Taloussanomat
Lue uutinen mobiilisivustolla
"Hyvä syy suojata"

Naapurin avoin wlan voi houkutella warettajia

Marko Mikkola.

20.9.2005 11:36 Symantecin tietoturva-asiantuntija Marko Mikkola varoittaa, että avoin langaton lähiverkko (wlan) voi vetää puoleensa tiedostonvaihtajia. - En minä sitä omalta koneeltani tekisi, sanoo Mikkola.

Symantec, TeliaSonera ja Viestintävirasto järjestivät tiistaina Helsingissä lehdistötilaisuuden langattomien lähiverkkojen tietoturvasta ja uhkista.

TeliaSoneran tuoteryhmäpäällikön Petri Huhtalan mukaan langattomat lähiverkot yleistyvät kovaa vauhtia sekä kodeissa että yrityksissä.

Huhtalan mukaan wired equivalent privacy- eli wep-salauksesta vuonna 2001 paljastuneet heikkoudet hidastivat wlanin yleistymistä erityisesti yrityksissä, mutta kasvu-ura on jälleen löytynyt. Uusissa tukiasemissa salaukseen on tarjolla huomattavasti turvallisempi wi-fi protected access (wpa).

Jäljet piiloon naapurin wlanilla

Symantecin Marko Mikkola patistaa käyttäjiä suojaaman lähiverkot kertomalla, että avoin wlan-yhteys voi vetää puoleensa tiedostonvaihto-ohjelmien käyttäjiä, jotka haluavat peittää jälkensä.

- Jos minä sellaista pyörittäisin, en minä sitä omalta koneeltani tekisi, vaan mieluummin naapurin tukiaseman kautta. Siinä on hyvä syy suojata yhteys, Mikkola sanoo.

Mikkolan mukaan loppukesän uutinen avoimen wlan-yhteyden käytöstä kavallusrikoksesta poiki välittömästi kymmeniä kyselyitä pk-yrityksistä ja kotikäyttäjiltä.

- Ei ole yksiselitteistä tapaa suojata yhteys, Mikkola sanoo.

Väärinkäytöistä ei tietoa

Hän suosittaa tutustumista tukiaseman valmistajan ohjekirjaseen ja luettelee vaihtoehtoja: yhteyden salaus, mac-osoitteen suodatus, vpn:n käyttö ja lokien taltiointi.

Mikkolan mielestä oman yhteyden suojaamisen lisäksi kannattaa pitää mielessä myös, että hyökkääjät voivat houkutella kohteensa valetukiaseman käyttäjäksi.

Viestintäviraston tietoturva-asiantuntija Jani Arnell huomauttaa, ettei ainakaan Cert-fi-tietoturvaryhmän tiedossa ole toistaiseksi muita väärinkäyttötapauksia.

Se ei hänen mielestään tarkoita, etteikö yhteyden lainailuja olisi tapahtunut. Arnellin mukaan tukiaseman omistaja ei helpolla huomaa vierailijaa ja lisäksi naapurustossa olevaan avoimeen verkkoon liittyminen voi käydä jopa vahingossa.

---
Cert-fi:n ohje langattomien lähiverkkojen turvallisuudesta


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.