Digitoday

Valikko

Applen selitykset eivät vakuuta

Applen mukaan sen iCloud-palvelua ei murrettu tietoturva-aukon avulla. Siitä huolimatta sadan naisen yksityiset kuvat julkaistiin verkossa. Onko kehno tietoturva siis pilvipalvelun perusominaisuus?
Apple julkaisi tiistaina tiedotteen, jossa se selitti, miten noin sadan yhdysvaltalaisen julkkisnaisen alastonkuvat vuotivat verkkoon.

Yhtiö vahvisti, että julkaistuja kuvia oli tosiaan viety sen iCloud-tallennuspalvelusta. Yhtiö kuitenkin kiisti väitteet, että palvelu olisi murrettu esimerkiksi Find My Phone -toiminnosta löytyneen virheen takia, joka salli rajattomasti kokeilla erilaisia salasanoja, kunnes oikea löytyy.

Apple tosin tarkensi, että kuvat vietiin hyvin kohdistetuilla hyökkäyksillä. Hakkerit onnistuivat arvaamaan oikein iCloudin turvakysymykset tai tähdet saatiin kertomaan käyttäjätunnuksensa ja salasanansa heille lähetettyjen huijausviestien avulla.

Turvakysymyksiä on jo pitkään pidetty tietoturvan kannalta vähintään epäilyttävinä. Palveluiden käyttäjät ovat jo saattaneet esimerkiksi Facebookissa kertoa suosikkiartistinsa tai syntymäkaupunkinsa, joten turvakysymysten vastaukset voivat olla helposti hakkerien löydettävissä.

Varsinkin julkkisten turvakysymystiedot voivat olla käytännössä julkisia tuhansien ja tuhansien haastattelujen takia. Jossain vaiheessa he ovat saattaneet kertoa tietoja, joiden perusteella vastaukset voi arvata tai etsiä.

Täydellistä turvaa ei ole olemassa. Verkkopankkien tietoturva on paljon iCloudia parempi, ja silti niistäkin on onnistuttu viemään käyttäjien rahoja, esimerkiksi huijaamalla käyttäjiä väärällä laskulla.

 

Kärjistäen Apple siis kertoi, että sadat yksityiset kuvat päätyvät verkkoon, mutta kaikki on kuten pitääkin.



Applen selitys jättää kuitenkin epämiellyttävän tunteen. Kärjistäen Apple siis kertoi, että sadat yksityiset kuvat päätyvät verkkoon, mutta kaikki on kuten pitääkin. Ei siis mitään ongelmaa?

Pienen lisäsäväyksen Applen tiistaiselle selitykselle antaa sen oma ohje tietoturvan parantamiseksi. Apple neuvoi iCloud-käyttäjiä suojautumaan kaksivaiheisella tunnistuksella, joka lähettää esimerkiksi käyttäjän iPhoneen tunnistuskoodin, jos joku pyrkii iCloud-tilin asetuksiin.

Ikävä vain, ettei kaksivaiheista tunnistusta vaadita, jos joku haluaa päästä puhelimen varmuuskopioihin iCloud-palvelussa. Ohje kaksivaiheisen tunnistuksen käyttämisestä ei siis olisi suojannut kuvavuodon uhreja.

Applen selitykset ja tietoturva ontuvat siis pahasti. Toimitusjohtaja Tim Cook on nyt kertonut, että Apple aikoo parantaa tietoturvaa uusilla hälytyksillä.

 

Lisäksi Apple haluaa vielä terveystietosi.



Tarvetta parantamiseen todella on. Seuraavaksi yhtiön suunnitelmissa on ennakkotietojen mukaan liittää iPhoneen luottokortit, eli ostoksia voisi tulevaisuudessa maksaa näyttämällä puhelinta kassapäätteen nfc-lukijalle.

Lisäksi Apple haluaa vielä terveystietosi: Yhtiö kehittää uutta HealthKit-sovelluskokonaisuutta, jonka avulla iPhonen käyttäjä voisi tallentaa terveyttä koskevia tietoja.

Yhtiö on kieltänyt terveyssovelluksia tekeviä sovelluskehittäjiä tallentamasta terveystietoja iCloudiin. Terveyttä koskevat tiedot ovat arkaluonteisia, eikä Applella ole niiden tallennukseen viranomaisten lupaa. Nykyisten tietojen mukaan HealthKit tallentaisi ne siis puhelimen muistiin.

Entä jos puhelimesta haluaa tallentaa varmuuskopion iCloudiin? Siirtyvätkö terveystiedot silloin kuitenkin Applen pilvipalveluun? Tähän Apple ei ole vastannut.

ICloudin ja muidenkin pilvipalveluiden tietoturvassa on varmasti vielä paljon parantamisen varaa, ja se pitäisi Applen ja muidenkin niitä tarjoavan yrityksen tunnustaa.

Applen, Googlen, Microsoftin ja muiden puhelimien tietojen varmuuskopiointia verkkopalveluun tarjoavat yritykset eivät voi väistää vastuutaan ja syyttää pelkästään käyttäjiä lankeamisesta huijauksiin. Yhtiöt ovat itse markkinoineet pilvipalveluitaan kätevinä ja turvallisina. Useat käyttäjät eivät todennäköisesti edes ymmärrä, minne ja mitä kaikkea tietoa heistä verkkoon siirtyy.

Kun puhelimia käytetään yhä arkaluontoisempien tietojen tallentamiseen, pitää myös tietoturvan parantua. Se saattaa tosin vaatia asennemuutosta myös käyttäjiltä. Jos varkaiden pääsy verkkopalvelun tilille tehdään entistä vaikeammaksi, se saattaa vaikeuttaa myös normaalia käyttöä.

Ehkä tulevaisuudessa käyttäjä voi valita, haluaako puhelimeensa liittyviltä pilvipalveluiltaan helppoa tallennusta vai pankkeihin verrattavaa tietoturvaa. Nykyään tätä mahdollisuutta ei ole.

Kommentit

    Näytä lisää
    Kommentointi on päättynyt

    Näitä luetaan!

    1. 1

      6 yleistä virhettä, jotka sinäkin luultavasti teet joka kerta suihkussa

    2. 2

      Kaksi vuotta sairaalassa ollut mies ajettiin oikeuden päätöksellä pois – ”Oli kuin hotellissa”

    3. 3

      Loimaalaisen Tommin Gambian-matka loppui lyhyeen: ”Sinne jäi rahat”

    4. 4

      Trumpin ensimmäinen päivä presidenttinä huipentuu tanssiaisiin

    5. 5

      Kumppaniaan pettänyt listaa: ”Olisinpa tiennyt nämä asiat ennen kuin petin”

    6. 6

      Kuvat: Donald Trump astui sisään presidentin työhuoneeseen Oval Officeen – heti allekirjoituspuuhissa

    7. 7

      Yhdysvallat teki ilmaiskun – yli 100 al-Qaidan taistelijaa kuoli Syyriassa

    8. 8

      Obamat paljastivat tulevaisuutta koskevia suunnitelmiaan

    9. 9

      Tässä Trumpin koko kohuttu puhe – lue sanasta sanaan

    10. 10

      Jammeh vahvisti siirtyvänsä syrjään Gambiassa

    11. Näytä lisää
    1. 1

      Uimapukumalli Chrissy Teigen jakoi rehellisen kuvan reisistään – miehet hämmentyivät: ”Olen katsonut tätä jo minuutin, ja...”

    2. 2

      Psykologi lataa: ADHD-tyyppisistä oireista suuri osa johtuu vanhemmuuden puutteesta

    3. 3

      Juo aamulla vettä tyhjään vatsaan – 8 mahtavaa vaikutusta

    4. 4

      Trumpin ensimmäinen päivä presidenttinä huipentuu tanssiaisiin

    5. 5

      Serbian seksikkäin laulaja Milica, 25, purskahti korsetistaan ulos kesken keikan – yleisö villiintyi

    6. 6

      Dramaattiset kuvat: Myrskypuuska romahdutti rakenteilla olleen, yli 100-neliöisen talon maan tasalle Kuopiossa

    7. 7

      Mies oli kaljalla kavereidensa kanssa: Keksi ”nerokkaan” tavan huijata naiselleen olevansa omassa pedissään – ”Taas yksi syy olla luottamatta miehiin”

    8. 8

      Ex-mies haukkui lihavaksi – nainen laihdutti 65 kiloa: Ihastuttaa nyt tuhansia Instagramissa poseeraamalla kuin fitnessjumalatar

    9. 9

      6 yleistä virhettä, jotka sinäkin luultavasti teet joka kerta suihkussa

    10. 10

      Haapaveden tragedian sotaveteraani taisteli oikeudessa sairauskorvauksesta – ”Loppuun saakka terävä pää”

    11. Näytä lisää
    1. 1

      Juo aamulla vettä tyhjään vatsaan – 8 mahtavaa vaikutusta

    2. 2

      Häikäisevän kaunis morsian! Mika Häkkinen ja Marketa pääsivät poroajelun kyytiin – suloiset lapset mukana

    3. 3

      Mikan ja Marketan rakkaustarina – saksalaislehti paljasti kaunottaren menneisyyden

    4. 4

      Perhe etsii vastausta kammottavaan kuvaan – mitä tai mikä ilmestyi yhtäkkiä yöllä kotipihalla otettuun valokuvaan?

    5. 5

      Serbian seksikkäin laulaja Milica, 25, purskahti korsetistaan ulos kesken keikan – yleisö villiintyi

    6. 6

      Nainen synnytti salaa vessassa – raskaudesta tietämättömät vanhemmat havahtuivat pamaukseen

    7. 7

      Kolme povekasta blondia: Natalie, 45, sekoitetaan jatkuvasti tyttäriinsä – erotatko kuvista kuka on äiti?

    8. 8

      Yksi kuoli rekan pudottua moottoritieltä Lohjalla – erikoinen tapahtumaketju johti karmeaan turmaan

    9. 9

      Dramaattiset kuvat: Myrskypuuska romahdutti rakenteilla olleen, yli 100-neliöisen talon maan tasalle Kuopiossa

    10. 10

      Floridan poliisi julkaisi mykistävän videon rämeeltä – ”Kuka sanoi, että dinosaurukset ovat kuolleet sukupuuttoon?”

    11. Näytä lisää

    Näitä luetaan!

    1. 1

      6 yleistä virhettä, jotka sinäkin luultavasti teet joka kerta suihkussa

    2. 2

      Kaksi vuotta sairaalassa ollut mies ajettiin oikeuden päätöksellä pois – ”Oli kuin hotellissa”

    3. 3

      Loimaalaisen Tommin Gambian-matka loppui lyhyeen: ”Sinne jäi rahat”

    4. 4

      Trumpin ensimmäinen päivä presidenttinä huipentuu tanssiaisiin

    5. 5

      Kumppaniaan pettänyt listaa: ”Olisinpa tiennyt nämä asiat ennen kuin petin”

    6. Näytä lisää
    1. 1

      Uimapukumalli Chrissy Teigen jakoi rehellisen kuvan reisistään – miehet hämmentyivät: ”Olen katsonut tätä jo minuutin, ja...”

    2. 2

      Psykologi lataa: ADHD-tyyppisistä oireista suuri osa johtuu vanhemmuuden puutteesta

    3. 3

      Juo aamulla vettä tyhjään vatsaan – 8 mahtavaa vaikutusta

    4. 4

      Trumpin ensimmäinen päivä presidenttinä huipentuu tanssiaisiin

    5. 5

      Serbian seksikkäin laulaja Milica, 25, purskahti korsetistaan ulos kesken keikan – yleisö villiintyi

    6. Näytä lisää
    1. 1

      Juo aamulla vettä tyhjään vatsaan – 8 mahtavaa vaikutusta

    2. 2

      Häikäisevän kaunis morsian! Mika Häkkinen ja Marketa pääsivät poroajelun kyytiin – suloiset lapset mukana

    3. 3

      Mikan ja Marketan rakkaustarina – saksalaislehti paljasti kaunottaren menneisyyden

    4. 4

      Perhe etsii vastausta kammottavaan kuvaan – mitä tai mikä ilmestyi yhtäkkiä yöllä kotipihalla otettuun valokuvaan?

    5. 5

      Serbian seksikkäin laulaja Milica, 25, purskahti korsetistaan ulos kesken keikan – yleisö villiintyi

    6. Näytä lisää