Skip to main content
Vastattu

Reitittimen haavoittuvuus

  • 20. lokakuuta 2024
  • 42 kommenttia
  • 1276 katselukerrat

Forum|alt.badge.img+4
  • Valmentaja
  • 192 kommenttia

Supo taas varoitteli koti-reitittimiin kohdistuvista hyökkäyksistä.

Reititin pitäisi uusia 3v välein salasanaa vaihtaa usein jne.

Tekeekö Elisa jotain tietoturva päivityksiä reitittimiin vai perustuuko ne F-Securen tietoturvaan?

Itsellä esim.ZTE 5G MC7010 reititin, eikä ainakaan ohjelmapäivityksiä ole tänä vuonna tullut.

https://www.f-secure.com/fi/articles/can-my-home-wi-fi-be-hacked

F-Securella on työkalu reitittimen tietoturva tarkaastukseen, ollut vaan tämän vuoden päivitettävänä.

Ehkä niitä on muitakin ilmaisia työkaluja mitkä niistä sitten on luotettavia?

Vastauksen tähän kysymykseen jakoi Snouppi

Kuten täällä aiemmin mainittiinkin, laitevalmistajat tarjoavat päivityksiä reitittimille silloin kun sille on tarvetta. Tietoturvapäivityksiä ajetaan silloin kun laitteessa havaitaan haavoittuvaisuus ja korjaus siihen on saatu tehtyä. Omalle rakkaalle Asukselle olen saanut yhden päivityksen ajettua, joka ei ole operaattoreihin liittyväinen vempain.

Haittaliikenteestä saamme tiedon ja näistä lähtee aina ilmoitus myös asiakkaalle. Yleensä näkyvä haittaliikenne ei johdu reitittimen heikkoudesta pl. todella todella iäkkäät vermeet, missä oletusasetukset ovat luokkaa admin/admin. Yleensä kyseessä on turvattomia IoT-laitteita, laitteita suoraan yhteydessä internettiin tai reititin on määritelty muuten vain turvattomasti.

Elisalta tulevat reitittimet ovat oletusasetuksiltaan hyvin suojattuja, mutta ei ole pahitteeksi päivitellä myös hallintasivun ja Wi-Fi verkon salasanaa aika-ajoin, kuten kaikkiin muihinkin palveluihin.

Lämpimästi suosittelen lukemaan myös Elisa Kodin Tietoturvasta.​​​​​​

Katso alkuperäinen viesti
Oliko tästä hyötyä?

42 kommenttia

JV0600
Forum|alt.badge.img+17
  • OmaYhteisön luottojäsen
  • 1041 kommenttia
  • 20. lokakuuta 2024

Tuosta salasanan jatkuvasta vaihtamisesta ei kyllä juurikaan ole hyötyä, pikemminkin siinä menee itse sekaisin jos unohtaa sen uuden salasanan. Sen sijaan reitittimen oletussalasana on hyvä vaihtaa, mieluiten pitkään sellaiseen jossa on isoja ja pieniä kirjaimia, numeroita, erikoismerkkejä eli näitä kaikkia.


  • 4630 kommenttia
  • 20. lokakuuta 2024
ML55 kirjoitti:

Supo taas varoitteli koti-reitittimiin kohdistuvista hyökkäyksistä.

Reititin pitäisi uusia 3v välein salasanaa vaihtaa usein jne.

Tekeekö Elisa jotain tietoturva päivityksiä reitittimiin vai perustuuko ne F-Securen tietoturvaan?

Itsellä esim.ZTE 5G MC7010 reititin, eikä ainakaan ohjelmapäivityksiä ole tänä vuonna tullut.

https://www.f-secure.com/fi/articles/can-my-home-wi-fi-be-hacked

F-Securella on työkalu reitittimen tietoturva tarkaastukseen, ollut vaan tämän vuoden päivitettävänä.

Ehkä niitä on muitakin ilmaisia työkaluja mitkä niistä sitten on luotettavia?

 

 

Eiköhän kohta puoliin tule päivitys tuohonkin. Viimeisin on julkaistu

viime vuoden helmikuussa.

https://elisa.fi/asiakaspalvelu/laitteet/zte-mc7010-5g/

Tuollaista pientä pikatarkistusta:

https://kotimikro.fi/tietoturva/tietosuoja/ilmainen-palvelu-tarkistaa-verkkosi-tietoturvan

Ilmainen palvelu tarkistaa verkkosi tietoturvan

ShieldsUp

Ensimmäisen tarkistuksen jälkeen edelliselle sivulle, niin pääsee

siihen Porttitarkastukseen( Common Ports.)

 

 

 


JV0600
Forum|alt.badge.img+17
  • OmaYhteisön luottojäsen
  • 1041 kommenttia
  • 20. lokakuuta 2024

Täytyy vielä lisätä sellainen että kannattaa kytkeä reittimen tai modeemin etähallinta pois, silloin ei netistä käsin pääse modeemin tai reitittimen asetuksiin, eikä muutenkaan siihen käsiksi. Lisäksi softa on hyvä päivittää jos siihen on päivityksiä saatavilla.


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 21. lokakuuta 2024
JV0600 kirjoitti:

Tuosta salasanan jatkuvasta vaihtamisesta ei kyllä juurikaan ole hyötyä, pikemminkin siinä menee itse sekaisin jos unohtaa sen uuden salasanan. Sen sijaan reitittimen oletussalasana on hyvä vaihtaa, mieluiten pitkään sellaiseen jossa on isoja ja pieniä kirjaimia, numeroita, erikoismerkkejä eli näitä kaikkia.

Tarkoitat reitittimen salasanaa jolla pääsee sen hallintasivulle, toinen salasana on minulla sen ensimmäisen mesh purkin alla jolla pääsee kotinettiin,pitäisikö sitä myös vaihtaa ja miten?


sakarialanne
Elisalainen
Forum|alt.badge.img+24
  • Elisalainen
  • 3835 kommenttia
  • 21. lokakuuta 2024
ML55 kirjoitti:
JV0600 kirjoitti:

Tuosta salasanan jatkuvasta vaihtamisesta ei kyllä juurikaan ole hyötyä, pikemminkin siinä menee itse sekaisin jos unohtaa sen uuden salasanan. Sen sijaan reitittimen oletussalasana on hyvä vaihtaa, mieluiten pitkään sellaiseen jossa on isoja ja pieniä kirjaimia, numeroita, erikoismerkkejä eli näitä kaikkia.

Tarkoitat reitittimen salasanaa jolla pääsee sen hallintasivulle, toinen salasana on minulla sen ensimmäisen mesh purkin alla jolla pääsee kotinettiin,pitäisikö sitä myös vaihtaa ja miten?

ZTE-ulkoreitittimen salasanan voi vaihtaa osoitteesta 192.168.254.1 ja Huawein MESH-laitteen salasanan osoitteesta 192.168.100.1.

Ulkoreititintä tai Huawein MESH-laitteita ei voi hallita “ulkokautta” eli internetin yli vaan pelkästään lähiverkon puolelta. 


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 21. lokakuuta 2024
JV0600 kirjoitti:

Täytyy vielä lisätä sellainen että kannattaa kytkeä reittimen tai modeemin etähallinta pois, silloin ei netistä käsin pääse modeemin tai reitittimen asetuksiin, eikä muutenkaan siihen käsiksi. Lisäksi softa on hyvä päivittää jos siihen on päivityksiä saatavilla.

@sakarialanne  kirjoitti: Ulkoreititintä tai Huawei MESH-laitteita ei voi hallita “ulkokautta”eli internetin yli vaan pelkästään lähiverkon puolelta.

Tarkoittaako se nyt sitä etähallinnan pois otto modeemista tai reittimestä  ei auta,vai voiko päästä lähiverkkoon netin kautta?

Onko tähän ZTE MC7010 5G reitittimeen tulossa päivitystä?


sakarialanne
Elisalainen
Forum|alt.badge.img+24
  • Elisalainen
  • 3835 kommenttia
  • 21. lokakuuta 2024
ML55 kirjoitti:
JV0600 kirjoitti:

Täytyy vielä lisätä sellainen että kannattaa kytkeä reittimen tai modeemin etähallinta pois, silloin ei netistä käsin pääse modeemin tai reitittimen asetuksiin, eikä muutenkaan siihen käsiksi. Lisäksi softa on hyvä päivittää jos siihen on päivityksiä saatavilla.

@sakarialanne  kirjoitti: Ulkoreititintä tai Huawei MESH-laitteita ei voi hallita “ulkokautta”eli internetin yli vaan pelkästään lähiverkon puolelta.

Tarkoittaako se nyt sitä etähallinnan pois otto modeemista tai reittimestä  ei auta,vai voiko päästä lähiverkkoon netin kautta?

Onko tähän ZTE MC7010 5G reitittimeen tulossa päivitystä?

Kummassakaan laitteessa ei ole etähallintaa, ainoastaan etänä tehtävät softapäivitykset.

En osaa sanoa, onko MC7010:aan milloin tulossa seuraavaa päivitystä.

Jos käyttäjä on määrittänyt langattoman wifi-verkkonsa avoimeksi ja poistanut käytösta hallintasivuston salasanan, voi siihen huonolla tuurilla ulkopuolinen päästä kirjautumaan mutta siinä on kyllä sitten kyse käyttäjän piittaamattomuudesta, ei enää laitteen tietoturvasta.

Oletusasetuksella avoimia verkkoja tarjoavia laitteita ei ole vuosikausiin enää myyty, eikä hallintasivustojenkaan tunnus/salasana ole mikään admin/password tyyppinen vuosiin ollut. Jos tällainen laite tulee vastaan, voi sen joko heittää SER-kierrätykseen tai viedä museoon.


Forum|alt.badge.img+9
  • Avulias
  • 130 kommenttia
  • 21. lokakuuta 2024

Voiko nykyään elisan hallinnoimissa reitittimissä siirtää väliaikasesti  päivityksen jos  on tekemässä tai kattomassa  semmosta  mitä ei halua keskeyttää  esim nyt  vaikka jääkiekossa saattais maali jäädä näkemättä  jos ei voi   .


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 21. lokakuuta 2024

Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 21. lokakuuta 2024

Sivuaa aihetta vähän suuremmassa mittakaavassa.

https://www.hs.fi/talous/art-2000010761540.html


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 22. lokakuuta 2024

Yhteenvetona reittittimen havoittuvuuteen:vahvat salasanat,päivitysten asennus mitä operaattori lähettää,kytkeä reitittimen/modeemin etähallinta pois.Reittittimen turvallisuus tarkastus- softien käyttö.

Traficomin ohjeet

https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/ohjeet-ja-oppaat/kotiverkon-ja-reitittimen-tietoturva


Forum|alt.badge.img+9
  • Avulias
  • 130 kommenttia
  • 22. lokakuuta 2024
ML55 kirjoitti:

Yhteenvetona reittittimen havoittuvuuteen:vahvat salasanat,päivitysten asennus mitä operaattori lähettää,kytkeä reitittimen/modeemin etähallinta pois.Reittittimen turvallisuus tarkastus- softien käyttö.

Traficomin ohjeet

https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/ohjeet-ja-oppaat/kotiverkon-ja-reitittimen-tietoturva

Vielä kun saatais  hintaviin laitteisiin pität tukiajat 10 vuotta ja halpoihin 5 vuotta niin  reitittimet olis suojattuja  ja luontokin kiittäis kun ehjiä pukkeja ei heitettäis pois .


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 22. lokakuuta 2024
mmalinen kirjoitti:
ML55 kirjoitti:

Yhteenvetona reittittimen havoittuvuuteen:vahvat salasanat,päivitysten asennus mitä operaattori lähettää,kytkeä reitittimen/modeemin etähallinta pois.Reittittimen turvallisuus tarkastus- softien käyttö.

Traficomin ohjeet

https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/ohjeet-ja-oppaat/kotiverkon-ja-reitittimen-tietoturva

Vielä kun saatais  hintaviin laitteisiin pität tukiajat 10 vuotta ja halpoihin 5 vuotta niin  reitittimet olis suojattuja  ja luontokin kiittäis kun ehjiä pukkeja ei heitettäis pois .

Kyllä operaattorien pisnes tässä on myös takana,kun 3v pitäisi jo uusia. Itsellä tämä ZTE MC7010 5G johon on 2021 tullut päivitys ja viimeinen helmikuu 2023 onko tämä siis jo hylky tavaraa, vaikka se minulla ollut vajaat 2v vai onko se uuusi mutta vanha malli, josta vielä päivityksillä saadaan toimiva ja turvallinen?

 


Sokrates
  • 6405 kommenttia
  • 22. lokakuuta 2024
ML55 kirjoitti:
mmalinen kirjoitti:
ML55 kirjoitti:

Yhteenvetona reittittimen havoittuvuuteen:vahvat salasanat,päivitysten asennus mitä operaattori lähettää,kytkeä reitittimen/modeemin etähallinta pois.Reittittimen turvallisuus tarkastus- softien käyttö.

Traficomin ohjeet

https://www.kyberturvallisuuskeskus.fi/fi/ajankohtaista/ohjeet-ja-oppaat/kotiverkon-ja-reitittimen-tietoturva

Vielä kun saatais  hintaviin laitteisiin pität tukiajat 10 vuotta ja halpoihin 5 vuotta niin  reitittimet olis suojattuja  ja luontokin kiittäis kun ehjiä pukkeja ei heitettäis pois .

Kyllä operaattorien pisnes tässä on myös takana,kun 3v pitäisi jo uusia. Itsellä tämä ZTE MC7010 5G johon on 2021 tullut päivitys ja viimeinen helmikuu 2023 onko tämä siis jo hylky tavaraa, vaikka se minulla ollut vajaat 2v vai onko se uuusi mutta vanha malli, josta vielä päivityksillä saadaan toimiva ja turvallinen?

 

Osin kyse on siitä , että laitteiden piirisarjat ovat vielä kiivaassa kehitysvaiheessa 5G:n osalta erityisesti.

Softalla ei voida paikata kaikkea , kun rauta ei siihen taivu. Silloin ei juurikaan jää muuta mahdollisuutta kuin vaihtaa koko laite , mikäli haluaa pysyä kehityksen aallonharjalla.

Toki operaattorin etu on markkinoida aina uusinta uutta.

Jos tyytyy vähän vakiintuneempaan tekniikkaan , niin kyllä silläkin pärjää vähintään 5 vuotta , kunhan vain tietoturvaan liittyviä päivityksiä saa.


error404
Elisalainen
Forum|alt.badge.img+11
  • Elisalainen
  • 379 kommenttia
  • 22. lokakuuta 2024
ML55 kirjoitti:

Kyllä operaattorien pisnes tässä on myös takana,kun 3v pitäisi jo uusia. Itsellä tämä ZTE MC7010 5G johon on 2021 tullut päivitys ja viimeinen helmikuu 2023 onko tämä siis jo hylky tavaraa, vaikka se minulla ollut vajaat 2v vai onko se uuusi mutta vanha malli, josta vielä päivityksillä saadaan toimiva ja turvallinen?

 


Meiltä päivitetään reititin automaattisesti mikäli aihetta on. Hyvä peli on kuitenkin vielä tuo, eikä sen osalta tarvitse tietoturvaa sillä tavalla miettiä että uskaltaako käyttää vielä 👍


Sokrates
  • 6405 kommenttia
  • 22. lokakuuta 2024
error404 kirjoitti:
ML55 kirjoitti:

Kyllä operaattorien pisnes tässä on myös takana,kun 3v pitäisi jo uusia. Itsellä tämä ZTE MC7010 5G johon on 2021 tullut päivitys ja viimeinen helmikuu 2023 onko tämä siis jo hylky tavaraa, vaikka se minulla ollut vajaat 2v vai onko se uuusi mutta vanha malli, josta vielä päivityksillä saadaan toimiva ja turvallinen?

 


Meiltä päivitetään reititin automaattisesti mikäli aihetta on. Hyvä peli on kuitenkin vielä tuo, eikä sen osalta tarvitse tietoturvaa sillä tavalla miettiä että uskaltaako käyttää vielä 👍

Joo keskimäärin kerran vuodessa , mikä on liian vähän.

Tässä ketjussa mainittua MC7010 lootaa on päivitetty viimeksi helmikuussa 2023 ja siitä alkaa pian olla jo 2 vuotta.

Arveletteko , että rikolliset eivät ole siinä ajassa jo löytäneet reikiä laitteessa??


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 23. lokakuuta 2024
Sokrates kirjoitti:
error404 kirjoitti:
ML55 kirjoitti:

Kyllä operaattorien pisnes tässä on myös takana,kun 3v pitäisi jo uusia. Itsellä tämä ZTE MC7010 5G johon on 2021 tullut päivitys ja viimeinen helmikuu 2023 onko tämä siis jo hylky tavaraa, vaikka se minulla ollut vajaat 2v vai onko se uuusi mutta vanha malli, josta vielä päivityksillä saadaan toimiva ja turvallinen?

 


Meiltä päivitetään reititin automaattisesti mikäli aihetta on. Hyvä peli on kuitenkin vielä tuo, eikä sen osalta tarvitse tietoturvaa sillä tavalla miettiä että uskaltaako käyttää vielä 👍

Joo keskimäärin kerran vuodessa , mikä on liian vähän.

Tässä ketjussa mainittua MC7010 lootaa on päivitetty viimeksi helmikuussa 2023 ja siitä alkaa pian olla jo 2 vuotta.

Arveletteko , että rikolliset eivät ole siinä ajassa jo löytäneet reikiä laitteessa??

Onko muilla joilla on reititin/modeemi päivityksiä esim. kerran vuodessa?

Kuuluuko se vain uuteen reittittimeen/modeemiin ja sitten “unohtuu”?


Forum|alt.badge.img+9
  • Avulias
  • 130 kommenttia
  • 23. lokakuuta 2024

Jos elisaa oikeasti  kiinnostaa tietoturva/suoja niin joku elisalainen vois vastata voiko elisan pokseissa väliaikasesti   estää  päivityksen  jos tekee  jotain semmosta ettei halua että netti katkee vai  tuleeko se pakotettuna heti .


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 23. lokakuuta 2024

https://elisa.fi/asiakaspalvelu/laitteet/vanhat-laitteet/

 

Elisan omia ohjeita

Vielä ei ZTE MC7010 5G ole listalla mihin ei saa pääivityksiä enää, Elisa vaan uskoo ettei tieturva-aukkoja ole,kun helmikuussa 25 tulee viime päivityksestä 2v.


Snouppi
Elisalainen
Forum|alt.badge.img+17
  • Elisalainen
  • 1322 kommenttia
  • Vastaus
  • 24. lokakuuta 2024

Kuten täällä aiemmin mainittiinkin, laitevalmistajat tarjoavat päivityksiä reitittimille silloin kun sille on tarvetta. Tietoturvapäivityksiä ajetaan silloin kun laitteessa havaitaan haavoittuvaisuus ja korjaus siihen on saatu tehtyä. Omalle rakkaalle Asukselle olen saanut yhden päivityksen ajettua, joka ei ole operaattoreihin liittyväinen vempain.

Haittaliikenteestä saamme tiedon ja näistä lähtee aina ilmoitus myös asiakkaalle. Yleensä näkyvä haittaliikenne ei johdu reitittimen heikkoudesta pl. todella todella iäkkäät vermeet, missä oletusasetukset ovat luokkaa admin/admin. Yleensä kyseessä on turvattomia IoT-laitteita, laitteita suoraan yhteydessä internettiin tai reititin on määritelty muuten vain turvattomasti.

Elisalta tulevat reitittimet ovat oletusasetuksiltaan hyvin suojattuja, mutta ei ole pahitteeksi päivitellä myös hallintasivun ja Wi-Fi verkon salasanaa aika-ajoin, kuten kaikkiin muihinkin palveluihin.

Lämpimästi suosittelen lukemaan myös Elisa Kodin Tietoturvasta.​​​​​​


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 27. lokakuuta 2024

Kyberturvallisuuskeskus, päivittäkää Asuksen reittittimet heti.

https://dawn.fi/uutiset/2024/10/27/kyberturvallisuuskeskus-asus-reititin-tietoturva-aukko

 

 


Forum|alt.badge.img+15
  • Älykkö
  • 1129 kommenttia
  • 27. lokakuuta 2024

Asus:ksen kohdalla kannattaa laittaa googleen hakusanat ”Asus eol” ja valita Asus:ksen sivu, josta löytyy lista tuen piiristä poistuneista laitteista. Jos oma löytyy listalta, niin kannattaa harkita menoa reititinkauppaan.


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 27. lokakuuta 2024
Snouppi kirjoitti:

Kuten täällä aiemmin mainittiinkin, laitevalmistajat tarjoavat päivityksiä reitittimille silloin kun sille on tarvetta. Tietoturvapäivityksiä ajetaan silloin kun laitteessa havaitaan haavoittuvaisuus ja korjaus siihen on saatu tehtyä. Omalle rakkaalle Asukselle olen saanut yhden päivityksen ajettua, joka ei ole operaattoreihin liittyväinen vempain.

Haittaliikenteestä saamme tiedon ja näistä lähtee aina ilmoitus myös asiakkaalle. Yleensä näkyvä haittaliikenne ei johdu reitittimen heikkoudesta pl. todella todella iäkkäät vermeet, missä oletusasetukset ovat luokkaa admin/admin. Yleensä kyseessä on turvattomia IoT-laitteita, laitteita suoraan yhteydessä internettiin tai reititin on määritelty muuten vain turvattomasti.

Elisalta tulevat reitittimet ovat oletusasetuksiltaan hyvin suojattuja, mutta ei ole pahitteeksi päivitellä myös hallintasivun ja Wi-Fi verkon salasanaa aika-ajoin, kuten kaikkiin muihinkin palveluihin.

Lämpimästi suosittelen lukemaan myös Elisa Kodin Tietoturvasta.​​​​​​

Onko se “rakas Asus listalla?

https://dawn.fi/uutiset/2024/10/27/kyberturvallisuuskeskus-asus-reititin-tietoturva-aukko


  • 4630 kommenttia
  • 27. lokakuuta 2024
ML55 kirjoitti:

Kyberturvallisuuskeskus, päivittäkää Asuksen reittittimet heti.

https://dawn.fi/uutiset/2024/10/27/kyberturvallisuuskeskus-asus-reititin-tietoturva-aukko

 

 

Sama lista tuolla neljän kuukauden takaa:

 


Forum|alt.badge.img+4
  • Keskustelun aloittaja
  • Valmentaja
  • 192 kommenttia
  • 27. lokakuuta 2024
KÄYKÖ USEIN NÄIN?
 

Operaattori saa sulkea nettiyhteytesi, jos reititin tai tietokone ovat saastuneet

Petteri PyynyPetteri Pyyny
  •  
  •  
12 kuukautta sitten 1 kommentti

Suomessa toimivilla operaattoreilla on lain mukainen velvollisuus sulkea kuluttajan käytössä oleva nettiliittymä, mikäli nettiliittymä aiheuttaa häiriötä tietoliikenteelle.

Käytännössä tällainen tilanne voi johtua kahdesta syystä: ensinnäkin, liittymää käyttää jokin tietokone, kännykkä tai muu laite, joka on pahasti saastunut haittaohjelmilla. Toinen tyypillinen tilanne on se, että varsinainen reititin on kaapattu rikollisten toimesta ja valjastettu muuhun käyttöön.

Tietokoneen haittaohjelmia ehkäistään parhaiten pitämällä tietokoneen tietoturva ajan tasalla. Tähän auttaa ajan tasalla oleva virustorjunta sekä uusimmat päivitykset sisältävä tietokone.

Windowsin osalta kannattaa huomata, että Windows 7 ja Windows 8 -käyttöjärjestelmien tukiaika on jo loppunut - eli ne ovat turvattomia jo nyt. Windows 10 osalta tukiaika on päättymässä vuonna 2025.

 


Tukiajan voimassaolokaan ei tietysti auta mitään, jos tietokoneeseen ei suostu asentamaan käyttöjärjestelmän tarjoamia päivityksiä.

Puhelimissa tilanne on vielä haastavampi, sillä etenkin Android-puhelinten päivitykset loppuvat usein jo ostohetkestä muutaman vuoden sisään.

Vielä pahemmaksi riesaksi ovat muodostumassa reitittimet, eli laitteet, joilla kodin verkkoyhteys jaetaan kotoa löytyville laitteille. Reitittimet eivät yleensä päivitä itse omaa laiteohjelmistoaan, vaan nettiliittymän käyttäjän pitää osata päivittää laiteohjelmisto itse.

Ilta-Sanomien mukaan mm. Telia ottaa yhteyttä vuosittain noin tuhanteen asiakkaaseensa, joiden verkoissa on havaittu tietoturvaongelmia. Edellä mainittujen ongelmien lisäksi yksi mainitsemisen arvoinen seikka on myös se, että moni kuluttaja ei vaihda reitittimensä oletuksena tulevaa salasanaa vahvempaan.

Mikäli kuluttaja ei korjaa verkossaan olevia ongelmia - johtuivatpa ne sitten reitittimen, tietokoneen tai kännykän tietoturvasta, on operaattorilla lain mukainen velvollisuus katkaista kuluttajan verkkoyhteys. Korvauksia tilanteesta ei makseta, sillä ongelman syynä on tässä tapauksessa nimenomaan kuluttaja itse.

 
 
 
 
 

1 KOMMENTTI

 

DeNiWar12 kuukautta sitten1/1

"Reitittimet eivät yleensä päivitä itse omaa laiteohjelmistoaan, vaan nettiliittymän käyttäjän pitää osata päivittää laiteohjelmisto itse."

Ei onnistu kuin ainoastaan itse erikseen ostetuissa reitittimissä.

Operaattorilta (Telia, Elisa, DNA) ostetuissa ja liittymän mukana tarjotuissa laitteissa päivitykset ovat operaattorin armoilla, eikä niitä pysty millään keinolla päivittämään itse vaikka haluaisikin ja laitevalmistajalta saisi huomattavastikin uudempia ohjelmistoversioita.
Ne eivät suostu asentumaan operaattorin tarjoamaan "brändättyyn" laitteeseen koska niissä on lähes poikkeuksetta kyseiselle operaattorille muokattu versio.
Laitevalmistajan ohjelmistopäivitykset ilmoittavat asennusyrityksessä vain ettei ole yhteensopiva kyseisen laitteen kanssa.

Operaattorin pitäisi nuo "brändätyt" laitteensa päivittää etäpäivityksellä tai tarjota tukisivuillaan ladattava versio, mutta operaattorin ohjelmistoversiot laahaa joskus yli vuodenkin perässä tai pahimmillaan laitteisiin ei ilmesty päivityksiä koskaan.

Joten pitäisi samalla velvoittaa operaattorit päivittämään säännöllisesti kaikkien myymiensä laitteiden ohjelmistot uusimpiin versioihin etäpäivityksellä joka niihin on operaattorin ohjelmistoversioissa sisäänrakennettu tai vähintään tarjota tukisivustoilla ladattava versio jotta osaavammat saisivat sen päivityksen tehtyä manuaalisesti.
Tai paras vaihtoehto olisi velvoittaa operaattorit vaihtamaan "brändätyt" laitteet avoimiin versioihin, joihin käyttäjä voi itse päivittää uusimmat ohjelmistoversiot laitevalmistajan palvelimilta, jos operaattori ei halua tarjota ajantasalla olevia "brändättyjä" ohjelmistopäivityksiä myymiinsä laitteisiin.

"brändätty" = Operaattorin mukaan muokattu ohjelmistoversio joka näyttää hallintasivulla operaattorin logon, sisältää valmiiksi kyseisen operaattorin asetukset, operaattorin haluaman SSID:n (kuten "Elisa kotiboksi 12345", "Koti 12345", "Telia 12345", "Telia Gateway 12345", "DNA-WiFi 12345", DNA-Mokkula 12345" yms...) ja on liitetty operaattorin etähallintaan, joka mahdollistaa laitteen OTA-ohjelmistopäivitykset ja asetusten muokkaamisen operaattorin toimesta liikkeessä, asiakaspalvelussa tai käyttäjän omilla liittymänhallintasivuilla. (ilman brändäystä nuo toiminnot eivät ole mahdollisia)