Näin helppoa on hakkeroida suuryritys – Turun Tekniikan päivillä tutustuttiin hämärähommiin

Turun Tekniikan päivät keräsi miltei 1500 kuulijaa ja kokijaa teknologian äärelle. Tietoturva veti salit täyteen.

David Jacoby käveli sisälle ruotsalaiseen, 1500 työntekijän valtionyrityksen, jolla on hallussaan massoittain tietoja voimalaitoksista, sairaaloista ja kouluista. Toimistossa hän pyysi saada lainata työntekijän konetta ja pääsi käsiksi salaisiin tietoihin.

Niin helppoa on hakkerointi.

David Jacoby kertoi Turun Tekniikan päivillä kokeellisesta hakkerireissustaan.
David Jacoby kertoi Turun Tekniikan päivillä kokeellisesta hakkerireissustaan.

”Yritykset luulevat, että palomuuri suojelee heitä hakkereilta. Odotin ovella, että joku tulee ja päästää minut mennessään sisään. Toimistossa oli ympäriinsä tunnuksia ja salasanoja post it -lapuilla ja katosta roikkui nettikaapeli.”

Kaspersky Labin turvallisuustutkija David Jacoby kertoi luvallisesta hakkerointiretkestään täydelle salille Turun Tekniikan päivillä.

Jacobyn mukaan keskitymme tietoturva-asioissa liikaa tekniikkaan. Ruotsalaisyrityksessä oli valvontakamerat, kulkukortit ja salattuja yhteyksiä. Tietoturvan heikko lenkki olivat ihmiset.

”Yrityksessä oli 30 IT-asiantuntijaa, mutta heistä ketään ei ollut nimetty turvallisuusvastaavaksi. Työntekijöistä 300:lla oli salasanat, jotka oli asetettu pysymään ikuisesti voimassa”, Jacoby kertoi.

Yrityksissä tietoturvan ajatellaan olevan kunnossa, jos tietomurtoja ei vielä ole tehty. Tähän ajattelutapaan Jacoby törmää jatkuvasti työssään.

”Kun mietimme, paljonko tietoturvaan pitää laittaa rahaa, hakkerit jo hakkeroivat.”

 

Vaara tuo videovalvonnan kaduille

Julkiseen videovalvontaan suhtaudutaan kuin tietoturvaan: vasta sitten varustaudutaan kunnolla, kun jotakin jo tapahtuu.

”Terrorismi on ollut meille hyvä myyntikeino, vaikka se kuulostaa kamalalta”, sanoi teknologiayhtiö Telesten kehitysjohtaja Ilkka Ritakallio omassa puheenvuorossaan Turun Tekniikan päivillä.

Lontoossa ja Pariisissa julkisia valvontakameroita on jo useita samalla kadulla, koska kaupungeissa on tehty terrori-iskuja. Pariisissa on lähes mahdotonta liikkua piilossa valvonnalta: kaupunkia kuvaa jo 20 000 videokameraa. Yhdysvaltoihinkin kamerat tulivat vasta WTC-iskujen jälkeen.

”Yksityisyydensuojasta puhutaan vain siihen saakka, kun terrorismista tulee todellinen uhka. Esimerkiksi Saksassa voidaan ainakin vielä vedota oikeuteen elää ilman valvontaa”, Ritakallio totesi.

Niin voidaan Turussakin. Kaupungissa on noin 20 julkista valvontakameraa, joista suurinta osaa käytetään liikenteenohjaukseen.

Videovalvonta kehittyy huimaa vauhtia, mutta Ritakallio murtaa erään yleisen myytin.

”Väkijoukosta ei vielä voida tunnistaa ketään, vaikka CSI-tv-sarjassa niin tehdäänkin. Moni kuvittelee, että tällainen teknologia on jo ihan tätä päivää. Rekisterikilpien tunnistus sen sijaan toimii jo hyvin.”

 

Tekniikan torilla pääsi itse hommiin

Turun ICT-talossa kävi kuhina, kun sadat lapset, nuoret ja lapsenmieliset tutustuivat teknologian innovaatioihin Tekniikan torilla. Kokeiltavana oli muun muassa liiketunnistuksen avulla toimivia pelejä, 3D-piirtämistä, Lego-robottien rakentamista, ohjelmointia ja laajennetun todellisuuden hiekkalaatikko.

Tekniikan torille pääsee tänä vuonna vielä Helsingin Tekniikan päivillä 7.11.

 

3D-kynät olivat Turun Tekniikan päivien hitti. Kynä sulattaa sen sisään laitettavan muovitikun, joka ulos tullessaan jälleen viilenee ja jähmettyy.
3D-kynät olivat Turun Tekniikan päivien hitti. Kynä sulattaa sen sisään laitettavan muovitikun, joka ulos tullessaan jälleen viilenee ja jähmettyy.
Tekniikan päivillä rakennettiin ja ohjelmoitiin Lego-robotteja.

 

Teksti ja kuvat: Laura Manas