AfterDawn logo

Digiboksikin voi jo saada virustartunnan

Teemu Laitila Teemu Laitila
2 kommenttia

Kodin nettiyhteyteen kytkettyjen digitaalisten laitteiden lisääntyessä myös riski haittaohjelmatartunnasta kasvaa. Tietoturvaviranomainen CERT-FI varoittaa, että sen tietoon on tullut tapauksia, joissa digiboksiin asentunut haittaohjelma on suorittanut verkko-osoitteiden järjestelmällistä skannausta.

Yhä useampi televisio tai digiboksi on liitetty internetiin erilaisten lisäpalveluiden käyttämiseksi. Valmistajat myös päivittävät laitteiden ominaisuuksia suoraan netin kautta. Silti televisioiden tietoturvaominaisuudet eivät ole kehittyneet muun tekniikan mukana, eikä löytyneisiinkään tietoturva-aukkoihin välttämättä julkasta ikinä päivityksiä.

CERT-FI:n mukaan Suomessa ainakin Dreambox-merkkisten digivirittimien on havaittu aiheuttavan epäilyttävää verkkoliikennettä.

Tietoturvaviranomaisen mukaan kodin viihdelaitteita ei kannata kytkeä suoraan julkiseen internetiin, vaan esimerkiksi jo ADSL-reitittimen tekemä NAT-osoitemuunnos antaa osittaisen turvan internetin uhille.


Koska viihde-elektroniikalle ei ole olemassa virustutkia, haittaohjelmien havaitseminen on hankalaa. Jos kodin verkkoyhteydessä havaitaan epäilyttävää liikennettä, CERT-FI neuvoo tarkistamaan reitittimen ja palomuurin asetukset ja kytkemään virran pois epäilyttävästä laitteesta. Tähän asti havaitut haittaohjelmat katoavat laitteen muistista virran katkaisun jälkeen.

2 KOMMENTTIA

JA121/2

Mitkä tietoturvaominaisuudet laitteissa pitäisi kehittyä ja minkä tekniikan mukana? Miten virustutka muka takaisi haittaohjelman löytymisen?

CERT-FIn alkuperäinen viesti on hyvin selkeä: oheislaitevalmistajat päivittävät tuotteitaan todella huonosti ja se on tietoturvauhka.
Ei siihen tarvitse lisätä lennokasta kirjoitusta mikä toistaa markettien sanomaa, jonka mukaan virustorjuntaohjelmisto = tietoturva, jota se ei ole.

mcmopo2/2

Ihme että kukaan ei ole ennempää kehittänyt viruksia digibokseille. Monet ovat antaneet luottokorttitietonsa digiboksin videonvuokraus palveluille joista ne voisi noukkia kohtuullisen helposti. Lisäksi on lähes mahdotonta kehittää viruksentorjuntoja noihin. Jokaisella on melkein oma käyttöjärjestelmä joihin pitäisi kehittää oma torjuntaohjelma. Millä yhtiöllä on resursseja siihen?

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT