Siirry pääsisältöön
Talous

Päivittämätön reititin voi avata hyökkääjälle tien yritysverkkoon

Kuvituskuva uutiseen: Päivittämätön reititin voi avata hyökkääjälle tien yritysverkkoon (kyberturvallisuus, reitittimet)
Photo by Perry Z on Pexels
Pohjautuu lähteeseen Suomen Yrittäjät

Vanhentunut reititinohjelmisto tai heikko salasana voi antaa rikolliselle pääsyn yrityksen verkkolaitteeseen ja sen asetuksiin. Traficomin alainen Kyberturvallisuuskeskus muistutti tällä viikolla, että lukuisat kotimaiset organisaatiot ovat viime vuosina joutuneet tietomurron kohteeksi haavoittuvan tai heikosti suojatun verkkolaitteen tai verkkopalvelun vuoksi. Viranomainen kehottaa organisaatioita varautumaan riskeihin ajoissa.

Toimiva laite voi silti olla turvaton

Tietoturva-alan yrittäjä Miika Grefbergin mukaan yleisin riski on päivittämättä jäänyt verkkolaite tai heikko salasana. Yritykseen saatetaan hankkia reititin ja käyttää sitä vuosia niin kauan kuin se toimii, vaikka ohjelmistopäivityksistä ei huolehdita. Vanha ohjelmistoversio kasvattaa riskiä selvästi, eikä laitteen normaali toiminta osoita suojauksen olevan ajan tasalla.

Reitittimen kautta kulkee kaikki toimiston verkkoliikenne. Jos hyökkääjä pääsee laitteeseen, hän voi muuttaa sen asetuksia ja toteuttaa verkkohyökkäyksen helpommin. Grefberg vertaa tilannetta avoimeen toimiston oveen: rikollinen pääsee sisään ja voi tutkia vapaasti, mitä toimistossa on. Verkkolaite on siksi yrityksen turvallisuuden kannalta keskeinen, vaikka se jää arjessa helposti vähälle huomiolle.

Reitittimet eivät yleensä päivitä itseään automaattisesti. Päivitystä varten käyttäjän on tavallisesti kirjauduttava laitteen hallintaportaaliin, johon pääsee verkko-osoitteella. Portaalissa on usein päivityspainike. Muussa tapauksessa valmistajan verkkosivulta ladataan päivitystiedosto, joka asennetaan laitteeseen hallintapaneelin kautta. Grefbergin mukaan menettely ei ole yhtä helppo kuin älypuhelimen päivittäminen.

Oletussalasana ja etähallinta on tarkistettava

Jos hallintaportaalin salasana on unohtunut, reititin on palautettava tehdasasetuksiin. Kirjautuminen onnistuu sen jälkeen yleensä valmistajan oletussalasanalla, josta löytyy tietoa verkosta. Oletussalasanaa saa käyttää vain hetkellisesti: jos sitä ei vaihdeta, kuka tahansa salasanan tunteva voi päästä laitteeseen. Uudeksi salasanaksi on siis asetettava muu kuin valmistajan oletus.

Yrityksen on lisäksi estettävä reitittimen hallintasivulle pääsy internetin kautta. Joissakin malleissa etähallinta on oletusarvoisesti käytössä, mikä altistaa laitteen hyökkäyksille internetin yli. Päivitysten saatavuus on samalla tarkistettava valmistajalta: osa valmistajista sallii niiden lataamisen vain maksullisen ylläpitolisenssin voimassaoloaikana. Lisenssi kestää yleensä joitakin vuosia, ja myöhemmin valmistaja voi lopettaa päivitysten tarjoamisen kokonaan. Silloin käytössä olevan laitteen ohjelmistoa ei enää voi pitää ajan tasalla.

Jatka aiheesta Talous.

Toimitus Uutistenlukija-toimitus

Uutistenlukija on suomalainen verkkolehti, joka kirjoittaa alkuperäisiä uutisartikkeleita.

Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

Jatka aiheesta Lisää talous-aiheisia artikkeleita