluja. Älykäs sähköverkko tai etäautomaatio tarvitsevat pienen viipeen luotettavia yhteyksiä. Vasteajan lyheneminen 5G:ssä tulee tarpeeseen.

Liikennevolyymi voi buustata hyökkäystä nettiin liitettyä kohdetta vastaan. Oleellista huolenaihetta 5G tarjoaa, jos ja kun sitä käytetään teollisuuden, älykaupunkien, liikenteen tai muussa elinkeinoelämän tarpeissa. Se voisi toimia digihaavoittuvuuden sisäänkäyntinä. Tällaista puhutaan. Kyberrikollisuudessa yhdistyvät perinteisen materiaalisen maailman varkaudet, tuhoteot, kiristys ja niin edelleen.

Erikoisverkot pitää kuitenkin jonkin palomuurin tai yhdyskäytävän kautta liittää Internetiin, muistuttaa Tekniikan Maailmassa, Aalto yliopiston tietoliikenne- ja tietoverkot -tiedekunnan professori, Raimo Kantola. Hän pitää ongelmana sitä, että verkkoliitäntää vastaan voi hyökätä vaikkapa kuluttajalaitteita hyödyntämällä.

Voiko, ja jos voi, millä ehdoilla?

Tämä, vaikkakin nyt professorilta, on jokseenkin yleinen näkemys erikoisverkoista, ja niiden tietoturvasta. Ensimmäisen sukupolven IoT oli turvaton, myönnetään, IP auki verkossa, sen kun vain korkkaa. Anturin kotimaana näkyy usein Kiina, ja laitteen hinta muutama euroa.

Sitten tuli LoRa ja sen LoRaWan –ympäristön 128-bittinen yksilöllinen salausvain. Kaiken piti ratketa. LoRa-anturin ohjemyyntihinta saattaa olla jotakuinkin 20-kertainen verrattuna vanhaan IoT-rihkamaan. Mutta kuinka ollakaan laitteen salausavaimen numerosarja (network session key) on painettu lapulle pahvisen anturipaketin kylkeen. Tietoturvan kannalta arveluttavaa.

LoRaWan-verkoissa voidaan jo nyt havaita liikettä, joka viittaa idioottivarmana pidetyn salauksen haavoittuvuuteen. Jostakin radiolinkkiverkkoon päästään tekemään network session key –kyselyjä. Ikään kuin ne toimisivat bottien kautta tietokantaan listattuina. 128-bittisestä kryptauksesta huolimatta LoRa-mittalaiteanturiin on mahdollista ottaa yhteyttä.

Jyväskylän yliopiston IoTsta liiketoimintaa –projektissa LoRaWan-verkkoon oli koodattuna laskuritunnistin, yksinkertainen counter, joka blokkasi toistuvat numerosarjakyselyt. Siihen, että anturin salausavain ei olekaan kovin salainen, hankekoordinaattori hymähtää. Tämän mukaan se on lähinnä kulttuurillinen erikoisuus – kun ostetaan tavaraa Kiinasta.

Kiinasta antureita ostetaan niiden halvan hinnan takia, mutta jos ne vuotavat dataa, mitä hyötyä niistä on – Lisää liikennemääriä maantiellä? Mitä sillä datalla kukaan tekee?

NB-Iot on samaa sukua kuin LoRa, 28-bittinen 5G-valmius, mutta sitä kalliimpi ja professionaalisempi. Sen käynnistyminen kuitenkin on takellellut pahemman kerran. Standardien uusiuduttua yksi toisensa jälkeen Narrowband-anturit vanhenivat pari kertaa varastoihin ennen kuin ne ehtivät markkinoille. Pietarsaarelainen Herrfors yhä käynnistelee NB-IoT -älysähkömittariaprojektiaan, josta se tiedotti jo vuosi pari sitten.

Joillekin, kuten minulle, tietoturvassa kyse on periaatteesta. Teknisesti ylivertainen Huawei-luurini on täynnä mielenkiintoisia asetuksia. Eräässä – suorastaan hellyttävässä – laite kysyy lupaa lähettää kaikki data kiinalaiseen pilveen, turvaan. Turvaan, keneltä?

Reijo Holopainen

VIIMEISIN ARTIKKELI

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…

Osa 3: Kun markkinointi ei näy hakutuloksissa 

02.02.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä sisältöä tuotetaan aktiivisesti. Verkkosivuja päivitetään, blogeja kirjoitetaan ja palveluista … LUE LISÄÄ…

Osa 2: Kun markkinointia tehdään ilman dataa

26.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä markkinointia tehdään aktiivisesti. Kampanjoita pyöritetään, … LUE LISÄÄ…

Näin aloitat Microsoft Copilotin käytön – opas pienyrittäjälle

21.01.2026 |

Microsoft Copilot on uusi ja hyödyllinen arjen työpari, joka auttaa selkeyttämään työntekoa ja säästämään aikaa. … LUE LISÄÄ…

Osa 1: Kun markkinointi kaatuu verkkosivuihin

19.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monet yritykset panostavat digimarkkinointiin tosissaan. Syntyy ideoita, tehdään mainoksia, päivitetään somea ja verkkosivuille saadaan … LUE LISÄÄ…

Harjoittelijana tekoälyn perehdytyksessä

13.01.2026 |

Ensimmäisen työharjoittelupäiväni perehdytys olikin vähän erilaista kuin osasin odottaa. En saanutkaan perehdytystä Sollertiksen kokeneilta tekijöiltä vaan vähän … LUE LISÄÄ…

Uutta palveluissamme 2026

09.01.2026 |

Vuoden alku tuo mukanaan pieniä hintamuutoksia ja uusia palveluita. Verkkotunnusten hinnat päivittyvät Verkkotunnusrekisterien hinnankorotusten myötä … LUE LISÄÄ…