ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

Agenttinen tekoäly tarttuu RTL-verifioinnin tuottavuusongelmaan

Agenttinen tekoäly siirtää RTL-verifioinnin painopistettä yksittäisten työkalujen automatisoinnista koko työnkulun älykkyyteen. Siemens EDA:n tavoitteena on vähentää koordinointiin kuluvaa aikaa ilman, että suunnitteluinsinöörit menettävät kontrollin prosessista.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

Jun # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

FINEn ratkaisu paljasti oudon riskin: Androidin piilotettu asetus auttoi pankkihuijareita

Tietoja
Julkaistu: 24.11.2025
Luotu: 24.11.2025
Viimeksi päivitetty: 24.11.2025
  • Devices
  • Software
  • Business

Yli 70-vuotias pankkiasiakas menetti kesällä 2023 lähes 38 000 euroa pankkihuijauksessa, jossa rikolliset kaappasivat sekä hänen verkkopankkinsa että puhelinliittymänsä. Vakuutus- ja rahoitusneuvonta FINE katsoi tuoreessa ratkaisussaan, että asiakas oli toiminut törkeän huolimattomasti – ja koko tappio jäi uhrin maksettavaksi. Tapauksen avaaminen nosti kuitenkin esiin myös vähemmän tunnetun Android-asetuksen, joka voi automaattisesti välittää tekstiviestillä tulevia vahvistuskoodeja sovelluksille ja verkkosivuille.

Tapaus alkoi tekstiviestistä, joka näytti tulevan pankilta ja väitti verkkopankin ja pankkikortin jäädytetyiksi epätavallisen toiminnan vuoksi. Viestissä ollut linkki johti pankkia muistuttaville valesivuille, joille asiakas syötti pankkitunnuksensa. Tämän jälkeen rikolliset aktivoivat uuteen laitteeseen pankin mobiilisovelluksen ja tunnistusvälineen, tekivät tilisiirtoja, nostivat 15 000 euron täsmäluoton ja siirsivät kortilta yhteensä 36 500 euroa ulkomaiselle Revolut-tilille. Samassa yhteydessä uhrin puhelinnumero kaapattiin hakemalla operaattorilta eSIM, jolloin pankin varoitus- ja vahvistusviestit alkoivat mennä suoraan rikollisille.

Keskeinen yksityiskohta ratkaisussa oli pankin lähettämä englanninkielinen tekstiviesti, jossa kerrottiin uuden tunnistussovelluksen käyttöönotosta ja annettiin kertakäyttöinen koodi. FINEn pankkilautakunnan mukaan koodi on täytynyt päätyä rikollisten tietoon uhrin omien toimien kautta – joko syöttämällä se suoraan valesivulle tai hyväksymällä sen automaattisen siirron. Asiakkaan mukaan hänen Android-puhelimessaan on ollut päällä Googlen ”tekstiviestivahvistuskoodit”-toiminto, joka voi lisätä SMS:llä tulleen koodin automaattisesti selaimen kenttään. Ominaisuudesta hän ei ollut tietoinen ennen tapausta.

FINEn raportista ensimmäiseksi kertonut tietotekniikka-asiantuntija Petteri Järvinen nosti blogissaan esiin juuri tämän Android-asetuksen, jonka moni käyttäjä ei tiedä olevan olemassa. Asetus löytyy Googlen palveluista ja mahdollistaa sen, että sovellukset ja selaimet voivat automaattisesti lukea ja täyttää tekstiviestillä saapuvia vahvistuskoodeja. Tällöin yksi vahinkokosketus näytöllä voi käytännössä välittää pankin lähettämän turvakoodin huijaussivulle – varsinkin, jos käyttäjä luulee koko ajan asioivansa aidon pankin kanssa.

FINEn ratkaisussa arvioitiin laajasti myös kielen merkitystä. Pankin omien ehtojen mukaan asiointikieli on suomi tai ruotsi, mutta rikolliset olivat vaihtaneet verkkopankin kielen englanniksi, jolloin myös pankin lähettämät vahvistusviestit tulivat englanniksi. Lautakunta totesi, että pankeilla on velvollisuus viestiä ymmärrettävästi, mutta linjasi samalla, että jos asiakas ei kielimuurin vuoksi ymmärrä viestiä, hänen olisi juuri tästä syystä pitänyt keskeyttää asiointi ja olla yhteydessä pankkiin. Järvinen pitää tulkintaa kovana: käytännössä vastuu siirtyy asiakkaalle, vaikka viesti tulee asiakkaan normaalista asiointikielestä poikkeavalla kielellä.

Tapauksen perusteella FINE katsoi, että asiakkaan toiminta – tunnusten syöttäminen valesivulle, korttitietojen antaminen ja pankin vahvistuskoodin välittyminen rikollisille ilman viestin sisällön lukemista tai ymmärtämistä – poikkeaa olennaisesti siitä, mitä huolelliselta maksuvälineen haltijalta edellytetään. Siksi menettely täytti maksupalvelulaissa tarkoitetun törkeän huolimattomuuden kriteerit, eikä pankkia suosittu korvaamaan tappioita, lukuun ottamatta yhtä pientä tilisiirtoa ja luoton korkoja.

Samalla tapaus nostaa esiin laajemman kysymyksen pankkien teknisestä ja tiedollisesta ylivoimasta. Pankit näkevät tarkasti, mitä järjestelmissä tapahtuu, mutta uhrit eivät useinkaan saa täyttä kuvaa tapahtumista, ja vastuun arviointi jää pitkälti pankkien ja FINEn tulkintojen varaan. Järvisen viesti on, että pankkien pitäisi sekä tehdä väärinkäytösten estosta näkyvästi tiukempaa – esimerkiksi rajoittamalla uusien laitteiden kykyä heti tyhjentää tilejä ja nostaa luottoja – että kertoa avoimemmin, miten huijaukset käytännössä etenevät. Käyttäjälle konkreettinen johtopäätös on selvä: pankkien viesteistä huolimatta tekstiviestilinkkeihin ei pidä luottaa, vahvistusviestit on syytä lukea tarkkaan, ja Android-puhelimesta kannattaa harkita SMS-koodien automaattisen täytön kytkemistä pois päältä.

FINEn raportista kertoi ensimmäiseksi tietoturva-asiantuntija Petteri Järvinen blogissaan.

MORE NEWS

Advania lupaa automatisoida yli 90 prosenttia tietoturvapoikkeamien käsittelystä

– Tekoälyä vastaan organisaatiot tarvitsevat tekoälyä hyödyntävät havainnointikyvykkyydet puolustuksensa tueksi. Siksi olemme kehittäneet agenttipohjaisen SOC-palvelun, sanoo Advania Finlandin tietoturvaliiketoiminnasta vastaava johtaja Mats Palm.

Yksi anturi korvaa neljä mikrokytkintä autossa

Autoteollisuudessa siirrytään vauhdilla kohti älykkäämpiä ja entistä turvallisempia korielektroniikan ratkaisuja. Belgialainen Melexis esitteli uuden Hall-anturin, joka pystyy tunnistamaan jopa neljä eri asentoa yhdellä kaksijohtimisella liitännällä. Ratkaisu voi korvata useita perinteisiä mikrokytkimiä esimerkiksi istuimissa, ovissa ja tavaratilan lukoissa.

Microsoft varaa 190 hehtaaria Vaasasta uudelle datakeskukselle

Microsoft on solminut esisopimuksen noin 190 hehtaarin maa-alueiden hankinnasta Vaasan ja Mustasaaren alueelta mahdollista datakeskushanketta varten. Kauppa koskee GigaVaasa-teollisuusaluetta, josta noin kaksi kolmasosaa sijaitsee Vaasassa ja loput Mustasaaressa.

Drooneista tuli uusi kasvumarkkina

Komponenttijakelija Farnell on käynnistänyt uuden drone-ohjelman, joka kokoaa yhteen miehittämättömien ilma-alusten suunnittelussa tarvittavat komponentit ja teknisen tuen. Päätös kertoo siitä, että droonit ovat nousseet omaksi kasvavaksi markkinakseen elektroniikkateollisuudessa.

PCIe 7.0:n testaus alkaa

PCI Express 7.0 -väylän käyttöönotto on ottanut uuden askeleen eteenpäin. Anritsu on julkistanut MP1900A-signaalinlaatuanalysaattoriinsa uuden vastaanotintestauksen ratkaisun, joka tukee PCIe 7.0 -standardin mukaisia jopa 128 miljardin siirron sekuntinopeuksia (128 GT/s).

Emoji voi huijata tekoälyä

Emoji näyttää käyttäjälle harmittomalta kuvakkeelta, mutta tekoälylle se voi olla jotain aivan muuta. Fortinetin tietoturvatutkija Aamir Lakhani varoittaa uudesta hyökkäystekniikasta, jossa emoji-jonoja käytetään suurten kielimallien turvallisuusmekanismien kiertämiseen.

Digitan toimitusjohtaja: 4K-lähetykset ovat Suomessa vielä kaukana

Suomessa luovuttiin SD-lähetyksistä vasta viime vuonna, eikä seuraava loikka UHD-aikaan ole Digitan mukaan aivan nurkan takana. Toimitusjohtaja Riku Helander arvioi, että antenniverkon 4K-lähetyksistä puhutaan edelleen vähintään vuosikymmenen aikajänteellä.

Murata kutisti 100 voltin autokondensaattorin 0805-kokoon

Ajoneuvoelektroniikan tilapula pahenee jatkuvasti sähköistymisen ja ADAS-järjestelmien yleistymisen myötä. Murata on esitellyt maailman ensimmäisen 2,2 mikrofaradin ja 100 voltin MLCC-kondensaattorin 0805-kotelossa, mikä voi pienentää piirilevyltä tarvittavaa pinta-alaa yli puolella.

Fortinetin tutkija yllättyi: AI-agentit alkoivat keskustella keskenään salatussa muodossa

Tekoälyagentit voivat tulevaisuudessa tehdä paljon muutakin kuin suorittaa yksittäisiä tehtäviä. Fortinetin tietoturvatutkija Aamir Lakhani kertoi Security Day -tapahtumassa kokeesta, jossa kaksi AI-agenttia alkoi kehittää keskinäistä viestintäänsä tavalla, jota niiden kehittäjä ei enää pystynyt seuraamaan.

5G Advanced tuo uuden tavan siirtyä solusta toiseen

3GPP:n Release 18 -määrityksiin lisätty Lower Layer Triggered Mobility (LTM) nopeuttaa 5G-verkon solunvaihtoja merkittävästi. Uuden menetelmän tavoitteena on lyhentää yhteyskatkoksia erityisesti XR-sovelluksissa, teollisuusverkoissa ja muissa viiveherkissä palveluissa.

EU:n uusi Chips Act tähtää tekoälysirujen tuotantoon

Eurooppa ei voi olla riippuvainen muista teknologioissa, joista sen sairaalat, energiaverkot ja julkiset palvelut ovat riippuvaisia. Näin linjasi komission puheenjohtaja Ursula von der Leyen esitellessään Euroopan komission uutta teknologisen suvereniteetin pakettia. Sen keskeinen osa on Chips Act 2.0, jonka tavoitteena on vahvistaa Euroopan asemaa erityisesti tekoälyn tarvitsemien puolijohteiden kehityksessä ja tuotannossa.

MEMS-anturi haastaa pietsosähköiset värähtelyanturit

STMicroelectronics on esitellyt uuden teollisuuskäyttöön suunnatun värähtelyanturin, joka yhtiön mukaan tarjoaa ensimmäisen varteenotettavan vaihtoehdon perinteisille pietsosähköisille antureille koneiden kunnonvalvonnassa.

Donut Lab ei ole rakentamassa mitään gigatehdasta

Suomalainen Donut Lab tunnetaan kiinteän elektrolyytin akkuteknologiastaan, mutta yhtiön mukaan suurin muutos voi löytyä tuotannosta. Uudessa videossa Donut Lab esittelee valmistusmallin, jonka väitetään mahdollistavan gigawattiluokan tuotannon ilman perinteisiä akkutehtaita.

Tämä piiri siirtää PCIe 6 -signaalin pidemmälle ilman virheitä

Tekoälypalvelimissa pullonkaulaksi ei ole enää muodostumassa laskentateho vaan datan siirtäminen. Microchipin uusi XpressConnect-retimer-piirisarja on suunniteltu ratkaisemaan PCI Express 6.0- ja CXL 3.1 -yhteyksien signaaliongelmia, jotka korostuvat datakeskusten siirtyessä yhä suurempiin GPU- ja muistijärjestelmiin.

Microsoft lupaa kvanttitietokoneen jo vuodeksi 2029

Microsoft uskoo ottaneensa merkittävän askeleen kohti käytännöllistä kvanttilaskentaa. Yhtiön uusi Majorana 2 -siru nosti topologisten kubittien pariteettiajan noin 20 sekuntiin, mikä on yli tuhatkertainen parannus aiempaan. Microsoft arvioi kehityksen puolittaneen aikataulun kohti skaalautuvaa kvanttitietokonetta, vaikka osa tutkijoista kyseenalaistaa edelleen koko Majorana-lähestymistavan perustan.

UWB ratkaisee langattoman pelaamisen ongelman

Langattomien pelinäppäimistöjen kehityksessä on nähty uusi avaus. CHERRY XTRFY esitteli K63W Pro Compact -näppäimistön, jonka se kertoo olevan maailman ensimmäinen Ultra-Wideband- eli UWB-tekniikkaa hyödyntävä pelinäppäimistö. Yhtiön mukaan tavoitteena on ratkaista ongelma, joka on vaivannut langattomia oheislaitteita vuosien ajan: radiohäiriöt ja niiden aiheuttama viive.

Digita haluaa tuoda puhelimiin varoitukset ilman matkapuhelinverkkoa

Suomi rakentaa parhaillaan Cell Broadcast -järjestelmää, mutta Digita katsoo jo seuraavaan vaiheeseen: mitä tapahtuu, jos koko mobiiliverkko ei ole käytettävissä? 5G Broadcast toimii ilman matkapuhelinverkkoa ja kaikki saavat viestin samanaikaisesti, kertoo yhtiön telecom-liiketoiminnasta vastaava johtaja Janne Rannikko.

GSM-verkon loppu uhkaa tuhansia turvallisuusjärjestelmiä

Suomen 2G- eli GSM-verkot suljetaan vuoden 2029 lopussa. Suomen Pelastusalan Keskusjärjestö (SPEK) varoittaa, että monet paloilmoittimet, hälytysjärjestelmät, turvapuhelimet ja muut turvallisuuskriittiset järjestelmät käyttävät edelleen yksinomaan 2G-yhteyksiä. Jos laitteita ei päivitetä ajoissa, seurauksena voi olla vakavia häiriöitä turvallisuusjärjestelmien toiminnassa.

Voiko yksi mikro-ohjain korvata kokonaisen yhdyskäytävän?

Teollisuusautomaation verkot ovat perinteisesti vaatineet erillisiä yhdyskäytäviä, verkkokytkimiä ja protokollamuuntimia eri järjestelmien väliseen tiedonsiirtoon. NXP Semiconductorsin uusi i.MX RT1180 -mikro-ohjain haastaa tämän ajattelutavan kokoamalla suuren osan tarvittavista toiminnoista yhteen piiriin.

Insta päivitti VPN-ratkaisunsa kvanttiturvalliseksi

Insta on lisännyt SafeLink Confidential -salainratkaisuunsa tuen NIST standardoimalle ML-KEM-avainvaihdolle. Uudessa versiossa post-kvanttialgoritmeja käytetään hybridimallissa yhdessä perinteisen ECDH-avainvaihdon kanssa, mikä mahdollistaa siirtymisen kvanttiturvalliseen tietoliikenteeseen ilman muutoksia olemassa olevaan laitekantaan.

Jun  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Ethernetillä verkon reunalta pilveen

ETN - Technical articleEthernetin versio 10BASE-T1S luo uusia liiketoimintamahdollisuuksia vahvaa yhteentoimivuutta ja turvallisuutta vaativien toiminnallisten OT-verkkojen ja perinteisten IT-verkkojen yhdistämisessä. Dataan päästään käsiksi verkon reunalla olevista solmuista, jolloin verkkoa voidaan käyttää uusien älykkäiden ja ennakoivien palvelujen sekä omaisuuden seuranta- ja hallintaratkaisujen tarjoamiseen. Tämä tuo lukuisia etuja myös kustannuspuolella.

Lue lisää...

OPINION

SaaS on kuollut, eläköön CaaS

Tekoälyagentit eivät ehkä tapa SaaS-liiketoimintaa. Mutta ne voivat tappaa sen alkuperäisen arvomallin. Sekä Salesforce että SAP näyttävät jo rakentavan maailmaa, jossa perinteinen SaaS-käyttöliittymä katoaa lähes kokonaan.

Lue lisää...

 

LATEST NEWS

  • Advania lupaa automatisoida yli 90 prosenttia tietoturvapoikkeamien käsittelystä
  • Yksi anturi korvaa neljä mikrokytkintä autossa
  • Microsoft varaa 190 hehtaaria Vaasasta uudelle datakeskukselle
  • Drooneista tuli uusi kasvumarkkina
  • PCIe 7.0:n testaus alkaa

NEW PRODUCTS

  • Yksi anturi korvaa neljä mikrokytkintä autossa
  • Murata kutisti 100 voltin autokondensaattorin 0805-kokoon
  • Voiko yksi mikro-ohjain korvata kokonaisen yhdyskäytävän?
  • 20 nanoampeeria riittää nyt magneettikytkimeen
  • Vakaa ajoitus 13 x 13 millin kideoskillaattorilla
 
 

Section Tapet