Identiteettivarkaudet yleistyvät Suomessa

Sähköisten palvelujen tunnistusmenetelmiä pitäisi parantaa identiteettivarkauksien torjumiseksi.
Kuva: Niko Jylhä
1.2.2008 08:28 Tietosuojavaltuutettu Reijo Aarnio ennustaa maailmalla yleistyneiden identiteettivarkauksien leviävän Suomeen. Tähän mennessä enemmistö niistä on ollut perinteisiä pankkikorttivarkauksia.
Arviolta yhdeksän miljoonan amerikkalaisen henkilötietoja käytetään vuosittain rikollisiin tarkoituksiin, kirjoittaa Helsingin Sanomat. Vahingot ovat kymmeniä miljoonia dollareita vuodessa.
- Jos yritykset eivät kehitä etäpalveluidensa tapaa tunnistaa käyttäjät, kysymys on meilläkin vain ajasta. Suurin ongelma on, että Suomessa on paljon palveluita, joissa käyttäjän tunnistaminen perustuu esimerkiksi henkilötunnukseen, osoitteeseen ja puhelinnumeroon, Reijo Aarnio sanoo.
Aarnion mukaan käypiä tunnistustapoja ovat pankkien nettitunnukset eli niin sanottu tupas-järjestelmä tai sähköinen henkilökortti, HST.
Hän kuitenkin kannattaa HST-järjestelmän tunnistetietojen pitämistä Väestörekisterikeskuksen hallussa vaikka teleyritykset ovat kärttäneet niitä myös itselleen. Aarnio ei luota maahan tuleviin ulkomaisiin teleyrittäjiin.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Uusi iPad tulee maaliskuun alussa?
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- Google pystyttää kilpailijaa Dropboxille 16:15
- Windows XP:lle harvinaisen vähän korjauksia 12:37
- Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla 10:22
- Windows 8:n testiversio ilmestyy karkauspäivänä 00:22
- @450-verkko vaihtaa tekniikkaa 12:49
- Googlen Terminator-lasit täydentävät todellisuutta 15:13
- Microsoft poistaa start-napin 13:19
- Google pyyhki Atlantiksen kartalta 15:59
- Lisää
Digiyesterday
Viisi vuotta sitten
Krakkerit töhersivät ydinturvajärjestön nettisivut
11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.
Kolme vuotta sitten
Kodintekniikan myynti väheni 4 prosenttia viime vuonna
11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi













Kommentit (13)
HST voi olla liian vaikea käytettävä pihtiputaan mummolle mutta toistaiseksi vahvempaa identiteetin suojaa ei ole tarjolla. Tupas käyttää hetua tunnistukseen ja hetu jää sitten palveluntarjoajan palvelimelle makailemaan. Aika höveli suojakeino identiteetille kun tiedetään miten monen palveluntarjoajan palvelimet on kräkätty auki.
Saatikka, että olisi toiminut marginaalikäyttöjärjestelmissä (linux, mac, bsd).
Itsellä ainakin on isot odotukset mobiililaitteeseen asennettavalle varmenteelle.
- Käyttäjätunnus/salasanan sijaan käyttäjä antaa vain käyttäjätunnuksen
- pankin järjestelmässä käyttäjätunnus on liitetty puhelinnumeroon johon lähetetään tekstiviesti
- käyttäjän puhelin piippaa ja näytölle tulee esim. teksti "Olet kirjautumassa XXX pankkiin. OK/Peru".
- Käyttäjä painaa OK
- Puhelin kysyy "Anna autentisointi-PIN" ja käyttäjä antaa. Tällä tunnusluvulla SIM-kortti varmistaa että on oikeissa käsissä
- Jos PIN oli oikein, SIM-kortti salaa annetun haasteen joka lähetetään pankkiin joka verifioi että homma meni oikein
- Ja niin webbipankki avaa ovensa.
Tällainen ratkaisu toimii käytännössä kaikissa GSM-puhelimissa ja koska mitään erityistä ei myöskään tietokoneeseen tarvita, se toimii kaikissa niissä unohtamatta muita päätelaitteita (PDA, puhelin,...).
Mukavaa on myös se että samalla tunnisteella pääsee kaikkiin palveluihin (jotka sitä hyödyntävät), puhelin on aina mukana ja helppo käyttää.
Turvallisuus on lisäksi jopa parempi kuin HST-kortilla, sillä tunnistuskanava on eri eikä PIN-koodeja mikään troijalainen pääse PINiä varastamaan.