Digiboxin tietoturva
12.01.2006 11:27

Matkapuhelimen käyttäjänä olin ensimmäisiä, jotka siirtyivät GSM-aikaan ja jo sitä ennen kannoin matkassani NMT:tä, joka oli kaikkea muuta kuin käsipuhelin. Digi-tv:n suhteen olen ollut kuitenkin huomattavasti pessimistisempi ja olen viivyttänyt digiboxin hankintaa aina viime viikkoon asti.

Viime viikolla lopulta käytin laillista oikeuttani tuoda ulkomailta omaan käyttöön tallentava digiboxi ilman hyvitysmaksua. Tarkalleen ottaen tilasin sen netistä ja posti kuljetti sen lähimpään toimipisteeseensä. Tämä ei tosin ole ensimmäinen kontaktini digiboxiin, vaan jo aiemmin olen testaillut oikein MHP-boxilla, että millaista se digitarjonta oikeasti on ja millaista boxia ei ainakaan pidä ostaa.

Hyvin nopeasti minulle selvisi, että MHP on pelleilyä. Se yrittää olla Internet televisiossa, ilman paluukanavaa. Edes paluukanavan kanssa sille ei ole mitään sellaista käyttöä, jossa käyttäjän kärsivällisyys riittäisi odottamiseen. Ainoat MHP:n kannattajat ovat Yleisradio ja kaapeli-tv-operaattorit. YLE:stä en tiedä, mutta jälkimmäiset kuvittelevat tekevänsä rahaa MHP:n avulla. Laajakaistaliittymää käyttävä IPTV tulee väistämättä ja ajaa ohi niin kaapeli-tv-operaattorista kuin MHP:stäkin.

Näiden uusien laitteiden käyttäminen on paljon lähempänä tietokoneen kuin TV:n käyttämistä, onhan digiboxi käytännössä tietokone. Itse hankin kiintolevyllä varustetun boxin, johon saa lisäksi asennella omia laajennuksia eli ohjelmia, joita voi latailla netistä. Saman valmistajan uusimmassa ja kalleimmassa boxissa olisi jo ollut ethernet-yhteyskin, että sen voi kytkeä suoraan nettiin. Sitä en jaksanut selvittää että mitä sillä nettiyhteydellä tehdään, vai saako ajattelematon tai tietoturvasta ymmärtämätön käyttäjä vain vaarannettua boxinsa tietoturvan ja toimivuuden tekemällä tämän kytkennän.

Digiboxin ovat siis tietokoneita ja nyt jo voidaan esimerkkien avulla epäillä, että niiden tietoturvaan on kiinnitetty vähemmän huomiota kun minkään muun "verkkoon" kytkettäväksi tarkoitetun laitteen tietoturvaan, viimeisen kymmenen vuoden sisällä. Miten muuten olisi selitettävissä se, että digi-tv-verkon kautta jaettava ohjelmistopäivitys voi sekoittaa koko boxin, kun jaettavan ohjelmistopäivitykseen tulee virheitä siirron aikana, tai että liian suuren datamäärän lähettäminen ja sen jälkeen bittivirran rikkominen jakeluverkossa aiheuttaa boxien jumiutumisen huoltokuntoon.

Jo nämä esimerkit osoittavat, että saatua syötettä ei tarkisteta kaikissa boxeissa lainkaan ja tietokoneiden maailmasta tutut haavoittuvuuksien hyödyntämismekanismit odottavat löytäjäänsä myös digi-tv-maailmassa. Ohjelmistot on siis rakennettu siten, että ne olettavat syötteen olevan aina laillista ja määritysten mukaista.

Omaan boxiini voi asentaa ns. TAP-sovelluksia eli boxin toiminnallisuutta voi laajentaa ja muokata haluamakseen. Valmiita sovelluksia on jo runsain määrin ja itsekin korvasin boxin oman, välttävällä tasolla olevan, elektronisen ohjelmaoppaan paremmalla ja sain siitä jo ihan hyvän. Tein myös muutaman muun pieninen muutoksen boxin toimintaan ja nyt se vaikuttaa ihan käytettävältä laitteelta.

Vaan miten on tietoturvan laita? Ennen TV:ssä oli ne ominaisuudet, jotka valmistaja oli siihen malliin katsonut tarpeelliseksi toteuttaa ja ne toimivat siten kun valmistaja oli ne toteuttanut toimimaan. Ne kuitenkin toimivat. Digiboxin käyttäjä voi tehdä suuriakin muutoksia boxinsa toimintaan ja tekee ne yleensä verkosta lataamillaan ohjelmilla. Jos boxien tietoturva ei ole kohdallaan edes ohjelmistopäivitysten ja digi-tv:n datavirran suhteen, niin miten se olisi näiden sovellusten osalta.

Viimeistään IPTV:n tullessa on boxissa jo Internet-yhteys, jolloin syntyy "markkinarako" adware-ohjelmille, jotka tunkevat kesken tv-ohjelman katsomisen näytölle mainoksia, jotka vaativat käyttäjän interaktiivisisuutta. Pahoin pelkään, että erityisesti kaapeli-tv-operaaraattorit voisivat jopa haluta boxeihin tuollaisen ominaisuuden. Sehän parhaimmillaan tai pahimmillaan mahdollistaisi mainosten yksilöimisen jokaiselle katsojalle erikseen. Katsojat voitaisiin profiloida sen mukaan mitä ohjelmia on katsottu, milloin ja kuinka kauan. IPTV:n yhteydessä tulee myös mukaan Internet-yhteydestä johtuvat tietokonemaailmaa nyt vaivaavat tietoturvaongelmat.

Ehkä tulevaisuuden digiboxikin tarvitsee tietoturvaohjelmiston, joka sisältää haittaohjelmien tunnistuksen ja torjunnan, palomuurin, roskapostin suodatuksen ja lapsilukon. Tuo tulevaisuus ei taida olla enää kovin kaukana edessäpäin.

 

Copyright © 2008 Je.Org — Do you want to buy this domain name?