Digitoday

Valikko

Applen selitykset eivät vakuuta

Julkaistu:

Applen mukaan sen iCloud-palvelua ei murrettu tietoturva-aukon avulla. Siitä huolimatta sadan naisen yksityiset kuvat julkaistiin verkossa. Onko kehno tietoturva siis pilvipalvelun perusominaisuus?
Apple julkaisi tiistaina tiedotteen, jossa se selitti, miten noin sadan yhdysvaltalaisen julkkisnaisen alastonkuvat vuotivat verkkoon.

Yhtiö vahvisti, että julkaistuja kuvia oli tosiaan viety sen iCloud-tallennuspalvelusta. Yhtiö kuitenkin kiisti väitteet, että palvelu olisi murrettu esimerkiksi Find My Phone -toiminnosta löytyneen virheen takia, joka salli rajattomasti kokeilla erilaisia salasanoja, kunnes oikea löytyy.

Apple tosin tarkensi, että kuvat vietiin hyvin kohdistetuilla hyökkäyksillä. Hakkerit onnistuivat arvaamaan oikein iCloudin turvakysymykset tai tähdet saatiin kertomaan käyttäjätunnuksensa ja salasanansa heille lähetettyjen huijausviestien avulla.

Turvakysymyksiä on jo pitkään pidetty tietoturvan kannalta vähintään epäilyttävinä. Palveluiden käyttäjät ovat jo saattaneet esimerkiksi Facebookissa kertoa suosikkiartistinsa tai syntymäkaupunkinsa, joten turvakysymysten vastaukset voivat olla helposti hakkerien löydettävissä.

Varsinkin julkkisten turvakysymystiedot voivat olla käytännössä julkisia tuhansien ja tuhansien haastattelujen takia. Jossain vaiheessa he ovat saattaneet kertoa tietoja, joiden perusteella vastaukset voi arvata tai etsiä.

Täydellistä turvaa ei ole olemassa. Verkkopankkien tietoturva on paljon iCloudia parempi, ja silti niistäkin on onnistuttu viemään käyttäjien rahoja, esimerkiksi huijaamalla käyttäjiä väärällä laskulla.

 

Kärjistäen Apple siis kertoi, että sadat yksityiset kuvat päätyvät verkkoon, mutta kaikki on kuten pitääkin.



Applen selitys jättää kuitenkin epämiellyttävän tunteen. Kärjistäen Apple siis kertoi, että sadat yksityiset kuvat päätyvät verkkoon, mutta kaikki on kuten pitääkin. Ei siis mitään ongelmaa?

Pienen lisäsäväyksen Applen tiistaiselle selitykselle antaa sen oma ohje tietoturvan parantamiseksi. Apple neuvoi iCloud-käyttäjiä suojautumaan kaksivaiheisella tunnistuksella, joka lähettää esimerkiksi käyttäjän iPhoneen tunnistuskoodin, jos joku pyrkii iCloud-tilin asetuksiin.

Ikävä vain, ettei kaksivaiheista tunnistusta vaadita, jos joku haluaa päästä puhelimen varmuuskopioihin iCloud-palvelussa. Ohje kaksivaiheisen tunnistuksen käyttämisestä ei siis olisi suojannut kuvavuodon uhreja.

Applen selitykset ja tietoturva ontuvat siis pahasti. Toimitusjohtaja Tim Cook on nyt kertonut, että Apple aikoo parantaa tietoturvaa uusilla hälytyksillä.

 

Lisäksi Apple haluaa vielä terveystietosi.



Tarvetta parantamiseen todella on. Seuraavaksi yhtiön suunnitelmissa on ennakkotietojen mukaan liittää iPhoneen luottokortit, eli ostoksia voisi tulevaisuudessa maksaa näyttämällä puhelinta kassapäätteen nfc-lukijalle.

Lisäksi Apple haluaa vielä terveystietosi: Yhtiö kehittää uutta HealthKit-sovelluskokonaisuutta, jonka avulla iPhonen käyttäjä voisi tallentaa terveyttä koskevia tietoja.

Yhtiö on kieltänyt terveyssovelluksia tekeviä sovelluskehittäjiä tallentamasta terveystietoja iCloudiin. Terveyttä koskevat tiedot ovat arkaluonteisia, eikä Applella ole niiden tallennukseen viranomaisten lupaa. Nykyisten tietojen mukaan HealthKit tallentaisi ne siis puhelimen muistiin.

Entä jos puhelimesta haluaa tallentaa varmuuskopion iCloudiin? Siirtyvätkö terveystiedot silloin kuitenkin Applen pilvipalveluun? Tähän Apple ei ole vastannut.

ICloudin ja muidenkin pilvipalveluiden tietoturvassa on varmasti vielä paljon parantamisen varaa, ja se pitäisi Applen ja muidenkin niitä tarjoavan yrityksen tunnustaa.

Applen, Googlen, Microsoftin ja muiden puhelimien tietojen varmuuskopiointia verkkopalveluun tarjoavat yritykset eivät voi väistää vastuutaan ja syyttää pelkästään käyttäjiä lankeamisesta huijauksiin. Yhtiöt ovat itse markkinoineet pilvipalveluitaan kätevinä ja turvallisina. Useat käyttäjät eivät todennäköisesti edes ymmärrä, minne ja mitä kaikkea tietoa heistä verkkoon siirtyy.

Kun puhelimia käytetään yhä arkaluontoisempien tietojen tallentamiseen, pitää myös tietoturvan parantua. Se saattaa tosin vaatia asennemuutosta myös käyttäjiltä. Jos varkaiden pääsy verkkopalvelun tilille tehdään entistä vaikeammaksi, se saattaa vaikeuttaa myös normaalia käyttöä.

Ehkä tulevaisuudessa käyttäjä voi valita, haluaako puhelimeensa liittyviltä pilvipalveluiltaan helppoa tallennusta vai pankkeihin verrattavaa tietoturvaa. Nykyään tätä mahdollisuutta ei ole.
  • Kommentti
  • Apple

Kommentit

    Näytä lisää
    Kommentointi on päättynyt
    Näitä luetaan!
    1. 1

      TMZ: Linkin Parkin solisti Chester Bennington, 41, on kuollut

    2. 2

      Teemu Selänteen pojat katsoivat ilmaiseksi keikkaa isänsä luksusjahdilta – lavalla esiintyneeltä Reino Nordinilta osuva kuitti aiheesta

    3. 3

      Varusmies tuupertui maahan Cooperin testin jälkeen Vekaranjärvellä – IL: Todettiin myöhemmin aivokuolleeksi

    4. 4

      Linkin Parkin Mike Shinoda shokissa kollegansa yllättävästä kuolemasta – näin hän kommentoi suru-uutista, myös Chris Cornellin vaimolta sydäntä särkevä twiitti

    5. 5

      Kommentti: Linkin Parkin laulajan kuolema on tuntemattoman tähden tragedia

    6. 6

      Instagram sensuroi Emilian, 25, rohkean bikinikuvan – kahden lapsen äiti pöyristyi: ”Kun muodokkaampi nainen laittaa kuvan, se poistetaan”

    7. 7

      Linkin Parkin laulaja julkaisi koskettavan kirjeen, kun Chris Cornell teki itsemurhan: ”Itken edelleen” – kuoli itse Cornellin syntymäpäivänä

    8. 8

      Mies syntyi ilman jalkoja ja toista käsivartta – päätti silti ryhtyä kehonrakentajaksi

    9. 9

      Video: Näin ehdonalaiseen pääsevä O.J. Simpson reagoi päätökseen

    10. 10

      Nainen ei pessyt itseään pesuaineilla kahteen viikkoon – vaikutukset yllättivät

    11. Näytä lisää
    1. 1

      TMZ: Linkin Parkin solisti Chester Bennington, 41, on kuollut

    2. 2

      Tiedätkö, mitä oikeasti omistat? Syöpäsairaalla vaimolla oli käyttöoikeus muistisairaan miehensä tilille – maistraatti iski väliin

    3. 3

      Nainen ei pessyt itseään pesuaineilla kahteen viikkoon – vaikutukset yllättivät

    4. 4

      Teemu Selänteen pojat katsoivat ilmaiseksi keikkaa isänsä luksusjahdilta – lavalla esiintyneeltä Reino Nordinilta osuva kuitti aiheesta

    5. 5

      Yllätystieto – Arto Bryggare uskoo tietävänsä syyn Usain Boltin lopettamiseen

    6. 6

      Varusmies tuupertui maahan Cooperin testin jälkeen Vekaranjärvellä – IL: Todettiin myöhemmin aivokuolleeksi

    7. 7

      Harrastatko sinäkin ”Pirkka-seksiä”? 7 syytä, miksi se on tajuttoman upeaa

    8. 8

      Apu: Jethro Rostedt aikoo jäädä eläkkeelle 5 vuoden sisällä – kerskailee omaisuudellaan: ”Kyllä se miljoonissa lasketaan”

    9. 9

      Valtteri Bottas murjaisi vitsin Kimi Räikkösestä, kertoi myös ketä F1-kuskia ei haluaisi seurakseen autiolle saarelle

    10. 10

      Urheilutoimittaja yritti syytteen mukaan tilata naisystävänsä yliajon – maksoi vangille 6 500 euroa etumaksuna

    11. Näytä lisää
    1. 1

      Hanna menetti miehensä äkillisesti – Kimmosta jäi jälkeen vain hoitajan ojentama muovipussi

    2. 2

      Saara ja Esa panivat seksielämänsä kuntoon kahdessa viikossa: ”Miksi emme kokeilleet tätä aiemmin?”

    3. 3

      Harrastatko sinäkin ”Pirkka-seksiä”? 7 syytä, miksi se on tajuttoman upeaa

    4. 4

      Äiti ja isä löytyivät surmattuina – alkoi selvitä, että tytöille oli ehkä tapahtunut jotain vielä karmivampaa

    5. 5

      Venäläisturisteja virtaa Suomeen yllättävästä syystä – näitä hamstrataan nyt kaupoista

    6. 6

      Synkkä juhlailta Salossa – morsian joutui soittamaan poliisin omiin häihinsä

    7. 7

      Nuori nainen lähetti avoimen sairauslomaviestin – pomon reaktio sai itkemään

    8. 8

      Sabina Särkkä narahti uimapukukuvansa muokkaamisesta – kihlatun julkaisu paljasti totuuden: huomaatko eron?

    9. 9

      8 asiaa, joita pariskunnat tekevät, mutta eivät myönnä sitä – montako kohtaa myönnät?

    10. 10

      Räikkösellä musertava keskustelu tallin kanssa – ”En tiedä, mitä sanoa...”

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      TMZ: Linkin Parkin solisti Chester Bennington, 41, on kuollut

    2. 2

      Teemu Selänteen pojat katsoivat ilmaiseksi keikkaa isänsä luksusjahdilta – lavalla esiintyneeltä Reino Nordinilta osuva kuitti aiheesta

    3. 3

      Varusmies tuupertui maahan Cooperin testin jälkeen Vekaranjärvellä – IL: Todettiin myöhemmin aivokuolleeksi

    4. 4

      Linkin Parkin Mike Shinoda shokissa kollegansa yllättävästä kuolemasta – näin hän kommentoi suru-uutista, myös Chris Cornellin vaimolta sydäntä särkevä twiitti

    5. 5

      Kommentti: Linkin Parkin laulajan kuolema on tuntemattoman tähden tragedia

    6. Näytä lisää
    1. 1

      TMZ: Linkin Parkin solisti Chester Bennington, 41, on kuollut

    2. 2

      Tiedätkö, mitä oikeasti omistat? Syöpäsairaalla vaimolla oli käyttöoikeus muistisairaan miehensä tilille – maistraatti iski väliin

    3. 3

      Nainen ei pessyt itseään pesuaineilla kahteen viikkoon – vaikutukset yllättivät

    4. 4

      Teemu Selänteen pojat katsoivat ilmaiseksi keikkaa isänsä luksusjahdilta – lavalla esiintyneeltä Reino Nordinilta osuva kuitti aiheesta

    5. 5

      Yllätystieto – Arto Bryggare uskoo tietävänsä syyn Usain Boltin lopettamiseen

    6. Näytä lisää
    1. 1

      Hanna menetti miehensä äkillisesti – Kimmosta jäi jälkeen vain hoitajan ojentama muovipussi

    2. 2

      Saara ja Esa panivat seksielämänsä kuntoon kahdessa viikossa: ”Miksi emme kokeilleet tätä aiemmin?”

    3. 3

      Harrastatko sinäkin ”Pirkka-seksiä”? 7 syytä, miksi se on tajuttoman upeaa

    4. 4

      Äiti ja isä löytyivät surmattuina – alkoi selvitä, että tytöille oli ehkä tapahtunut jotain vielä karmivampaa

    5. 5

      Venäläisturisteja virtaa Suomeen yllättävästä syystä – näitä hamstrataan nyt kaupoista

    6. Näytä lisää