Taloussanomat
Lue uutinen mobiilisivustolla
Britannian skandaali paljasti heikot kohdat

Puhelinviestin urkinta käy pelottavan helposti

Kuva: Heikki Saukkomaa / Lehtikuva

10.7.2009 16:22 Monien ihmisten vastaajaviesteihin pääsee käsiksi yllättävän vaivattomasti. Huolimattomasti valitut salasanat saattavat altistaa omat vastaajaviestit urkinnalle.

Matkapuhelinliittymään yhdistettyyn vastaajapalveluun tunkeutuminen ei vaadi ylivertaisia teknisiä taitoja, vaan ripauksen tuuria ja oveluutta.

Muistutus tästä saatiin eilen, kun brittilehti Guardian kertoi härskistä urkintatapauksesta, jossa useiden julkisuuden henkilöiden vastaajaviesteihin oli päästy käsiksi.

Tabloidilehti News of the Worldin toimittajat ja lehden palkkaamat avustajat olivat onnistuneet tunkeutumaan useiden julkisuuden henkilöiden vastaajiin arvaamalla oikein näiden käyttämät salasanat.

Guardianin mukaan useat henkilöt eivät vaivaudu vaihtamaan vastaajapalvelunsa oletussalasanaa.

Operaattorin valitsema salasana voi olla vaikkapa muotoa 1234. Toiset taas valitsevat salasanaksi oman tai lapsensa syntymäpäivän.

Oletussalasanan vaihtamatta jättäminen tai liian helposti arvattavissa oleva salasana vaarantavat vastaajan ja siihen soittavien ihmisten yksityisyyden.

Ongelma läsnä
myös Suomessa

Vastaajapalveluiden haavoittuvuus ei ole uusi ilmiö, vaan ongelma on ollut läsnä jo lankapuhelinten ajoista lähtien.

Käytännössä Britanniassa nähtyä urkintaa voidaankin harjoittaa myös Suomessa. Moni kun unohtaa vaihtaa oman vastaajansa salasanan tai tyytyy turhan helposti arvattavaan numerosarjaan.

Keskivertokansalaisen vastaajaviestit tuskin kiinnostavat hämärähemmoja, mutta julkisuuden henkilöille ja yritysten johtohenkilöille vastaajapalvelun heikko salasana voi olla varteenotettava riski.

Teleoperaattori Soneran turvallisuuspäällikkö Arttu Lehmuskallio kertoo, ettei yhtiöllä ole käytössä mitään oletussalasanaa vastaajia varten.

– Käytännössä vastaaja saa sen salasanan, jonka liittymän myyvä asiakaspalvelija sattuu keksimään, Lehmuskallio sanoo.

Sonera myös kehottaa liittymän omistajaa vaihtamaan salasanan viidellä ensimmäisellä kerralla, kun tämä kirjautuu vastaajapalveluun.

Elisan palvelujohtaja Pasi Vanninen kertoo, että yhtiön matkapuhelinliittymiin yhdistetyissä vastaajapalveluissa on aina aluksi käytössä oletussalasana.

Salasana kerrotaan opaskirjassa, ja kirjassa myös kehotetaan vaihtamaan se.

– Kyllä se siellä mainitaan, mutta en muista kuinka vahvasti vaihtamiseen kehotetaan, Vanninen sanoo.

Vannisen mukaan salasanan vaihtaminen on kuitenkin tärkeää.

– Tämä on asia, joka saattaa jäädä monelta vastaajan käyttäjältä huomaamatta, sillä salasanaa ei tarvitse omasta matkapuhelinnumerosta soitettaessa, Vanninen sanoo.

Lehmuskallion tai Vannisen tiedossa ei ole kuitenkaan tapauksia, joissa Soneran tai Elisan asiakkaiden vastaajia olisi urkittu tällä menetelmällä.

Puheluiden
salakuuntelu vaikeaa

Matkapuhelinverkossa kulkevien puheluiden ja tekstiviestien salakuuntelu ja sieppaaminen ovat edelleen vaikeita teknisiä operaatioita.

Radiotaajuuksia pitkin kulkevat puhelut on salattu, ja esimerkiksi tekstiviestit eivät sijaitse verkossa kuin väliaikaisesti.

– Käytännössä tekstiviesteihin voi päästä käsiksi vain, jos saa haltuunsa vastaanottavan tai lähettävän puhelimen, Viestintäviraston viestintäverkot-yksikön päällikkö Sami Kilkkilä sanoo.

Ainakin teoriassa tekstiviestejä voidaan kuitenkin urkkia.

Omistajan silmän välttäessä matkapuhelimeen voidaan esimerkiksi asentaa puhelimen taustalla pyörivä sovellus, joka ottaa talteen urkittavan lähettämät tekstiviestit ja toimittaa ne eteenpäin.

Ulkomailla on raportoitu myös sim-korttien kloonaustapauksista, joissa väärennetyn sim-kortin haltija on esiintynyt matkapuhelinverkossa vakoilemanansa henkilönä.

Kilkkilä lieventää pelkoja muistuttamalla, että molemmat tapaukset vaatisivat urkkijalta aluksi pääsyn uhrin puhelimelle.

Kilkkilän mukaan uusien sim-korttien kloonaaminen ei ole edes teknisesti ottaen mahdollista. Viestintäviraston tiedossa ei ole, että uusia sim-kortteja olisi pystytty kloonaamaan.


Jutun kirjoitti: Aleksi Moisio

Aleksi Moisio

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (13)

Huono 0
Puhelinvastaaja? Sitäkö tosiaan ihmiset vieläkin käyttää?
Mikkosoffa
Huono 7
Lööppiotsikko. Ei muuta.

Puhelinviesti? Ihan oikeasti. No ketä tämä nyt muka olisikaan kiinnostanut, jos otsikossa ois lukenut jotain puhelinvastaajista.

Ai niin, blokkaan mainokset joten DT ei saa ihan niin paljoa fyffeä siitä, että kävin katsomassa uutisenne. Sori.
Kerrostalon profeetta
Huono 1
Lööppiotsikko. Ei muuta.

Puhelinviesti? Ihan oikeasti. No ketä tämä nyt muka olisikaan kiinnostanut, jos otsikossa ois lukenut jotain puhelinvastaajista.

Juttukommentti? Ihan oikeasti. No ketä tämä nyt muka olisikaan kiinnostanut, jos otsikossa ois lukenut jotain metatason höpinää.
KP
No ketä tämä nyt muka olisikaan kiinnostanut, jos otsikossa ois lukenut jotain puhelinvastaajista

no ainakin minua ja paria miljoonaa muuta vastaajan omistajaa. itseäni nyt ainakin hatuttaisi, jos liikekontaktieni viestit päätyisivät jonkun nörttimajavan käsiin.

toisilla meistä on hei jotain salattavaa
neukkukuution messias
Huono 0
Puhelinvastaaja? Sitäkö tosiaan ihmiset vieläkin käyttää?

Kyllä vaan käyttää, ei sitä palvelua ole tyhjän panttina olemassa edelleenkin!!

Onneksi suurimmalla osalla operaattoreista se on edelleen maksuton. Saunalahdella ei (paitsi vanhoissa liittymissä, uusissa se on maksullinen).
Vastaaja rulettaa
Huono 6
no ainakin minua ja paria miljoonaa muuta vastaajan omistajaa. itseäni nyt ainakin hatuttaisi, jos liikekontaktieni viestit päätyisivät jonkun nörttimajavan käsiin.

toisilla meistä on hei jotain salattavaa

no hyvällä tolalla on teidänkin firmassanne tietoturva, jos luottamuksellisia asioita välitetään kryptaamatta ja yleisen puhelinverkon kautta. vieläpä jätetään vastaajaan..
sju
Huono 1
Vastaajan ensiaktivointi pitäisi pakottaa vaihtamaan pin koodia.

Sim korttien kloonaustyökaluja löytyy pimeiltä markkinoilta. Ja eräitä peruspuhelimia on eBayssa myyty isoon hintaan, koska uskotaan näiden puhelimien voitavan muuttaa siten, että operaattorin verkko luulee tilaajan olevan joku toinen.
kyllä meitä kuunnellaan
Huono 0
Paras olisi, jos vastaaja yksinkertaisesti ei olisi etäohjattavissa tai -kuuneltavissa ellei niin erikseen aseta. Hyvin harva käyttää tuota etäohjausta. Ehkä prosentti käyttää sitä ja sen takia 90 % vastaajat on kuunneltavissa.
Korppi
Huono 5
Siis pitää olla sen toisen kännykkä että voi urkkia, samalla voisi kyllä lukea tekstaritkin ja soitella vaikka pilapuheluita.

"tekstiviesteihin voi päästä käsiksi vain, jos saa haltuunsa vastaanottavan tai lähettävän puhelimen"
Mitä uutta? Toisen kämppää voi nuuskia jos hän kutsunut sinut kylään ja päästänyt sisälle, pelottavan helppoa! Digiseiska
ÖRRR!!!!!!!
Huono 0
Britit käy yhä tyhmemmiksi.
7
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Google kääntää hakutulokset 12 kielelle

25.05.2007 Google on laajentanut tulkkauspalveluaan toiminnolla, joka automaattisesti kääntää hakutuloslistat jollekin valitusta kahdestatoista kielestä.


Kolme vuotta sitten

Tuomari esti Craigslistin syyttämisen

25.05.2009 Henry McMasterin syytteet internetin ilmoituspalsta Craigslistiä vastaan ovat nyt entistäkin kauempana tuomarin määräyksellä.

.