Tunnista älykodin riskit


Älykodit tekevät arjen toiminnoista mutkattomampaa, mutta laitteiden mukana tulee myös riskejä, joita ei aina välttämättä tule ajatelleeksi. Verkkoon liitetyt kodin valvontakamerat, ulko-ovien älylukot, sekä muut älylaitteet keräävät lähes jatkuvasti tietoa, sekä kommunikoivat keskenään, siispä ne voivat muodostaa myös houkuttelevan kohteen kyberhyökkäyksille, ellei niiden tietoturvasta huolehdita riittävästi. Lisäksi yksityisyydensuojaan, ohjelmistopäivityksiin, sekä laitteiden pitkäaikaiseen tukeen liittyvät kysymykset ovat yhä tärkeämpiä, kun enenevissä määrin yhä suurempi osa kodin toiminnoista yhdistetään verkkoon.

Kuinka todennäköistä ylipäätään on se, että joku voisi murtautua älykotisi järjestelmiin? Mahdollisista uhkista on hyvä olla tietoinen, mutta niitä voi loppujen lopuksi hallita melko yksinkertaisilla tavoilla.


Älykodin laitteisiin murtautuminen - mitä se tarkoittaa?

Älykodin laitteilla tarkoitetaan kodin internetiin yhdistettyjä laitteita, joita voidaan ohjata ja valvoa etänä esimerkiksi puhelinsovelluksella tai äänikomennoilla. Tällaisia laitteita ovat esimerkiksi älyvalot, turvakamerat, ovilukot, robotti-imurit, sekä älykaiuttimet. Ne voivat toimia tarvittaessa joko itsenäisesti, tai yhdessä muiden laitteiden kanssa. Jos kotiin hankitun laitteen on tarkoitus kommunikoida, se voi tapahtua joko kodin WiFi-yhteyden, Bluetoothin, tai jonkin muun älykodin verkkoteknologian kanssa (Zigbee, Z-wave, Thread).

Kodin älylaitteisiin murtautumisella tarkoitetaan tilannetta, jossa ulkopuolinen henkilö taikka haittaohjelma saa luvattoman pääsyn internetiin yhdistettyihin kodin laitteisiin tai niiden tietoihin. Tällöin hyökkääjä voi esimerkiksi tarkastella laitteiden keräämää dataa, muuttaa niiden asetuksia, tai ottaa laitteen jopa hallintaansa. Murtautumisen taustalla on hyvin usein heikot salasanat, päivittämättömät ohjelmistot, tai muut tietoturva-aukot.

Kuvitellaan tilanne, että hankit kotiisi WiFi-yhteydellä varustetun ilmanpuhdistimen. Haluat yhdistää sen verkkoon, jotta voit etähallita sitä vaikkapa kauppareissun aikana. Ilmanpuhdistin itsessään ei ole hyökkäyksen kannalta järin kiinnostava kohde, mutta se voi helposti toimia sisäänpääsypisteenä kotiverkkoosi, erityisesti jos laite on kytkettynä samaan verkkoon muiden laitteidesi kanssa.

Verkkoon kytketyt kodin älylaitteet hyödyntävät myös usein valmistajan pilvipalvelua. Jos ohjaat kodin älylaitetta puhelimesi avulla, puhelimestasi annettu komento lämpötilan säätämiseksi ei mene suoraan ilmanpuhdistimeen, vaan se kulkee ensin valmistajan pilvipalvelun kautta, josta komento tulee takaisin puhdistimelle. Jos valmistajan tarjoama pilvipalvelu vaarantuu, tai palvelun tuki yhtäkkisesti lopetettaisiin, laitteesi voi muuttua nopeasti tietoturvariskiksi. Pilvipalvelu on siis yksi ylimääräinen “paikka”, johon hyökkäykset voidaan myös kohdistaa.

Älykodin teknologiat - laitteiden yhdistäminen WiFi:n ei ole ainoa ratkaisu

Älykodin rakentamisessa olennainen kysymys on, miten haluat että älyjärjestelmäsi toimii? Yhtä laitetta hankkiessa voi olla fiksuinta ladata valmistajan oma sovellus, ja yhdistää laite WiFi-verkkoon omaan erilliseen IoT-verkkoonsa. Seuraavassa kappaleessa kerron lisää miksi erillinen IoT-verkko on kannattavaa muodostaa.

Mikäli tarkoituksena on hankkia useampia laitteita, vaihtoehtona on “home assistant” tyylinen ratkaisu, jossa ohjaus tapahtuu suoraan kodin omassa verkossa niin kutsutun keskuksen, eli hubin kautta. Sen sijaan, että laitteet yhdistettäisiin suoraan kodin WiFi-verkkoon, laitteet-, tai osa laitteista voidaan liittää erilliseen verkkoon, jota kautta ne muodostavat oman keskitetyn mesh-verkkonsa. Älylaitteet siis keskustelevat keskenään mesh-verkon kautta, eivätkä suoraan kodin WiFi-verkon ylitse. Tällaisia älykodin teknologioita ovat mm. ZigBee ja Z-Wave. Esimerkiksi tunnettu Philips Hue -järjestelmä hyödyntää tämänkaltaista tekniikkaa.

Laajemman älykotiverkon muodostaminen tarvitsee siis keskittimen, jotta laitteiden ohjaus voidaan keskittää yhteen paikkaan ja eri laitteet saadaan toimimaan yhdessä. Keskitin toimii siltana älylaitteidesi, ja muun verkon välillä, joten sen ajantasainen päivittäminen, sekä oletussalasanan vaihtaminen on välttämätöntä ennen käyttöönottoa.


Yleisimmät tietoturvariskit kodin älylaitteissa

  1. Heikot tai kierrätetyt salasanat

    Heikot, tai laitteissa oletuksena käytetyt salasanat ovat yksi yleisimmistä älylaitteiden tietoturvariskeistä. Monet hyökkäykset perustuvat siihen, että laitteessa on edelleen valmistajan oletussalasana, tai jokin helposti arvattava salasana, jolloin luvaton pääsy voidaan saada ilman monimutkaista hyökkäystä. Riskiä voidaan pienentää vaihtamalla oletussalasanat heti laitteen käyttöönoton yhteydessä ja käyttämällä jokaisessa laitteessa ja palvelussa vahvaa, yksilöllistä salasanaa. Salasanojen hallintaa helpottaa salasananhallintasovellus, jonka avulla jokaiselle palvelulle voidaan luoda ja tallentaa pitkä sekä satunnainen salasana.

  2. Päivittämättömät laitteet

    Laitteissa käytettävät vanhat ohjelmistoversiot voivat sisältää haavoittuvuuksia, joihin valmistaja on julkaissut korjauksen, mutta joita ei ole asennettu laitteeseen. Korjaamattomia haavoittuvuuksia voidaan hyödyntää esimerkiksi luvattoman pääsyn saamiseksi laitteeseen tai haitallisen ohjelmiston asentamiseksi. Tämän vuoksi älylaitteiden ohjelmistot kannattaa päivittää säännöllisesti aina uusimpaan saatavilla olevaan versioon. Lisäksi käytöstä poistetut tai tarpeettomat älylaitteet on hyvä irrottaa verkosta ja poistaa käytöstä kokonaan, sillä myös käyttämättömät laitteet voivat muodostaa hyökkäysreitin kotiverkkoon, jos niiden ohjelmistoa ei enää ylläpidetä.

  3. Suojaamaton kotiverkko


    Vanhat reitittimet saattavat sisältää haavoittuvuuksia, tai käyttää vanhentuneita suojausmenetelmiä, mitkä voivat helpottaa luvattoman pääsyn saamista kotiverkkoon. Myös heikko Wi-Fi-suojaus, kuten helposti arvattava salasana, tai vanhentuneen salausprotokollan käyttö kasvattaa riskiä. Kotiverkon tietoturvaa voidaan parantaa päivittämällä mahdollisen reitittimen ohjelmisto säännöllisesti, käyttämällä vahvaa ja yksilöllistä Wi-Fi-salasanaa sekä hyödyntämällä nykyaikaisia suojausmenetelmiä, kuten WPA3-salausta aina kun se on mahdollista.

    Kodin älylaitteille onkin suotavaa luoda erillinen IoT-verkko esimerkiksi vierasverkon avulla. Tällöin älylaitteet ovat erillään siitä verkosta, jossa tietokoneet, puhelimet, sekä muut tärkeät laitteet sijaitsevat, mikä rajoittaa osaltaan mahdollisen tietomurron vaikutuksia.

Älykoti ei kuitenkaan ole automaattisesti turvaton, vaan suurin osa riskeistä liittyy puutteellisiin tietoturvakäytäntöihin, kuten heikkoihin salasanoihin tai päivittämättömiin ohjelmistoihin. Kun laitteet pidetään ajan tasalla, käytetään vahvoja tunnistautumismenetelmiä, sekä kiinnitetään huomiota yksityisyysasetuksiin, voidaan ehkäistä riskeistä merkittävä osa.


Lue lisää aiheesta älykoti

Seuraava
Seuraava

Miksi tekoäly epäonnistuu naisten kohdalla?