ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Voiko 5G-tukiasemassa olla takaovi?

Tietoja
Julkaistu: 15.02.2021
Luotu: 15.02.2021
Viimeksi päivitetty: 15.02.2021
  • Devices
  • Embedded
  • Networks
  • Software

Ihmisten henkilökohtainen data joutuu valitettavan usein murretuksi, mutta yleensä kyse on erilaisten palveluntarjoajien heikosta tietoturvan tasosta. Entäpä itse verkot? Voiko esimerkiksi uusien 5G-verkkojen tietoturvaan luottaa? Vuotaako datani jonkun vieraan valtion tiedustelun käsiin? Vuotavatko kansallisen turvallisuuden vaarantavat tiedot?

Tietoturva on monisyinen asia. Julkisuuteen nousevat potilastietojen vuotaminen hakkereiden käsiin, mutta toisaalta moni luottaa datansa ja käyttäytymisensä sokeasti some-yritysten haltuun. Pahin skenaario on kuitenkin tällä hetkellä se, että valtion kannalta kriittinen data vuotaisi jonkun toisen valtiollisen toimijan käsiin. Mutta onko se mahdollista?

Operaattoreille käyttäjien data on arvokkain omaisuus. Asiakassuhde perustuu luottamukseen, vaikka sitä myydäänkin datanopeuksilla ja lyhyellä viiveellä. Siksi operaattorit tekevät kaikkensa suojellakseen asiakkaidensa dataa. Käytännön tasolla tämä tapahtuu verkkoliikenteen jatkuvalla monitoroinnilla.

Jokaisella operaattorilla on oma organisaationsa, joka reaaliaikaisesti seuraa verkkoliikennettä. Niitä kutsutaan tilanne- tai operaatiohuoneiksi. Operaattoreilla on käytössään tietoturvayritysten tuotteita, joilla liikennettä skannataan koko ajan. Mikäli verkkoliikenteessä on poikkeavuuksia, järjestelmä varoittaa automaattisesti.

- Verkkotuotteemme hälyttävät anomalioista. Mobiiliverkon TMMNS-työkalumme vertaa verkkoliikenteen IP-osoitteita tietokantaan, jossa on kaikki tuotteidemme keräämät mustalistatut IP-osoitteet, kertoo Trend Micron kyberturva-asiantuntija Kalle Salminen.

Check Pointin tietoturvatuotteiden hallinnasta vastaava Aviv Abramovich komppaa. – Työkalumme voivat tunnistaa ja estää liikenteen myös tuntemattomiin IP-osoitteisiin. Voimme myös estää liikenteen tiettyyn maahan, mikäli operaattori haluaa niin.

Telian teknologiajohtaja Jari Collinin mukaan tämä on perustason tietoturvatyötä. - Kehitämme työkalujamme ja prosessejamme koko ajan, jotta pysymme havaitsemaan erilaiset hyökkäykset, huomioiden liikenteen virrat ja suunnat.

100-prosenttinen varmuus?

Voiko operaattori siis luottaa täysin 100-prosenttisesti siihen, ettei mitään dataa siirry sen verkosta esimerkiksi vihamielisille valtiollisille toimijoille? Ericssonin tuotteiden turvallisuudesta vastaava Mikko Karikytö muistuttaa, että kyberhyökkäykset kehittyvät koko ajan.

- Hyökkääjät kohtaavat jatkuvasti parantuvia tietoturvaratkaisuja esimerkiksi operaattorien verkoissa. Tämä on jatkuva kilpajuoksu. Hyvin hallittu, kovennettu (hardened) verkko takaa sen, että operaattori tietoturvakeskus tunnistaa liikenteen poikkeavuudet aiemmin ja varmemmin.

Trend Micron Kalle Salmisen mukaan 100-prosenttista varmuutta ei voi olla. – Parhaiden monitoroinnin työkalujen käyttöönotolla voidaan merkittävästi pienentää riskiä ja nostaa verkkorikollisten kynnystä toimia.

Check Pointin Abramovichin mukaan kaikesta dataliikenteenteestä jää verkkoon jälki. – Edistyneen monitoroinnin avulla voidaan tarkastella liikennettä paitsi IP-osoitetasolla, mys datatyypin ja lähetetyn sisällön suhteen. Tällaiset työkalut antavat operaattorilla paljon tiukemman kontrollin ja keinot havaita haitta-aktiivisuutta.

Telian Collin muistuttaa, että kysymys on laajempi kuin vain tietoturvaan liittyvä. - Mikäli dataa virtaisi verkosta esimerkiksi valtiollisille toimijoille, olisi tämä lainvastaista. Telia noudattaa toiminnassaan aina lakeja ja säädöksiä, myös verkon tietoturvaan ja yksityisyyteen liittyviä määräyksiä, Collin korostaa.

Päivitykset testataan aina

Yksi huoli 5G-verkkojen turvallisuudesta on liitetty verkon komponenttien päivityksiin. Ajatus menee suurin piirtein niin, että vaikka operaattorille toimitetaan ”puhdas” laite, siihen voitaisiin jälkikäteen ujuttaa haittakoodia tai haitallisia ohjelmistokomponentteja.

Tämä on äärimmäisen epätodennäköistä. Telian Collinin mukaan operaattorit testaavat päivityksiä lähtökohtaisesti ennen asennuksia samoilla työkaluilla, joilla live-verkkoakin monitoroidaan. – Muitakin työkaluja voidaan käyttää, Collin täydentää.

Ericssonin Karikytö ei halua kommentoida operaattorien sisäisiä toimintoja, mutta osana päivitysten hyväksyntätestausta tehdään standardeja tietoturvatestauksia ennen kuin uusia toimintoja ajetaan verkkoon.

- Tämä toiminta on usein samankaltainen kuin kattava tietoturvan ja yksityisyyden takaamisen testaus, jota teemme osana Ericssonin tuotekehitystä. Ericssonin valmistavat tuotteet menevät oman Security Reliability Model -prosessin läpi. Se pitää sisällään parhaat käytännöt: turvatun koodaamisen, yksityisyys- ja tietoturvariskien arvioinnin, haavoittuvuuksien arvioinnin ja murtautumisen arvioinnin. Tämä pitää koostuu haavoittuvuuksien skannauksesta, fuzzing-testaamisesta (tässä järjestelmään syötetään satunnaisia syötteitä, toim. huom.), koodin staattisesta ja dynaamisesta analyysistä sekä erilaisista manuaalisista hakkeroinneista, Karikytö luettelee.

Check Pointin Abramovich muistuttaa, että tukiasemat kommunikoivat IP-protokollilla (IPv4 ja IPv6), joita voidaan monitoroida standardeilla verkon analysointityökaluilla. Protokollien yli lähetettävä data on usein spesifien protokollien kuten GTP (GPRS Tunnelling Protocol) mukaan koodattua. – Tämä tarkoittaa, että verkkoliikenteen analysointi edellyttää spesifejä työkaluja.

Trend Micron Kalle Salminen muistuttaa myös, että operaattorit ja suuret organisaatiot käyttävät yleisesti valkohattuhakkereita ja jopa tällaisia palveluja tarjoavia yrityksiä penetraatiotestaamiseen. – Tämän testaamisen kautta ymmärretään paremmin mahdollisia porsaanreikiä. Verkon livemonitorointi auttaa löytämään ns. heikkoja merkkejä epäilyttävästä käyttäytymisestä.

Onko takaovi teoriassa mahdollinen?

Edellä on käynyt ilmi, että takaoven sijoittaminen tukiasemaan operaattorin huomaamatta on paitsi laitonta ja vastoin operaattorien bisnesideaa, myöskin äärimmäisen hankalaa. Mutta olisiko se teoriassa mahdollista?

Trend Micron Salmisen mukaan on. – Tämän päivän ohjelmistototeutukset ovat erittäin monimutkaisia ja hakkerit tai valtiolliset toimijat käyttävät hyvin sofistikoituneita ratkaisuja. 5G tuo muiden innovatiivisten teknologioiden tapaan uusia haavoittuvuuksia ja uusia hyökkäyspintoja.

Check Pointin Abramovich on skeptisempi. – Koodin piilottaminen johonkin tuotteeseen ei ole helppoa ja laitteiden offline-testaaminen tekee siitä vielä vaikeampaa, hän sanoo. Abramovichin mukaan verkon ”vuotaminen” edellyttäisi käytännössä, että verkossa käytetyt laitteet olisivat vaarantuneet. Se voisi teoriassa vaarantaa operaattorin verkon.

Ericssonin Mikko Karikytö muistuttaa, että 5G-radiojärjestelmä koostuu miljoonista riveistä koodia. Kuten kaikissa ohjelmissa, myös tässä koodissa voi olla bugeja. Tämän takia Ericsson arvioi ja tarkastelee koodiaan jatkuvasti ja kaikkiin ongelmiin reagoidaan välittömästi.

Ericssonilla on erityistiimi, Ericsson Product Security Incident Response Team, joka tekee globaalisti yhteistyötä operaattorien kanssa löytääkseen tietoturvariskejä ja koordinoidakseen ratkaisujen toimittamisen asiakkaiden verkkoon mahdollisimman nopeasti. - Kestävät prosessit ja nopea reagointi takaavat parhaiten sen, että asiakkaiden 5G-verkkojen tietoturva ja yksityisyyden suojan laatu ovat kunnossa.

Telian Jari Collin sanoo, ettei ajatusta takaovesta verkossa voidaan teoriassa sulkea pois. - Tukiasema on toisaalta aika vähän älykkyyttä sisältävä osa verkkoa, ja olennaista on turvallisuus verkon kokonaisuudessa, Collin sanoo.

- Laitevalmistajat tekevät tiivistä yhteistyötä operaattoreiden kanssa. Takaovi tarkoittaisi sitä että, laitevalmistaja tai joku kolmas osapuoli tarkoituksella sisällyttäisi haittakoodia tukiaseman ohjelmistoon. Molemmissa tapauksissa kyse olisi varsin raskaasta liiketoimintariskistä, joka pahimmillaan voisi tarkoittaa laitevalmistajan liiketoiminnan loppumista.

MORE NEWS

Raspberry Pin kasvuvauhti tasoittui

Raspberry Pi -korttien pitkään jatkunut kasvutarina näyttää tasaantuneen. Yhtiö myi vuonna 2025 noin 7,6 miljoonaa yksikköä, mikä on vain hienoinen nousu vuoden 2024 noin 7,0 miljoonasta kappaleesta. Vuonna 2023 myynti oli hieman tätä korkeampi, joten selkeää vuotuista kasvutrendiä ei ole viime vuosina nähty.

Mielenterveyden sovellukset vuotavat dataa Androidissa

Israelilainen tietoturvayritys Oversecured on löytänyt tietoturva-aukkoja useista suosituista Androidin mielenterveyssovelluksista. Haavoittuvuudet voivat mahdollistaa sen, että samalla laitteella oleva toinen sovellus kaappaa käyttäjän arkaluonteisia tietoja, kuten keskusteluja AI-terapeutin kanssa ja mielialaseurantatietoja.

Google suojissa kehitettiin kuidun korvaava optinen linkki

Googlen X-kehitystehtaasta startannut Taara on julkistanut uuden optiseen fotoniikkaan perustuvan langattoman yhteystekniikan, joka pyrkii tarjoamaan kuitunopeudet ilman kaivuutöitä tai taajuuslisenssejä. Yhtiön mukaan Taara Beam -niminen laite yltää jopa 25 gigabitin sekuntinopeuteen ja toimii enimmillään 10 kilometrin etäisyydellä.

Apple nousi Euroopan kärkeen viime vuoden lopulla

Omdian tuoreen Smartphone Market Pulse -raportin mukaan Apple nousi Euroopan suurimmaksi älypuhelinvalmistajaksi vuoden 2025 viimeisellä neljänneksellä. Apple toimitti loka–joulukuussa 13,4 miljoonaa iPhonea, mikä vastasi 34 prosentin markkinaosuutta.

Donut Labilla on vielä paljon todistettavaa

Donut Labin akkua on epäilty ja koko konseptia kritisoitu todella voimakkaasti sekä tutkijoiden että kilpailijoiden toimesta. CES-julkistuksen jälkeen moni on kyseenalaistanut väitteet 400 Wh/kg energiatiheydestä, viiden minuutin latauksesta ja jopa 100 000 lataussyklistä. Solid-state-kenttä on täynnä lupaavia lupauksia, joista harva on kestänyt riippumatonta tarkastelua.

Wi-Fi 8 -yhteyttä voidaan nyt testata jo protokollatasolla

Rohde & Schwarz ja Broadcom esittelevät ensimmäistä kertaa Wi-Fi 8 -RF-signalointitestejä toimivassa laiteympäristössä. Testit on toteutettu CMX500-signalointitesterillä, johon on lisätty tuki tulevalle IEEE 802.11bn -standardille.

VTT testasi Donut Labin kennon: tulokset lupaavia

VTT on testannut Donut Labin Solid-State Battery V1 -kennon latauskykyä. Riippumattomassa testissä kenno saatiin ladattua 80 prosentin varaustasoon noin viidessä minuutissa erittäin korkealla 11C-latausnopeudella. Tulokset tukevat yhtiön nopeaan lataukseen liittyviä väitteitä, mutta testit tehtiin yhdellä kennolla ja kovin latausteho edellyttää tehokasta lämpöhallintaa.

IQM menee pörssiin

Espoolainen kvanttitietokoneyhtiö IQM listautuu yhdysvaltalaisen SPAC-yhtiön Real Asset Acquisition Corporationin kanssa toteutettavan yritysjärjestelyn kautta. Järjestely tekee IQM:stä ensimmäisen pörssilistatun eurooppalaisen kvanttitietokoneyhtiön.

Kiekkoja myytiin enemmän, markkina pieneni hieman

Maailmanlaajuiset piikiekkojen toimitukset kasvoivat vuonna 2025, mutta alan kokonaisliikevaihto laski hieman. SEMIn Silicon Manufacturers Groupin mukaan toimitusmäärä nousi 5,8 prosenttia 12 973 miljoonaan neliötuumaan. Samalla kiekkomarkkinan arvo supistui 1,2 prosenttia 11,4 miljardiin dollariin.

Insta varmentaa OpenWiFi-verkot

Insta on valittu Telecom Infra Project:n varmennepalvelutoimittajaksi. Käytännössä tämä tarkoittaa, että suomalaisyhtiö rakentaa luottamuskerroksen TIP:n OpenWiFi- ja OpenLAN-arkkitehtuurien ympärille.

Kahden vuoden sisällä AI-konfiguraatiovirhe voi kaataa valtion sähköverkon

Gartner ennustaa, että vuoteen 2028 mennessä väärin konfiguroitu tekoäly kyberfyysisessä järjestelmässä sulkee kansallisen kriittisen infrastruktuurin G20-maassa. Kyse ei ole kyberhyökkäyksestä vaan omasta järjestelmästä. Virhe voi syntyä päivitysskriptistä, mallin parametreista tai yksinkertaisesta konfiguraatiomuutoksesta.

DeepSeek on maailman eniten rajoitettu tekoälybotti

Kiinalainen DeepSeek on noussut maailman eniten rajoitetuksi tekoälychatbotiksi. VPN- ja tietoturvayhtiö Surfsharkin analyysin mukaan DeepSeek on kohdannut eniten viranomaisten asettamia kieltoja ja rajoituksia eri maissa.

Renesas tuo verkkolaitteista tutun nopean muistin autoihin

Japanilainen Renesas on esitellyt 3 nanometrin prosessilla toteutetun TCAM-muistin, joka on suunnattu autojen järjestelmäpiireihin. Teknologia julkistettiin International Solid-State Circuits Conference -konferenssissa San Franciscossa.

Kaikki 5G-satelliittitestit samalla testerillä

Rohde & Schwarz laajentaa CMX500-radiotesterinsä kattamaan kaikki ei-maanpäälliset 5G-verkot. Yhtiön mukaan CMX500 on nyt ainoa yhden boksin ratkaisu, joka tukee kaikkia keskeisiä NTN-teknologioita: NR-NTN:ää, NB-NTN:ää sekä Direct-to-Cell-yhteyksiä. Laajennettu ratkaisu esitellään Mobile World Congress 2026 -messuilla Barcelonassa maaliskuussa.

IT-henkilöstön määrä laskenut Suomessa nyt kaksi vuotta

- Markkina oli viime vuonna edelleen haastava, joskin merkkejä käänteestä alkoi näkyä erityisesti loppuvuodesta. Rekrytoinneissa markkinakäänne näkyy viiveellä. Asiakkaiden heräilevä investointihalukkuus näkyy kuitenkin jo asiakaskysynnässä, sanoo Witted Megacorpin toimitusjohtaja Markus Huttunen.

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Check Point: tekoälyagentit tekevät haittakoodista adaptiivisia

Check Point Software Technologies varoittaa uudesta mahdollisesta hyökkäyssuunnasta, jossa tekoälyagentteja voidaan käyttää haittaohjelmien peiteltyinä ohjauskanavina. Kyse ei ole vielä aktiivisesti havaitusta kampanjasta, vaan tutkimusympäristössä tehdystä demonstraatiosta, joka osoittaa tekniikan olevan käytännössä toteutettavissa.

Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla

Rakennusautomaatiosta tuttu EnOcean-radio on nyt helppo lisätä sulautettuihin järjestelmiin valmiilla lisäkortilla. MIKROEn uusi EnOcean 5 Click tuo kaksisuuntaisen 868 megahertsin EnOcean-yhteyden mikroBUS-yhteensopiviin kehitysalustoihin.

Donut Lab julkaisee VTT:n mittausraportit kiistellystä akustaan

Suomalainen Donut Lab kertoo julkaisevansa riippumattomia mittaustuloksia kiinteäelektrolyyttiakustaan usean viikon mittaisena sarjana. Mittaukset on tehnyt VTT omassa tutkimuslaboratoriossaan. Ensimmäinen video ja siihen liittyvä raportti julkaistaan maanantaina.

Alle mikrosekunnin synkronointi ohjaa tehtaan robotteja

ETN - Technical articleTeollisuusrobotiikan nopea kasvu ja siirtymä kohti teollisuus 4.0 -ympäristöä nostavat ajoituksen kriittiseksi suorituskykytekijäksi. Älykkäät robotit, IoT-verkot ja tekoälypohjainen laadunvalvonta edellyttävät alle mikrosekunnin synkronointia, johon perinteiset kvartsiratkaisut eivät aina pysty vastaamaan vaativissa tehdasolosuhteissa. Piipohjaiset MEMS-ajoituspiirit tarjoavat tarvittavan vakauden, iskunkestävyyden ja lämpötilansietokyvyn.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Alle mikrosekunnin synkronointi ohjaa tehtaan robotteja

ETN - Technical articleTeollisuusrobotiikan nopea kasvu ja siirtymä kohti teollisuus 4.0 -ympäristöä nostavat ajoituksen kriittiseksi suorituskykytekijäksi. Älykkäät robotit, IoT-verkot ja tekoälypohjainen laadunvalvonta edellyttävät alle mikrosekunnin synkronointia, johon perinteiset kvartsiratkaisut eivät aina pysty vastaamaan vaativissa tehdasolosuhteissa. Piipohjaiset MEMS-ajoituspiirit tarjoavat tarvittavan vakauden, iskunkestävyyden ja lämpötilansietokyvyn.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Raspberry Pin kasvuvauhti tasoittui
  • Mielenterveyden sovellukset vuotavat dataa Androidissa
  • Google suojissa kehitettiin kuidun korvaava optinen linkki
  • Apple nousi Euroopan kärkeen viime vuoden lopulla
  • Donut Labilla on vielä paljon todistettavaa

NEW PRODUCTS

  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
 
 

Section Tapet