Olemme pakkoheräämisen edessä

Pian tulee kuluneeksi kolme vuotta yhdestä kyberajan pirullisimmasta rikoksesta: krakkerit onnistuivat saastuttamaan mobiilisovelluskehittäjien käyttämiä tärkeimpiä työkaluja. Tulosksena sovelluskehitystyökalulla tehdyn softan sisään pakattu haittaohjelma levisi kaikkiaan 39:een App Storessa kaupan olleeseen sovellukseen. Tapaus aiheutti valtavaa hämmennystä ennen kuin tuon haavoittuvuuden toimintalogiikka selvisi. Kuitenkin se oli vain kuin esisoittoa tulevasta. Tämän sorttinen hyökkäysten naamiointi, piilotus ja erilaiset peiteoperaatiot ovat sittemmin arkipäiväistyneet. Tässä kyberilmastossa kai pärjää vain kaikkea epäilevä netin käyttäjä. Mieluummin kyyninen kuin herkkäuskoinen.

Ars Technica -sivuston mukaan ryövärisovellukset käynnistivät haittakoodin kättelyssä tarjoamalla esimerkiksi äkkisistään hyödylliseltä kalskahtavaa kaloriseurantaa. Käyttäjän tuli vain asettaa sormensa iPhonen sormenjälkilukijalle. Sormiprintillä hyökkäyksessä varmistettiin läpäisy kaksivaiheisessa tunnistuksessa.

Kaikkien metkujen toteutustapa ei selvinnyt. Eikä toiminta App Storessa rikollisilta enää onnistu, sillä Applen mobiilikäyttöjärjestelmä iOS on paikattu pitäväksi, vaikkeivat virustutkat siinä toimikaan.

Paukkunsa rikolliset näyttäisivät siirtäneen iOS:n kanssa kilpailevan Googlen Androidin suuntaan.

Android-alustalla mainosklikkauksia tehtaileviksi boteiksi muuttuvat sovellukset lienevät vähiten haitallisesta päästä. Osin ne ovat peräisin ohjelmataloista, joita saattaa olla vaikea mieltää rikollisten hallitsemiksi. Saastuneet työvälineet olisi aika looginen selitys havainnolle. Firefox- ja Chrome-selaimille tarkoitettuja liitännäisiä sekä Android- ja iOS-sovelluksia on ladattu yli 15 miljoonaa kertaa.

Sovellusohjelmistojen kirjoittajia itseään harhautetaan. Heille tarjotaan houkuttavia työkaluja, velhoja, jotka tekevätkin sitten ihan omia taikojaan sisällä sovelluksissa. Osa taas pelaa suoraan likaista peliä. Lukuisten mobiilisovellusten ja selainliitännäisten takana vaikuttaisi olevan tarkkoja tietoja tuotteidensa käyttäjien nettiselailusta härskisti keräävä yhtiö, nimeltään Big Star Labs.

Big Star Labsin tehtailemia sovelluksia Ars Technican mukaan ovat muun muassa Block Site, AdblockPrime, Speed Booster, Battery Saver, AppLock sekä Privacy Protector, Clean Droid, Poper Blocker ja CrxMouse.

Osa ohjelmien haittaominaisuuksista hyödyntää tunnettuja nollapäivähaavoittuvuuksia.

Pahinta on, että julkiset instituutiot eivät omaa nykytilanteen edellyttämää tietoturvan valmiustasoa. Huijaamisesta tulee näin aivan liian helppoa. Se kenties houkuttaa uusia onnenonkijoita kentälle. VR:n lippupalvelun haavoittuva Flash Player on suorastaan vastuuton muinaisjäänne, koska sen pakkolataaminen lipunoston yhteydessä heikentää päätelaitteiden tietoturvaa. VR ei vastaa asiaa koskeviin kysymyksiini.

Tätä kirjoittaessa postin nimissä lähetetään huijaustekstiviestejä ja -sähköposteja, joita ei erota aidoista. Moni suomalainen on saanut yhteydenoton, jossa väitetään tulossa olevan lähetyksen joutuneen sivuun postimaksun puuttumisen vuoksi. Tekstarin linkin klikkaaminen johtaa sivulle, jossa kysytään yhteys- ja maksukorttitietoja ”postitusmaksun maksamiseksi”.

Viestit ovat aidon näköisiä ja huoliteltuja. Ainut tapa on luottaa siihen, ettei virallisia maksuja yleensä noin peritä. Vielä pahempaa tietenkin on, jos mobiililaitteessa huijarisivusto varmennetaan käyttöjärjestelmä tasolla. Tämäkin on jo nähty, vaikka kyseessä se on silti rikollinen viritys, joka kalastelee tilitietoja, tunnuksia ja kaksoisvarmennuslukusarjoja.

Huijausten erottaminen todellisista kauppaliikkeiden, virastojen ja pankkien vieteistä käy yhä vaikeammaksi. Koulutusta tarvittaisiin, ja kokonainen uusi kansalaistaito.  

Reijo Holopainen

VIIMEISIN ARTIKKELI

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…

Google Ads -mainonta kilpailijan nimellä: Kannattaako se oikeasti?

13.08.2025 |

Oletko törmännyt hakutuloksissa mainoksiin, jotka nousevat esiin, vaikka olet hakenut toisen yrityksen nimellä? Kyseessä on … LUE LISÄÄ…

Virtuaalipalvelin vai webbihotelli verkkosivujesi kodiksi?

04.08.2025 |

Kun yrityksesi verkkosivut tai verkkokauppa ovat tärkeä osa liiketoimintaasi, niiden sijoituspaikka eli palvelinratkaisu on hyvä … LUE LISÄÄ…

Miten tekoälyä voi hyödyntää sisällöntuotannossa?

29.07.2025 |

Tuntuuko sisällöntuotanto hankalalta? Et saa ideoita, aikataulu on loppumassa ja et tiedä, mitä tehdä. Kokeile … LUE LISÄÄ…

AI optimointi WordPressissä – Huomioi tekoäly verkkosivuillasi

23.07.2025 |

AI eli tekoäly muuttaa miten tietoa etsitään ja miten hakukoneet tarjoavat vastauksia. AI optimointia kannattaakin … LUE LISÄÄ…

WordPress-ylläpito turvaa verkkosivujesi toiminnan

27.05.2025 |

WordPress-ylläpito on tärkeä osa verkkosivujen toimintaa. Moni yrittäjä ajattelee, että verkkosivut tehdään kerran ja sen … LUE LISÄÄ…