Kaikkien tuntemaan usb-porttiin tulee näkymätön, mutta tärkeä muutos - Tietoturva - Ilta-Sanomat

Kaikkien tuntemaan usb-porttiin tulee näkymätön, mutta tärkeä muutos

Usb-liitäntä saa turvallisuutta parantavan muutoksen. Sen on määrä suojella turvattomilta sähkölaitteilta sekä muistitikuilla tehtäviltä hyökkäyksiltä.

Useimmissa matkapuhelimissa ja enenevästi myös tietokoneissa on pienikokoinen usb-c-portti.­

4.1.2019 7:00

Useimmista tietokoneista ja mobiililaitteista löytyvä usb-liitäntä saa merkittävän turvallisuusparannuksen. Liitännän uusinta versiota, usb-c:tä muokataan tekniikalla, joka pyrkii suojelemaan laitteita turvattomilta latureilta sekä haittaohjelmilta. Muutos kulkee nimellä USB Type-C Authentication Program.

Hankkeen takana on voittoa tavoittelematon USB Implementers Forum -yhteenliittymä.

Teknisesti kysymys on suojausprotokollasta, jossa usb-portilla varustettu laite tarkistaa kytkennän tapahtumisen hetkellä, onko siihen liitetty kaapeli, laturi tai lisälaite – kuten muistitikku – hyväksyttyjen listalla. Vain turvalliseksi sertifioiduille usb-lisälaitteille annettaisiin lupa sähkön- tai tiedonsiirtoon.

Muutoksen myötä mahdollisesti monet epäviralliset laturit lakkaisivat toimimasta. Tällaisia on löytynyt suomalaisten viranomaistenkin testissä.

Usb-muisteilla on ollut mahdollista tehdä hyökkäyksiä monen vuoden ajan. Bad Usb -nimellä tunnettu tekniikka mahdollistaa haittaohjelman syöttämisen tietokoneelle muistitikulta.

Tiettävästi Yhdysvallat ja Israel rampauttivat Iranin ydinohjelman Stuxnet-haittaohjelmalla vuosikymmenen vaihteessa juurikin usb-muistilla tehdyllä hyökkäyksellä.

Julkistuksesta ei käy ilmi, koskeeko muutos ainoastaan tulevia usb-c-portilla varustettuja laitteita vai onko se saatavilla myös ohjelmistopäivityksellä nykyisiin älylaitteisiin. Vanhoihin, kookkaammilla usb-porteilla varustettuihin laitteisiin ei ole odotettavissa muutoksia.

Uudistusta on ehditty myös kritisoida. Android Police huomauttaa, että tekniikka mahdollistaa digitaalista tekijänoikeudenhallintaa muistuttavan laitehallinnan, jossa ylläpitäjä voi päättää, mitkä usb-lisälaitteet kelpaavat ja mitkä eivät.

Useimmille yrityksille ja organisaatioille lienee kuitenkin hyvä asia, että nämä voivat rajoittaa tietokoneisiin kytkettävien lisälaitteiden määrää. Nykyisellään monissa korkean tietoturvan organisaatioissa tietokoneiden usb-portit on kytketty kokonaan pois käytöstä.

Muutaman vuoden ikäisen usb-c-liitännän historia ei ole ollut pelkkää voittokulkua. Sen piti mahdollistaa nopeat kaksisuuntaiset yhteydet laitteiden välillä ja hankkiutua eroon yhdestä vanhoissa usb-porteissa eniten ärsyttäneistä asioista: jatkuvasta sovittelusta porttiin väärin päin.

Vaikka jälkimmäinen onkin toteutunut, on käytännössä monin paikoin syntynyt tilanne, jossa kuluttajan on vaikea tietää, mikä kaapeli tekee mitäkin ja mitkä liitännät tukevat mitäkin toimintoja. Tämä on näkynyt muun muassa latausongelmina ja jopa laiterikkoina.

Lue lisää: Liitännän piti tehdä puhelimen ja tietokoneen käytöstä helppoa – kävi täysin päinvastoin

Osion tuoreimmat

Luitko jo nämä?