20.06.2006

Haittaohjelmia on myös mobiililaitteissa

Tässä artikkelissa myös:
"Otetaanko vastaan viesti Bluetooth-yhteyden välityksellä?"
Haittaohjelmien vaikutukset lähinnä kiusallisia
Matkapuhelimen suojaaminen on tätä päivää
Sanaselitykset

Matkapuhelimeen pystyy lataamaan tietoverkosta sisältöä, siirtämään Bluetoothin tai infrapunan avulla tietoa laitteesta laitteeseen, vastaanottamaan multimediaviestien liitetiedostoja, siirtämään tiedostoja ja synkronoimaan sähköposteja. Kaikissa näissä tapahtumissa on mahdollista altistua haittaohjelmille.

Tietoturvayhtiö F-Securen asiantuntija Erkki Mustonen esitteli Matkapuhelimen tietoturvaohjeen julkaisutilaisuudessa 19.6.2006 käytännön esimerkkejä matkapuhelimia vaanivista tietoturvauhista ja muistutti niistä toimintatavoista, joilla ongelmat ovat vältettävissä.

Ongelmat ovat toistaiseksi vähäisiä, vaikka mobiililaitteiden haittaohjelmat eivät enää ole ihan uusia: "Ensimmäinen Symbian-käyttöjärjestelmästä löytynyt mobiilivirus on jo kahden vuoden takaa", Mustonen muistelee. Tähän mennessä haittaohjelmia on löytynyt 231 kappaletta.

"Otetaanko vastaan viesti Bluetooth-yhteyden välityksellä?"

Nykyiset mobiilihaittaohjelmat eivät tartu puhelimeen ilman käyttäjän aktiivista suostumusta. "Ongelma on siinä, että kaikki puhelimen käyttäjät eivät vaivaudu tai osaa lukea esimerkiksi multimediaviestiin liittyviä suostumuskysymyksiä", Mustonen sanoo.

Tyypillisesti mobiilivirus tarttuu matkapuhelimeen siten, että puhelimeen ilmestyy teksti, jossa käyttäjältä kysytään, haluaako hän vastaanottaa MMS-viestin. Normaalisti MMS-viesti tulee ilman etukäteiskyselyjä. Jatkokysymyksiä saattaa olla useita. Riittävän monta kertaa OK tai Yes painettuaan puhelimen haltija pääsee kyllä rasittavasta kyselystä, mutta lataa samalla puhelimeensa viruksen tai madon.

Toinen vaara piilee avoimessa Bluetooth-yhteydessä, jonka välityksellä useat mobiilimadot pyrkivät leviämään. Kuvitteellisessa esimerkissä puhelimeen saattaa tulla teksti "Otetaanko vastaan viesti Bluetoothin kautta? Lähettäjänä SonyEricsson P910i". Puhelimen käyttäjä antaa viestin vastaanotolle luvan ja lataa samalla koneelleen mobiilimadon. Samainen mato pyrkii leviämään kaikkiin Bluetoothin kantaman etäisyydellä oleviin puhelimiin.

Isoissa tilaisuuksissa, kuten Lordin juhlakonsertissa Kauppatorilla muutama viikko sitten löytyy aina useita kymmeniä puhelimia, joissa on avoin Bluetooth-yhteys. Massatapahtumissa ihmiset keskittyneet johonkin muuhun, kuin puhelimen kysymyksiin vastaamiseen, joten Yes-nappia painavat helposti nekin, jotka yleensä ovat tarkkoja viestien sisällön suhteen.

Haittaohjelmien vaikutukset lähinnä kiusallisia

Mobiilihaittaohjelmat leviävät puhelimesta toiseen lähinnä, jos puhelimen käyttäjä antaa siihen suostumuksensa tai suorastaan tekee jotain haittaohjelman lataamiseksi. Vaikutuksia mobiiliviruksilla ja -madoilla toki on, ja käyttäjälle ne ovat usein vähintäänkin kiusallisia, joskus myös kalliita. Usein puhelimen käyttö vaikeutuu ainakin väliaikaisesti.

Matkapuhelimia uhkaavat virukset, madot tai troijalaiset voivat kasvattaa puhelinlaskua kännykän haltijan sitä huomaamatta. Peliin piilotettu troijalainen voi esimerkiksi pelin aikana lähetellä pelaajan huomaamatta tekstiviestejä kallisiin maksunumeroihin. Toisaalta mobiilihaittaohjelmien avulla voidaan hävittää tai varastaa puhelimen tietoja tai levittää häirikköviruksia toisiin puhelimiin. Myös matkaviestinverkon toiminta saattaa häiriintyä.

Matkapuhelimen suojaaminen on tätä päivää

Matkapuhelimen suojaamisessa tärkeintä on puhelimen käyttäjän oma huolellisuus ja varovaisuus. Bluetooth-yhteyttä ei kannata pitää jatkuvasti auki tai yhteys kannattaa kohdentaa vain tiettyyn laitteeseen kuten hands free -kuulokkeeseen. Jos käyttäjä ei halua, että puhelin näkyy muille Bluetoothin kautta, kannattaa yhteys asettaa "piilotettu"-tilaan.

Jos Bluetooth-kysely ilmestyy jatkuvasti puhelimeen, eikä käyttäjä tiedä, mitä tehdä, on helpoin keino myös tehokkain: "Riittää, kun kävelee muutaman kymmenen metriä johonkin suuntaan: Bluetooth-yhteys katkeaa, koska sen kantama on niin lyhyt", Mustonen kertoo.

Kun puhelimeen tulee kyselyjä MMS-viesteistä, jotka vaikuttavat vierailta, ei viestejä kannata ottaa vastaan lainkaan. Tutustakin numerosta tai osoitteesta voi tulla multimedia- tai sähköpostiviesti, jossa on asennettava haittaohjelma. Siksi ohjelmien lataamisen suhteen täytyy aina noudattaa erityistä huolellisuutta.

Älypuhelimiin on saatavissa virustentorjuntaohjelmistoja, jollaisen voi hankkia erikseen kaupasta tai operaattorin tarjoamana virustentorjuntapalveluna. Torjuntaohjelmistot tekevät puhelimesta huolettomamman käyttää verkkomaailmassa, jossa suojatun operaattoriverkon lisäksi on olemassa paljon avoimia ja suojaamattomia langattomia verkkoja.

Lisää ohjeita matkapuhelimen suojaamiseksi löytyy matkapuhelimen tietoturvaohjeesta osoitteessa
http://www.ficora.fi/mobiiliturva

Teksti:

Nora Elers
viestintäpäällikkö
FiCom ry


Sanaselitykset

Bluetooth on lyhyen kantaman langaton radiotekniikka. Se mahdollistaa signaalien välityksen lyhyillä välimatkoilla puhelimien, tietokoneiden ja muiden laitteiden välillä. Teknologia yksinkertaistaa sekä laitteiden välistä kommunikaatiota että synkronointia. Se on standardi, joka korvaa johdot ja kaapelit paikallaan olevien ja mobiilien laitteiden välillä sekä mahdollistaa laitteiden liittämisen toisiinsa väliaikaisesti ilman kiinteitä verkkoyhteyksiä.
.
.

Takaisin