Olemme pakkoheräämisen edessä

Pian tulee kuluneeksi kolme vuotta yhdestä kyberajan pirullisimmasta rikoksesta: krakkerit onnistuivat saastuttamaan mobiilisovelluskehittäjien käyttämiä tärkeimpiä työkaluja. Tulosksena sovelluskehitystyökalulla tehdyn softan sisään pakattu haittaohjelma levisi kaikkiaan 39:een App Storessa kaupan olleeseen sovellukseen. Tapaus aiheutti valtavaa hämmennystä ennen kuin tuon haavoittuvuuden toimintalogiikka selvisi. Kuitenkin se oli vain kuin esisoittoa tulevasta. Tämän sorttinen hyökkäysten naamiointi, piilotus ja erilaiset peiteoperaatiot ovat sittemmin arkipäiväistyneet. Tässä kyberilmastossa kai pärjää vain kaikkea epäilevä netin käyttäjä. Mieluummin kyyninen kuin herkkäuskoinen.

Ars Technica -sivuston mukaan ryövärisovellukset käynnistivät haittakoodin kättelyssä tarjoamalla esimerkiksi äkkisistään hyödylliseltä kalskahtavaa kaloriseurantaa. Käyttäjän tuli vain asettaa sormensa iPhonen sormenjälkilukijalle. Sormiprintillä hyökkäyksessä varmistettiin läpäisy kaksivaiheisessa tunnistuksessa.

Kaikkien metkujen toteutustapa ei selvinnyt. Eikä toiminta App Storessa rikollisilta enää onnistu, sillä Applen mobiilikäyttöjärjestelmä iOS on paikattu pitäväksi, vaikkeivat virustutkat siinä toimikaan.

Paukkunsa rikolliset näyttäisivät siirtäneen iOS:n kanssa kilpailevan Googlen Androidin suuntaan.

Android-alustalla mainosklikkauksia tehtaileviksi boteiksi muuttuvat sovellukset lienevät vähiten haitallisesta päästä. Osin ne ovat peräisin ohjelmataloista, joita saattaa olla vaikea mieltää rikollisten hallitsemiksi. Saastuneet työvälineet olisi aika looginen selitys havainnolle. Firefox- ja Chrome-selaimille tarkoitettuja liitännäisiä sekä Android- ja iOS-sovelluksia on ladattu yli 15 miljoonaa kertaa.

Sovellusohjelmistojen kirjoittajia itseään harhautetaan. Heille tarjotaan houkuttavia työkaluja, velhoja, jotka tekevätkin sitten ihan omia taikojaan sisällä sovelluksissa. Osa taas pelaa suoraan likaista peliä. Lukuisten mobiilisovellusten ja selainliitännäisten takana vaikuttaisi olevan tarkkoja tietoja tuotteidensa käyttäjien nettiselailusta härskisti keräävä yhtiö, nimeltään Big Star Labs.

Big Star Labsin tehtailemia sovelluksia Ars Technican mukaan ovat muun muassa Block Site, AdblockPrime, Speed Booster, Battery Saver, AppLock sekä Privacy Protector, Clean Droid, Poper Blocker ja CrxMouse.

Osa ohjelmien haittaominaisuuksista hyödyntää tunnettuja nollapäivähaavoittuvuuksia.

Pahinta on, että julkiset instituutiot eivät omaa nykytilanteen edellyttämää tietoturvan valmiustasoa. Huijaamisesta tulee näin aivan liian helppoa. Se kenties houkuttaa uusia onnenonkijoita kentälle. VR:n lippupalvelun haavoittuva Flash Player on suorastaan vastuuton muinaisjäänne, koska sen pakkolataaminen lipunoston yhteydessä heikentää päätelaitteiden tietoturvaa. VR ei vastaa asiaa koskeviin kysymyksiini.

Tätä kirjoittaessa postin nimissä lähetetään huijaustekstiviestejä ja -sähköposteja, joita ei erota aidoista. Moni suomalainen on saanut yhteydenoton, jossa väitetään tulossa olevan lähetyksen joutuneen sivuun postimaksun puuttumisen vuoksi. Tekstarin linkin klikkaaminen johtaa sivulle, jossa kysytään yhteys- ja maksukorttitietoja ”postitusmaksun maksamiseksi”.

Viestit ovat aidon näköisiä ja huoliteltuja. Ainut tapa on luottaa siihen, ettei virallisia maksuja yleensä noin peritä. Vielä pahempaa tietenkin on, jos mobiililaitteessa huijarisivusto varmennetaan käyttöjärjestelmä tasolla. Tämäkin on jo nähty, vaikka kyseessä se on silti rikollinen viritys, joka kalastelee tilitietoja, tunnuksia ja kaksoisvarmennuslukusarjoja.

Huijausten erottaminen todellisista kauppaliikkeiden, virastojen ja pankkien vieteistä käy yhä vaikeammaksi. Koulutusta tarvittaisiin, ja kokonainen uusi kansalaistaito.  

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…