Tietoturva mobiilipalveluissa ja -laitteissa


Nykyaikainen matkapuhelin on monipuolinen päätelaite, jossa on muun muassa toimistosovelluksia ja johon voidaan ladata erilaisia palveluja, ohjelmia sekä pelejä. Toistaiseksi matkapuhelimiin kohdistuvat uhat ovat hyvin pieniä verrattuna kiinteisiin verkkoihin ja tietokoneisiin. Matkapuhelimia voidaan kuitenkin jo suojata haittaohjelmilta aivan kuten tietokoneitakin. Seuraavassa esitellään matkapuhelimien mahdollisia tietoturvauhkia, sekä annetaan ohjeita niiltä suojautumiseen. Tietopaketti perustuu Viestintäviraston laatimiin ohjeisiin matkapuhelimien tietoturvasta.
1. Matkapuhelimien mahdollisia tietoturvauhkia
2. Ohjeita suojautumiseen

1. Matkapuhelimien mahdollisia tietoturvauhkia

Tällä hetkellä matkapuhelimiin kohdistuvista uhista merkittävimpiä ovat erilaiset huijausyritykset. Yleisimpiä huijaustapoja on houkutella matkapuhelimen käyttäjä soittamaan tai lähettämään tekstiviestejä maksullisiin palvelunumeroihin. Tähän asti ilmenneet haittaohjelmat pyrkivät tunkeutumaan matkapuhelimiin lähinnä multimediaviestien tai Bluetooth-yhteyden välityksellä.

Mitä haittavaikutuksia tietoturvauhat voivat aiheuttaa
Haittaohjelmat kuten virukset, madot ja troijalaiset voivat:

  • kasvattaa puhelinlaskua eri tavoin puhelimen haltijan tietämättä. Esimerkiksi peliin piilotettu troijalainen voi pelattaessa käyttäjän tietämättä lähettää tekstiviestejä kalliisiin maksunumeroihin.
  • hävittää tai varastaa tietoa
  • pyrkiä leviämään muihin puhelimiin ja aiheuttaa häiriötä
  • aiheuttaa häiriötä matkapuhelinverkolle

Virus on ihmisen kirjoittama ohjelmanpätkä, joka voi "saastuttaa" muita ohjelmia muuttamalla niitä virusta kopioiviksi. Virusohjelmat ovat yleensä haitallisia, ja ne on suunniteltu vahingoittamaan tietoja ja järjestelmiä.

Troijan hevonen (Trojan Horse), Trojalainen on hyödylliseltä ja vaarattomalta vaikuttava ohjelma, johon piilotettu tuholaisohjelma mahdollistaa tietojen luvattoman muuttamisen, varastamisen ja tuhoamisen. Troijan hevosia levitetään yleensä internetin välityksellä. Pelit, Freeware-ohjelmat ja näytönsäästäjät ovat yleisiä tapoja naamioida Troijan hevonen.

Mato (Worm) on ohjelma, joka itsenäisesti kopioi itseään ja siirtyy tietokoneesta toiseen verkkoyhteyksien välityksellä. Madot voivat tukkia verkkoja levittäytyessään yleensä sähköpostin välityksellä.

Sivun alkuun

2. Ohjeita suojautumiseen

Seuraavassa annetaan vinkkejä matkapuhelimen suojaamiseen tietoturvauhkilta. Tietoturva-asetukset ovat puhelinkohtaisia, joten on suositeltavaa tutustua puhelimen omaan ohjekirjaan.

Matkapuhelimen tietoturvaa parantavia asioita:
1. Lue puhelimesi käyttöohjeesta erityisen huolellisesti seuraavat kohdat:
  • Turvallisuus- ja suojausominaisuudet, tunnusluvut ja PIN-kysely
  • Bluetooth-asetukset (ja vastaavat asetukset, jos käytössä on muita langattomia tekniikoita)
  • Sovellusten lataamiseen liittyvät ominaisuudet

2. Huolehdi, että matkapuhelimessasi on päällä PIN-kysely
  • PIN-koodi kannattaa vaihtaa heti, kun uusi liittymä otetaan käyttöön
  • PIN -koodi on henkilökohtainen, nelinumeroinen tunnusluku, jota puhelin kysyy, kun siihen kytketään virta
  • Koodiksi kannattaa valita luku, jota sivullisen on vaikea arvata, mutta jonka itse muistat varmasti

3. Käytä operaattoreiden tarjoamia esto- ja rajoituspalveluita
  • Voit estää sellaisten palvelujen käytön, joita sinä tai perheesi ette tarvitse
  • Yleisimpiä estopalveluita ovat saldorajoitukset ja esto aikuisviihdepalveluihin.

4. Muista, että matkapuhelin sisältää paljon tietoa käyttäjästään
  • Jos puhelimesi häviää tai varastetaan, tietosi saattavat joutua vääriin käsiin ja joku voi esiintyä sinuna
  • Tallenna puhelimesi IMEI-koodi erilliseen paikkaan puhelimen katoamisen varalta. IMEI-koodi on GSM-puhelimen 15-numeroinen laitetunnus, joka löytyy yleensä akun alta. Useimmissa GSM-puhelimissa IMEI-koodin saa näytölle näppäilemällä: *#06#
  • Muista tehdä varmuuskopiot säännöllisesti. Muistikortille tehdystä varmuuskopiosta on hyötyä, jos puhelimesi menee rikki, mutta ei silloin kun puhelin häviää tai varastetaan
  • Kun myyt tai annat matkapuhelimesi pois, huolehdi siitä, että kaikki omat tietosi on poistettu puhelimen muistista
  • Huomaathan, että toiminto "palauta tehdasasetukset" ei kaikissa puhelinmalleissa poista käyttäjän tietoja. Monien puhelinmallien täystyhjennys onnistuu vain esimerkiksi käymällä jälleenmyyjällä tai huoltopisteessä

Varmuuskopiointi Nokia Content Copier –ohjelmalla

Content Copier on yksi Nokia PC Suite –ohjelman sovellutus, joka tukee useita Nokian puhelinmalleja. Sen avulla voit:
  • kopioida tietoja kahden yhteensopivan Nokia-puhelimen välillä
  • varmuuskopioida tietoja yhteensopivasta Nokia-puhelimesta yhteensopivaan tietokoneeseen
  • poistaa tietoja yhteensopivasta puhelimesta. Huom. Tietojen poistaminen tyhjentää aina puhelimen puhelutiedot.

Nokia Content Copier ei ota sisällön kopioinnissa mukaan Galleriakansion kohteita. Galleria-kansion kohteet voi kopioida tietokoneeseen Nokia Phone Browserilla.

Tekijänoikeusrajoitukset saattavat estää joidenkin kuvien, soittoäänien ja muun sisällön kopioinnin, muokkauksen, siirron tai välittämisen. Huomaa myös, että kopiosuojattuja kohteita ei voi kopioida lainkaan. Niitä voi käyttää vain siinä puhelimessa, johon ne on alun perin tilattu.

Lisätietoja Nokia PC Suite –ohjelmasta ja sen tukemista puhelinmalleista löydät Nokian internet-sivuilta osoitteesta www.nokia.fi/asiakastuki/ohjelmistot/pcsuite.


5. Huolehdi matkapuhelimestasi kuin luottokortistasi. Matkapuhelinta ei kannata antaa tuntemattoman ihmisen käyttöön. Jos kuitenkin annat tai lainaat puhelintasi toiselle, muista että:
  • puheluista tai palvelujen käytöstä voi aiheutua yllättäviä kustannuksia
  • puhelimessa olevia tietoja voi varastaa
  • puhelimeen voi asentaa haittaohjelmia
  • puhelimen tietoturva-asetuksia voi muuttaa, jolloin puhelin voi jäädä alttiiksi uhkille eikä vaikutuksia välttämättä heti huomaa

6. Muista, että sinulle voidaan soittaa tai lähettää viestejä huijaustarkoituksissa
  • Tarkoituksena voi olla esimerkiksi saada sinut soittamaan kalliiseen maksulliseen tai ulkomaiseen numeroon

7. Ole huolellinen Bluetoothin ja muiden langattomien tekniikoiden käytössä
  • Jos et halua, että puhelimesi näkyy muille käyttäjille Bluetoothin kautta, aseta Bluetooth-yhteys ”piilotettu”-tilaan. Näkyvän Bluetooth-yhteyden kautta puhelimeesi voidaan yrittää tarjota haittaohjelmia
  • Bluetooth-yhteyden kautta tarttuvat haittaohjelmat eivät kuitenkaan asennu puhelimeen ilman lupaasi. Mikäli puhelin pyytää hyväksymään tuntemattoman ohjelman asennuksen, etkä ole itse käynnistänyt asennusta, ei asennusta kannata hyväksyä
  • Puhelimeen on yleensä mahdollista määritellä lista luotetuista laitteista, jotka voivat kytkeytyä puhelimeesi Bluetoothin avulla
  • Mikäli haittaohjelma yrittää toistuvasti tunkeutua puhelimeesi Bluetoothin kautta, yritä siirtyä kuuluvuusalueen ulkopuolelle. Yleensä muutama kymmenen metriä riittää

8. Käytä harkintaa asentaessasi ohjelmia
  • Ohjelmien asennusvaiheessa puhelin pyytää aina käyttäjältä lupaa tai asennuksen vahvistusta
  • Ohjelmia kannattaa ladata vain luotettavista lähteistä
  • Muista, että tutustakin numerosta tai osoitteesta tuleva asennettavan ohjelman sisältävä multimedia- tai sähköpostiviesti voi olla haittaohjelman aiheuttama
  • Älypuhelimille on saatavissa maksullisia virustentorjuntaohjelmistoja.
  • Mikäli haittaohjelma pääsee puhelimeen, saadaan laite yleensä toimintakuntoon käyttämällä internetistä löytyviä ilmaisia puhdistustyökaluja
  • Osa matkapuhelimiin kehitetyistä sovelluksista on digitaalisesti varmennettu, mutta tämä on vielä harvinaista
  • Jos saat puhelimeesi multimediaviestin, jossa on mukana SIS-päätteinen tiedosto, kyseessä voi olla haittaohjelma. Tällainen viesti kannattaa tuhota heti, ellet ole varma sen puhtaudesta.
  • Suuri osa matkapuhelinten sovelluksista on kuitenkin turvallisia, vaikka digitaalinen varmennus puuttuu.

Jos asennat puhelimeesi varmentamatonta ohjelmaa, näet seuraavan ilmoituksen: ”Suojausvaroitus: Toimittajaa ei voi tarkistaa. Haluatko jatkaa?” (Security warning: Unable to identify supplier. Continue anyway?). Tällöin ohjelmiston alkuperästä ei ole varmuutta. Sama ilmoitus tulee myös silloin, kun puhelimeen tarjotaan haittaohjelmaa Bluetoothin kautta tai multimediaviestinä, tai jos yrität asentaa verkosta troijalaisen. Tämän vuoksi on aina syytä tarkistaa, että tarjottu ohjelma on varmasti tilaamasi ja tulee luotettavalta sovellusten toimittajalta.

Maksullisia älypuhelimien virustentorjuntaohjelmistoja:
  • F-securen F-Secure Mobile Anti-Virus: www.f-secure.com
  • Symantecin virustorjuntaohjelma: www.symantec.com/fi
  • Lisäksi puhelinoperaattorit tarjoavat virustorjuntapalveluratkaisuja. Ratkaisuihin kannattaa tutustua operaattoreiden internet-sivuilla.


Lähteet

www.ficora.fi/mobiiliturva/
www.nokia.fi
Sivun alkuun
 
1.3.2007 © Oulun kaupunki - TAITO Oulu 400 Yhteistyökumppanina työvoimahallinto