Digitoday

Valikko

Applen selitykset eivät vakuuta

Applen mukaan sen iCloud-palvelua ei murrettu tietoturva-aukon avulla. Siitä huolimatta sadan naisen yksityiset kuvat julkaistiin verkossa. Onko kehno tietoturva siis pilvipalvelun perusominaisuus?
Apple julkaisi tiistaina tiedotteen, jossa se selitti, miten noin sadan yhdysvaltalaisen julkkisnaisen alastonkuvat vuotivat verkkoon.

Yhtiö vahvisti, että julkaistuja kuvia oli tosiaan viety sen iCloud-tallennuspalvelusta. Yhtiö kuitenkin kiisti väitteet, että palvelu olisi murrettu esimerkiksi Find My Phone -toiminnosta löytyneen virheen takia, joka salli rajattomasti kokeilla erilaisia salasanoja, kunnes oikea löytyy.

Apple tosin tarkensi, että kuvat vietiin hyvin kohdistetuilla hyökkäyksillä. Hakkerit onnistuivat arvaamaan oikein iCloudin turvakysymykset tai tähdet saatiin kertomaan käyttäjätunnuksensa ja salasanansa heille lähetettyjen huijausviestien avulla.

Turvakysymyksiä on jo pitkään pidetty tietoturvan kannalta vähintään epäilyttävinä. Palveluiden käyttäjät ovat jo saattaneet esimerkiksi Facebookissa kertoa suosikkiartistinsa tai syntymäkaupunkinsa, joten turvakysymysten vastaukset voivat olla helposti hakkerien löydettävissä.

Varsinkin julkkisten turvakysymystiedot voivat olla käytännössä julkisia tuhansien ja tuhansien haastattelujen takia. Jossain vaiheessa he ovat saattaneet kertoa tietoja, joiden perusteella vastaukset voi arvata tai etsiä.

Täydellistä turvaa ei ole olemassa. Verkkopankkien tietoturva on paljon iCloudia parempi, ja silti niistäkin on onnistuttu viemään käyttäjien rahoja, esimerkiksi huijaamalla käyttäjiä väärällä laskulla.

 

Kärjistäen Apple siis kertoi, että sadat yksityiset kuvat päätyvät verkkoon, mutta kaikki on kuten pitääkin.



Applen selitys jättää kuitenkin epämiellyttävän tunteen. Kärjistäen Apple siis kertoi, että sadat yksityiset kuvat päätyvät verkkoon, mutta kaikki on kuten pitääkin. Ei siis mitään ongelmaa?

Pienen lisäsäväyksen Applen tiistaiselle selitykselle antaa sen oma ohje tietoturvan parantamiseksi. Apple neuvoi iCloud-käyttäjiä suojautumaan kaksivaiheisella tunnistuksella, joka lähettää esimerkiksi käyttäjän iPhoneen tunnistuskoodin, jos joku pyrkii iCloud-tilin asetuksiin.

Ikävä vain, ettei kaksivaiheista tunnistusta vaadita, jos joku haluaa päästä puhelimen varmuuskopioihin iCloud-palvelussa. Ohje kaksivaiheisen tunnistuksen käyttämisestä ei siis olisi suojannut kuvavuodon uhreja.

Applen selitykset ja tietoturva ontuvat siis pahasti. Toimitusjohtaja Tim Cook on nyt kertonut, että Apple aikoo parantaa tietoturvaa uusilla hälytyksillä.

 

Lisäksi Apple haluaa vielä terveystietosi.



Tarvetta parantamiseen todella on. Seuraavaksi yhtiön suunnitelmissa on ennakkotietojen mukaan liittää iPhoneen luottokortit, eli ostoksia voisi tulevaisuudessa maksaa näyttämällä puhelinta kassapäätteen nfc-lukijalle.

Lisäksi Apple haluaa vielä terveystietosi: Yhtiö kehittää uutta HealthKit-sovelluskokonaisuutta, jonka avulla iPhonen käyttäjä voisi tallentaa terveyttä koskevia tietoja.

Yhtiö on kieltänyt terveyssovelluksia tekeviä sovelluskehittäjiä tallentamasta terveystietoja iCloudiin. Terveyttä koskevat tiedot ovat arkaluonteisia, eikä Applella ole niiden tallennukseen viranomaisten lupaa. Nykyisten tietojen mukaan HealthKit tallentaisi ne siis puhelimen muistiin.

Entä jos puhelimesta haluaa tallentaa varmuuskopion iCloudiin? Siirtyvätkö terveystiedot silloin kuitenkin Applen pilvipalveluun? Tähän Apple ei ole vastannut.

ICloudin ja muidenkin pilvipalveluiden tietoturvassa on varmasti vielä paljon parantamisen varaa, ja se pitäisi Applen ja muidenkin niitä tarjoavan yrityksen tunnustaa.

Applen, Googlen, Microsoftin ja muiden puhelimien tietojen varmuuskopiointia verkkopalveluun tarjoavat yritykset eivät voi väistää vastuutaan ja syyttää pelkästään käyttäjiä lankeamisesta huijauksiin. Yhtiöt ovat itse markkinoineet pilvipalveluitaan kätevinä ja turvallisina. Useat käyttäjät eivät todennäköisesti edes ymmärrä, minne ja mitä kaikkea tietoa heistä verkkoon siirtyy.

Kun puhelimia käytetään yhä arkaluontoisempien tietojen tallentamiseen, pitää myös tietoturvan parantua. Se saattaa tosin vaatia asennemuutosta myös käyttäjiltä. Jos varkaiden pääsy verkkopalvelun tilille tehdään entistä vaikeammaksi, se saattaa vaikeuttaa myös normaalia käyttöä.

Ehkä tulevaisuudessa käyttäjä voi valita, haluaako puhelimeensa liittyviltä pilvipalveluiltaan helppoa tallennusta vai pankkeihin verrattavaa tietoturvaa. Nykyään tätä mahdollisuutta ei ole.
  • Kommentti

Kommentit

    Näytä lisää
    Kommentointi on päättynyt
    Näitä luetaan!
    1. 1

      Suomalainen fitnessdokumentti järkyttää netissä – päähenkilöltä raju purkaus: ”Tuleeko se hetki, kun hakkaan kuvausryhmän jäsenen?”

    2. 2

      Tilasto paljastaa: Yleisin naisen nimi Suomessa on jättiyllätys!

    3. 3

      Windows 10:n suurpäivityksessä on vikaa – älä tee tätä virhettä

    4. 4

      Playboy-kuviin kosiskeltu Kaisa Mäkäräisen kilpasisko on tyrmäävä mallikaunotar – Dorothea Wierer, 27 poseeraa upeissa bikinikuvissa

    5. 5

      Venäläinen sota-alus törmäsi karjalaivaan ja upposi Mustallamerellä

    6. 6

      Hirvensalmen uhrien äiti jakoi helmikuussa koskettavan runon – ”Sydämeni tulee kantamaan sinua aina”

    7. 7

      Näistä merkeistä tiedät, ettet rikastu koskaan

    8. 8

      Henkilöauto törmäsi rekkaan Öljytiellä – mies kuoli

    9. 9

      Teinitytön julmasti murhannut haki lievennystä tuomioonsa – hovi piti rangaistuksen ennallaan

    10. 10

      Päiväkodin työntekijän epäillään pahoinpidelleen pieniä lapsia –johtaja ilmoitti poliisille

    11. Näytä lisää
    1. 1

      Tuttava Hirvensalmen tragedian taustoista: Perheenisä puhui avoimesti vaikeuksistaan

    2. 2

      Tilasto paljastaa: Yleisin naisen nimi Suomessa on jättiyllätys!

    3. 3

      Opiskelijanainen heitettiin ulos salilta ”liian paljastavan” asun vuoksi – somekohu syttyi: Kuntosalilta tökerö selitys

    4. 4

      Tutkinnanjohtaja IS:lle Hirvensalmen perhesurmasta: kaikki uhrit löytyivät tilan päärakennuksesta

    5. 5

      Juontaja Sami Kurosen upea Mirkka-rakas yllätti seksikkäillä kuvilla – pariskunnalla poikkeava suhderatkaisu

    6. 6

      Eevi Teittinen paljastaa Ylellä ällöttävän yksityiskohdan bikini fitnessistä – hätä yllätti kriittisellä hetkellä: ”Tää on tosi noloa”

    7. 7

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    8. 8

      Patrik Laineen leppoisa lomakuva herätti MM-kisaraivon

    9. 9

      4 asiaa, joihin miehet kiinnittävät naisen ulkonäössä huomiota

    10. 10

      Poliisi kertoo nyt harvinaisen järkyttävästä työtehtävästä: eri puolilta taloa löytyi kolmen lapsen ruumiit

    11. Näytä lisää
    1. 1

      Suihkuun aamulla vai illalla? Asiantuntijoilla on selkeä vastaus

    2. 2

      Hätkähdyttävä näky Padasjoen ABC:lla – sotilas asteli kahvilinjastolle rynnäkkökivääri mukanaan

    3. 3

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    4. 4

      Nuori nainen julkaisi seksikkään takaapäin otetun kuvan – törkyinen detalji makuuhuoneessa varasti kaikkien huomion

    5. 5

      Samu Haber esitti kuohuttaneen Joutsenlaulu-version tv:ssä – katsojilta yksimielinen tuomio vedolle

    6. 6

      Kolarissa kuolleiden kaksospoikien äiti joutui käymään tragedian uudelleen läpi: ”Emme tule tästä selviämään koskaan”

    7. 7

      Minea Blomqvist purskahtaa itkuun tv:ssä – ehkäisy petti yllättäen matkalla

    8. 8

      Tuttava Hirvensalmen tragedian taustoista: Perheenisä puhui avoimesti vaikeuksistaan

    9. 9

      Poikaystävä jäi kiinni pettämisestä nololla tavalla kesken romanttisen illallisen – ravintolan Facebook-vastaus leviää vauhdilla

    10. 10

      Kuvat: Temptation Islandiin uusi pariskunta – Pauliina, 21, rikkoo heti rajat poikaystävän selän takana

    11. Näytä lisää
    Näitä luetaan!
    1. 1

      Suomalainen fitnessdokumentti järkyttää netissä – päähenkilöltä raju purkaus: ”Tuleeko se hetki, kun hakkaan kuvausryhmän jäsenen?”

    2. 2

      Tilasto paljastaa: Yleisin naisen nimi Suomessa on jättiyllätys!

    3. 3

      Windows 10:n suurpäivityksessä on vikaa – älä tee tätä virhettä

    4. 4

      Playboy-kuviin kosiskeltu Kaisa Mäkäräisen kilpasisko on tyrmäävä mallikaunotar – Dorothea Wierer, 27 poseeraa upeissa bikinikuvissa

    5. 5

      Venäläinen sota-alus törmäsi karjalaivaan ja upposi Mustallamerellä

    6. Näytä lisää
    1. 1

      Tuttava Hirvensalmen tragedian taustoista: Perheenisä puhui avoimesti vaikeuksistaan

    2. 2

      Tilasto paljastaa: Yleisin naisen nimi Suomessa on jättiyllätys!

    3. 3

      Opiskelijanainen heitettiin ulos salilta ”liian paljastavan” asun vuoksi – somekohu syttyi: Kuntosalilta tökerö selitys

    4. 4

      Tutkinnanjohtaja IS:lle Hirvensalmen perhesurmasta: kaikki uhrit löytyivät tilan päärakennuksesta

    5. 5

      Juontaja Sami Kurosen upea Mirkka-rakas yllätti seksikkäillä kuvilla – pariskunnalla poikkeava suhderatkaisu

    6. Näytä lisää
    1. 1

      Suihkuun aamulla vai illalla? Asiantuntijoilla on selkeä vastaus

    2. 2

      Hätkähdyttävä näky Padasjoen ABC:lla – sotilas asteli kahvilinjastolle rynnäkkökivääri mukanaan

    3. 3

      Poliisi avautuu harvinaisen järkyttävästä tehtävästä: nainen oli jo pilkullinen

    4. 4

      Nuori nainen julkaisi seksikkään takaapäin otetun kuvan – törkyinen detalji makuuhuoneessa varasti kaikkien huomion

    5. 5

      Samu Haber esitti kuohuttaneen Joutsenlaulu-version tv:ssä – katsojilta yksimielinen tuomio vedolle

    6. Näytä lisää