Tietoturva ja -suoja

Tähän voisi sanoa että älä ylipäätään osta IoT-laitteita, jos ei ole aivan pakko. Sä et tarvi jääkaappiin tai pesukoneeseen puhelinsovellusta.

Tämä on ylipäätään jo ihan Suomessakin suositeltavaa. Mobiilimaksaminen on turvallisempaa kuin kortilla maksaminen.

1 tykkäys

Ok. Mitenkä mun ilppi? Tai mökkiläisten. Ei kaipaa etäohjausta. Naapurin Eki hoitaa? Vai pysytäänkö vaan kotona.

Entä ovikello kameroineen? Minun ei siis tarvitse tietää mitä tontillani tapahtuu kun olen viikon toisaalla? Eki?

Pari muutakin Eki hoitaa, Eki fiksaa?

Lisäyksiä.

  1. Pidä se master keyword ainoastaan omassa päässäsi. Ja luonnollisesti hyökkääjä ei tee tällä salasanalla yhtään mitään, vaan lisäksi hänellä pitää olla pääsy puhelimeesi (fyysinen pääsy + salasana).
  2. Totta.
  3. Positiivinen luottokielto kuuluisi ehdottomasti listalle myös. Mutta hyökkääjän motiivit voivat olla moninaiset.
  4. Pidän itsekin käyttötileillä merkityksettömiä summia. Tämäkin sopisi listalle.
  5. Ok. Mutta kyllä virtuaalimaksaminen alkaa olla levinnyt kaikkialle. Jos jostain pankkiautomaatista ei saa nostettua käteistä puhelimesi walletissa olevalla kortilla, niin seuraavasta voi.
  6. Jos otat kuvan itsestäsi parvekkeella tai parvekemansikkaviljelmästäsi, niin se yhdistettynä some-profiilissasi lukevaan kaupunkiin riittää selvittämään tarkan osoitteen, missä asut. Siksi suljettu some-profiili.
  7. Kyllä. Mutta pahimmillaan joku voi saada käyttäjätunnuksesi ja salasanan tällä tavoin.
  8. Hyvä, että tältä osin kunnossa.
  9. Bonuskysymyksesi: mikäli puhelimen pääsykoodi on hyökkääjän tiedossa, niin helpointa lienee soittaa maksulliseen nigerialaiseen palvelunumeroon, jolloin raha se vaan juoksee.

1.Tämä edellyttää kyllä miettimistä edelleen. Yksi laatikko on yksi laatikko. Monta laatikkoa on monta avattavaksi

5.Siis itselläni fyysinen lompakko kulkee auton hansikaslokerossa ajokortin vuoksi. Välillä erilaisissa olosuhteissa kanniskelen sitä, jotta olisi helpompi tunnistaa ja ilmoittaa läheisille. Sopiva maksuvalmius digitaalimaksamisen eri muodoissa löytyy

6.Minun osoitetiedoillani ei tee kukaan mitään

7.Miten niin. Nehän suojasimme jo kohdassa 1

10.Ei tarvitse olla tiedossa. Aukeavat kyllä. Maa on Somalia. Puhelimeesi Joka on dumpattu latauksessa jonnekin) soitetaan ja siitä on ohjattu soitonsiirto ulos sovittuihin palvelunumeroihin. Muistini mukaan 255 soitonsiirtoa voidaan puhelimeen asettaa

Perusjuttuja edellisten lisäksi:

  • Perusta ns. ykkösmaili, jota käytät vain esim. valtionhallinnon, pankin yms. oikeasti tärkeiden palveluiden käyttöön, äläkä mainosta sitä tai anna sitä mihinkään muuhun palveluun.
  • Käytä Gmailia tms. ns. humppamailina ja kirjaudu sillä Iltalehteen, Suomi24:ään ja kaikkeen toisarvoiseen skeidaan. Jos tämä maili ja sen salasana pöllitään jostain palvelusta, se ei saa aiheuttaa oikeaa vahinkoa.
  • Älä syötä pankkikorttisi numeroa nettipalveluihin, vaan käytä Mobilepaytä, Paypalia, Google/Apple Paytä. Esim. Paypalin bisnes perustuu ihmisten pankkitietojen säilytykseen, joten sen tietoturva on sen mukainen.
  • Vältä salasanojen käyttöä milloin pystyt, käytä biometristä tunnistautumista tai secure key -tyyppistä kirjautumista. Ja se MFA pitää olla käytössä jokaisessa palvelussa missä käsittelet rahaa, tai missä sinulla on rahan arvoista sisältöä (pelit, e-kirjat, ostettua musaa yms.).
  • Hanki se salasanamanageri, ja laita sen salasanaksi biometriikan kylkeen joku mietelause, jonka vain sinä muistat, ja jota et hoe koko ajan kännissä baarissa. Esim. “EnHaluaisiEnääNähdäSavinOttavan32MinuuttiaJäähyjä” on tehokas salasana, jonka vain sinä tiedät ja sen saa luriteltua tarpeen tullen näppäimistöltä helpommin kuin “&63k_syJd%9Kdnc+”:n. Hyvän salasanamanagerin tietokannan saa synkattua eri laitteiden välillä jonkun pilvipalvelun kuten Google Drive, Onedrive tai pCloud kautta ja laite ehdottaa kirjautumisissa haetaanko tunnusta salasanamanagerista, joka sen jälkeen avataan biometriikalla. Käyttö ei voisi olla paljoa iisimpää. Huonoon salasanamanageriin on pääsy netin kautta niiden oman sivuston kautta, koska noita kaikki koittaa murtaa ja on siinä jo onnistunutkin.
  • Tekstiviesti ei ole kelvollinen MFA, koska niitä voidaan väärentää ja spämmätä kunnes käyttäjä kyllästyy ja hyväksyy pyynnön. Proton/Google/Microsoft authenticator käyttöön.
  • Salaa läppärin levy esim. Bitlockerilla ja ota varmistukset datasta pilveen.

@SammyO Jos puhelin on hallussa huijarit kait yleensä ottavat sen omistajan nimissä pikavippejä ja lainoja.

1 tykkäys

Toit nyt yhden lyhenteen lisää keskustekuun. MFA.

Turha teidän ammattilaisten täällä on ketään opastaa nätisti kohentamaan oman elämänsä tietoturvallisuutta jos sitä ei kansantajuisesti tehdä.

(tuo puhelinjuttu ei osunut lähimainkaan hehtaarille)

Awesome Privacy -listaukset myös ihan käteviä, jos on yhtään nörtin vikaa.

1 tykkäys

Multi-Factor Authentication eli monivaiheinen todennus palveluun kirjautuessa (kaksi tai useampivaiheinen).

Tästä oli juuri esimerkki kuinka tilejä kaapattu Whatsapissa ja Telegramissa:

1 tykkäys

Notepad++ -sovellus ollut kiinalaisen tietomurron kohteena:

Suositussa sovelluksessa massiivinen tietomurto

Iso tietomurto ministeriöihin:

Epäilty tietomurto tapahtui torstaina 29. tammikuuta. Tapaus siirtyi KRP:lle esitutkintaan 2. helmikuuta.

Epäilty murto kohdistui Valtorin tuottamaan mobiililaitteiden hallintapalveluun.

Kiinalaista tietojenkalastelua:

(Aukesi incognito-moodissa)

Google on ryhtynyt toimiin erittäin laajaa epäilyttävää välityspalvelinten verkkoa vastaan. Tiettävästi yli 500 eri tahoa käytti verkkoa toimintaansa.

Verkkosivuillaan julkaisemassaan päivityksessä Googlen työryhmä arvelee, että muun muassa Android-laitteista koostunut verkko oli suurin laatuaan maailmassa. The Hacker Newsin mukaan siihen kuului yli kuusi miljoonaa ip-osoitetta.

Verkkoa piti yllä kiinalainen yhtiö nimeltä Ipidea , joka mainosti itseään maailman suurimpana välityspalvelinten tarjoajana.

1 tykkäys

Älä asenna ohjelmia tuntemattomista linkeistä…

Omenoissa on madon reikiä:

Kaikkihan sen tietää, että IoT on paskaa, koska kiinalaisia ei tietoturva kiinnosta, mutta ehkä tämä herättelee ajattelemaan mitä kiinalaisia kameroilla varustettuja käkättimiä kotiinsa hankkii, mitä/keitä ne kuvaa ja kenelle.

1 tykkäys

Petteri Järvinen selittää miten se mobiilivarmenne oikein kaapataan:

Pitkä juttu niin en ala referoimaan, mutta lyhyesti ensin kaapataan pankkitunnukset ja niillä haetaan uusi mobiilivarmenne hyökkääjän puhelimeen.

2 tykkäystä

Hupsista… vahinkoja sattuu:

Robotti-imurin omistaja Sammy Azdoufal halusi ohjata laitettaan Play Station 5-ohjaimella, ja tuli samalla paljastaneeksi merkittävän tietoturva-aukon.

Azdoufal teki Claude Code -tekoälytyökalulla sovelluksen, jotta voisi yhdistää uuden DJI Romo -imurinsa PS5 -ohjaimeen. Sitten hän huomasi jotain outoa: sovellus ei ohjannut vain hänen omaa imuriaan, vaan se ohjasi tuhansia…

Hyvä huomio on myös, että miksi kiinalaisvalmisteisessa imurissa on ylipäätään mikrofoni?

4 tykkäystä

Yli 15 miljoonan ihmisen terveystiedot on hakkeroitu massiivisessa tietomurrossa, kertoi Ranskan terveysministeriö perjantaina.

Ranskalaisen televisiokanavan mukaan vuodettujen tietojen joukossa on muun muassa tunnettujen ranskalaispoliitikkojen tietoja, jotka ovat nyt nähtävillä verkossa. Tiedoissa on muun muassa mainintoja siitä, onko potilas homoseksuaali tai onko hänellä aids.

Terveysministeriön mukaan viime vuoden lopussa tehdyssä tietomurrossa varastettiin tietoja noin 1 500:sta terveydenhuollon kohteesta, jotka kaikki käyttivät saman yhtiön valmistamia ohjelmistoja.

Halvat epämääräiset android -laitteet saattavat sisältää tietoturvariskin:

  • Teleoperaattori Elisa varoittaa halpalaitteista, joissa on BadBox-haittaohjelma valmiiksi tehtaalla asennettuna.

  • Elisa on havainnut verkossaan alkuvuodesta satoja saastutettuja laitteita, erityisesti halpoja tv-bokseja ja muita Android-laitteita.

  • Haittaohjelma liittää laitteen rikollisten hallitsemaan bottiverkkoon ja altistaa käyttäjän henkilötiedot väärinkäytölle.

1 tykkäys

Isompi kyberhyökkäys Stryker -lääkejättiä vastaan - taustalla iranilainen hakkeriryhmä Handala?

(Aukesi incognito-moodissa)

-200 000 laitetta rikki, 50 000 gigatavua varastettu jättiyhtiöltä.

-Lääkelaitejätin järjestelmiä pyyhittiin tyhjäksi iskussa.

IPhone haavoittuvuus havaittu:

Googlen uhkatiedusteluryhmä GTIG on havainnut nollapäivähaavoittuvuuksia hyödyntävän hyökkäysketjun, jonka avulla IOS-laitteen voi kaapata kokonaan. Googlen tutkijat ovat nimenneet hyökkäysketjun Darkswordiksi.

…haavoittuvuus koskee IOS-laitteita versiosta 13 versioon 18.6.2.