Sampopankin verkkopankki altis verkkohyökkäyksille
26.03.2008 13:43
Sampopankki asentaa vakoiluohjelmia
26.03.2008 12:50
Lapsiporno.info verkkohyökkäyksen kohteena
16.02.2008 17:55
Kylmä temppu Microsoftilta
12.07.2006 13:47
Windows 98 ja ME -käyttäjät vapautuvat kuukausittaisesta päivityskierteestä
07.07.2006 12:31
Palvelin- ja konesalivuokrauksen turvallisuus mietityttää
03.06.2006 23:02
DNA liittyy roskaoperaattoreiden joukkoon
31.05.2006 23:40
Spycar paljastaa tietoturvapalveluiden heikkouden vakoiluohjelmien torjunnassa
08.05.2006 22:46
Responsewave vastaa, ettei roskaposti ole roskapostia
21.04.2006 08:50
Finnet kasvatti postilaatikoiden kokoa
19.04.2006 19:50
Käyttävätkö kunnat sähköpostia vastuuttomasti?
19.04.2006 17:59
Sisäministeriö raportoi salaisten pakkokeinojen käytöstä
12.04.2006 16:35
27.03.2006 22:57
Useissa kirjoituksissa ihmetellään miksi jopa tietoturva-ammattilaiset jättävät puhelimiinsa bluetooth-yhteyden päälle ja puhelimen mainostamaan itseään. Toisaalla tietoturvaosaajat rakentavat laitteita, jotka havainnoivat haavoittuvaksi jätettyjä laitteita ja laitteiden avulla kerättyyn dataan perustuen taas ihmellään miksi tietoturva lyödään laimin.
Syytä tietoturvan laiminlyöntiin on haettava laitteista ja niiden käytettävyydestä. Olen itse alusta asti suhtautunut epäluuloisesti bluetooth-teknologiaan epäillen siihen liittyvän tietoturvaongelmia, mikä onkin osoittautunut todeksi. Omat epäilykseni ovat kuitenkin liittyneet enimmäkseen helppokäyttöisyyteen ja yllätyksekseni minun on ollut todettava, että asia onkin käytännössä päinvastoin. Kyse on enimmäkseen helppokäyttöisyyden puutteesta.
Käytän langatonta hands free -laitetta (HF) yhdessä Nokia 6230- ja 9300-puhelinten kanssa. HF-laitteen "kytkeminen" pariksi puhelimen kanssa edellytti bluetooth-yhteyden avaamista puhelimesta ja puhelimen asettamista mainostamaan itseään. Kun puhelin ja HF-laite on kytketty pariksi se osaa jatkossa etsiä oikean puhelimen, kunhan puhelimen bluetooth on päällä. Puhelimen ei kuitenkaan tarvitse mainostaa itseään.
Sen sijaan kun haluan siirtää esimerkiksi 6230 puhelimella ottamani kuvan 9300 puhelimeen tai kannettavalle tietokoneelle, minun tulee laittaa vastaanottava laite mainostamaan itseään, vaikka olisin kytkenyt lähettävän ja vastaanottavan laitteen jo pareiksi. Lähettävän puhelimen lähetystoiminto lähtee ensimmäiseksi etsimään kuuluvuusalueella olevia muita bluetooth-laitteita, sen sijaan että saisin valita jo muodostetuista pareista mille laitteella haluan kuvan lähettää.
Jos puhelinta siis käytetään erilaisten bluetooth-laitteiden väliseen kommunikointiin, tulee sen käytännössä mainostaa itseään. Tämä vielä kävisi satunnaisesti, mutta yleensä puhelimen mainostamisen eli näkyvyyden asetukset ovat syvällä useiden valikkotasojen takana eli asetuksen pikainen muuttaminen on liian hidasta. Nokia 9300 -puhelimessani bluetoothin saa päälle ja pois päältä painamalla kahta näppäintä samanaikaisesti.
Sen sijaan toisessa puhelimessani bluetooth-asetukset pitää valita valikoiden kautta useammalla peräkkäin tehtävällä valinnalla, mikä tekee asetusten ja bluetoothin päälläolon valinnasta epäkäytännöllistä. Juuri tämä epäkäytännöllisyys on se, joka saa ihmiset jättämään bluetoothin päälle ja näkyvyysasetukset siten, että puhelin mainostaa itseään.
Samoja bluetooth-käytettävyyden ongelmia olen havainnut myös muiden valmistajien laitteissa. Jotta bluetooth-tietoturva olisi edes teoriassa mahdollista saada kuntoon, tulee bluetooth-käytettävyyden toteutukseen kiinnittää merkittävässä määrin enemmän huomiota. Vasta tämän jälkeen on ajankohtaista ihmetellä sitä, miksi tietoturva-asiat lyödään laimin ja niistä ei tiedetä lainkaan. Nythän käytännössä ainoa helppokäyttöinen tapa toteuttaa bluetooth-tietoturvaa, on olla käyttämättä koko teknologiaa lainkaan.