Matkijanärhi puhelimessa – Mielikuvitus rajana, eikä aina sekään

Tietoturva-asiantuntijat ovat äimän käkenä. Uusi sukupolvi älytoimintoja suorittavia algoritmeja leviää internetissä. Algoritmi, joka on kehitetty toimimaan älykkäässä ohjausympäristössä, on kirjoitettu variantiksi; palvelemaan haitallisia ja jopa rikollisia päämääriä.

Nettiympäristössä leviää itseään muuntelevia tiedon kalastajia. Helsingin yliopistossa on mennyt lujaa: yli 300 yliopistoihmistä antoi tunnuksensa kyberrikollisille. Kaikille 70 000 käyttäjälle lähti viesti, ettei kenenkään tulisi antaa tunnuksiaan ja salasanojaan ulkopuolisten käyttöön.

Aidon sovelluksen kuosia käyttävä rikollinen feikki-ilmoitus vain on vaikea tapaus: se on esimerkiksi pyytänyt klikkaamaan linkkiä salasanan vaihtamista varten. Yliopistoja riivaa Etelä-Afrikasta käsin operoitu urkintabusiness. Yhdessä variantissa kalastelun avulla kaapattujen, silmämääräisesti tärkeiden, sähköpostitilien palauttamisesta on vaadittu lunnaita.

Käyttäjätunnustunnuksia ei koskaan pidä, ei koskaan, kiireessä syöttää aidolta näyttävään kirjautumisikkunaan. Huijaus toimii, jos aitoa ja väärennettyä nettisivua ei kohtuullisella vaivalla erota toisestaan. Kalastelussa käytetään esimerkiksi Office 365 –kirjautumisikkunaa, jota ei voi ilman erittäin perusteellista tarkastelua erottaa aidosta. Huijaus on aiemmin paljastunut sen käyttämästä URL-rivistä. nyt sekään ei välttämättä toimi, kun URL väärennetään pilvessä. Nyrkkisääntö: jos syntyy epäilys – ikkuna pannaan syrjään odottamaan niin kauaksi aikaa, että tietoa siitä on löytynyt.

Myös Android kamppailee

Myös Android-mobiilikäyttöjärjestelmä kamppailee jatkuvasti paljastuvien uusien haavoittuvuuksien kanssa. Ne ovat riskitasoltaan korkeita, vakavia aukkoja kännykän käyttöjärjestelmän kernelissä ja viimeksi os:n Linux-pohjaisessa moniajojärjestelmässä. Käyttöjärjestelmän ennennäkemätön monimutkaisuus mahdollistaa aukkoja, joita asiantunteva kyberrikollinen valjastaa omiin tarkoituksiinsa. (Haluaisin haastatella tällaista henkilöä – päästä hänen päänsä sisään)

Viimeksi löydetty turva-aukko, kertovat tietoturvayhtiöt, hyödyntää haavoittuvuutta juuri Androidin moniajojärjestelmässä. Tämä taas mahdollistaa pirullisen luotettujen sovellusten matkimisen.

”Emme me vain yksinkertaisesti ole nähneet tällaista käyttäytymistä koskaan ennen”, kommentoi norjalainen tietoturvayhtiö Promon. Yhtiö varoittaa Ars Technican sekä BBC:n artikkeleissa, että käyttäjä luulee aukaisevansa tutun sovelluksen, mutta feikkihaitake ottaa vallan: puhelimessa aukeaa koodi, joka postaa kirjautumistiedot tuntemattomaan osoitteeseen. Promonin mukaan käyttöjärjestelmät sukupolvi kerrallaan muuttuvat yhä monimutkaisemmiksi, niiden kaikista mikrokooditoiminnoista ja vuorovaikutussuhteita ei kukaan pysy perillä.

Selainasiaa:

Virustutka Avastin neljä selainlaajennuksina toimivaa osaa Avast Online Security, Avast SafePrice, AVG Online Security sekä AVG SafePrice ovat liian kiinnostuneita käyttäjän selaushistoriadatasta, ylipäätään käyttäjän tekemisistä. Selainlaajennukset on leimattu vakoiluohjelmiksi. Mozilla Firefox heitti osat ulos. Jo v. 2015 Avast! Free Antivirus -tutka keräsi runsaasti käyttäjien haku- ym. dataa ohjelmiston valmistajalle.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Yrittäjän paras tulevaisuuden kaveri – tekoälyassistentti

08.06.2026 |

Tekoäly on viime vuosina herättänyt yrittäjissä paljon tunteita. Toisia se innostaa, toisia ärsyttää, ja monia … LUE LISÄÄ…

Matkailualan yrityksen verkkonäkyvyys – lisää buustia verkkosivujen ja digimarkkinoinnin avulla

01.06.2026 |

Matkailualalla ensimmäinen vaikutelma syntyy nykyään usein verkossa. Verkkosivut, hakukonenäkyvyys ja sosiaalinen media vaikuttavat yhä enemmän … LUE LISÄÄ…

Harjoittelussa Sollertiksella – 20 viikkoa digitoimiston arkea

29.05.2026 |

Olen Larissa, kolmannen vuoden tietojenkäsittelyn tradenomiopiskelija. Aloitin tammikuussa 20 viikon harjoitteluni Sollertiksella, joka alkaa nyt … LUE LISÄÄ…

Retropeleistä verkkopalveluihin: Retro Game House kertoo Sollertiksen teknologiataustasta

26.05.2026 |

Retro Game House nousi valtakunnalliseen kiinnostukseen Ylen julkaistua jutun Mika Hoffrénin retropelikokoelmasta ja suunnitteilla olevasta … LUE LISÄÄ…

Valmiiksi täytetty somekalenteri ja ennakointi helpottavat somesisältöjen suunnittelua

12.05.2026 |

Monessa yrityksessä arjen rytmi vaihtelee vuoden aikana. Toisinaan edessä ovat lomakaudet, toisinaan kiireiset sesongit tai … LUE LISÄÄ…

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…