ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

FINEn ratkaisu paljasti oudon riskin: Androidin piilotettu asetus auttoi pankkihuijareita

Tietoja
Julkaistu: 24.11.2025
Luotu: 24.11.2025
Viimeksi päivitetty: 24.11.2025
  • Devices
  • Software
  • Business

Yli 70-vuotias pankkiasiakas menetti kesällä 2023 lähes 38 000 euroa pankkihuijauksessa, jossa rikolliset kaappasivat sekä hänen verkkopankkinsa että puhelinliittymänsä. Vakuutus- ja rahoitusneuvonta FINE katsoi tuoreessa ratkaisussaan, että asiakas oli toiminut törkeän huolimattomasti – ja koko tappio jäi uhrin maksettavaksi. Tapauksen avaaminen nosti kuitenkin esiin myös vähemmän tunnetun Android-asetuksen, joka voi automaattisesti välittää tekstiviestillä tulevia vahvistuskoodeja sovelluksille ja verkkosivuille.

Tapaus alkoi tekstiviestistä, joka näytti tulevan pankilta ja väitti verkkopankin ja pankkikortin jäädytetyiksi epätavallisen toiminnan vuoksi. Viestissä ollut linkki johti pankkia muistuttaville valesivuille, joille asiakas syötti pankkitunnuksensa. Tämän jälkeen rikolliset aktivoivat uuteen laitteeseen pankin mobiilisovelluksen ja tunnistusvälineen, tekivät tilisiirtoja, nostivat 15 000 euron täsmäluoton ja siirsivät kortilta yhteensä 36 500 euroa ulkomaiselle Revolut-tilille. Samassa yhteydessä uhrin puhelinnumero kaapattiin hakemalla operaattorilta eSIM, jolloin pankin varoitus- ja vahvistusviestit alkoivat mennä suoraan rikollisille.

Keskeinen yksityiskohta ratkaisussa oli pankin lähettämä englanninkielinen tekstiviesti, jossa kerrottiin uuden tunnistussovelluksen käyttöönotosta ja annettiin kertakäyttöinen koodi. FINEn pankkilautakunnan mukaan koodi on täytynyt päätyä rikollisten tietoon uhrin omien toimien kautta – joko syöttämällä se suoraan valesivulle tai hyväksymällä sen automaattisen siirron. Asiakkaan mukaan hänen Android-puhelimessaan on ollut päällä Googlen ”tekstiviestivahvistuskoodit”-toiminto, joka voi lisätä SMS:llä tulleen koodin automaattisesti selaimen kenttään. Ominaisuudesta hän ei ollut tietoinen ennen tapausta.

FINEn raportista ensimmäiseksi kertonut tietotekniikka-asiantuntija Petteri Järvinen nosti blogissaan esiin juuri tämän Android-asetuksen, jonka moni käyttäjä ei tiedä olevan olemassa. Asetus löytyy Googlen palveluista ja mahdollistaa sen, että sovellukset ja selaimet voivat automaattisesti lukea ja täyttää tekstiviestillä saapuvia vahvistuskoodeja. Tällöin yksi vahinkokosketus näytöllä voi käytännössä välittää pankin lähettämän turvakoodin huijaussivulle – varsinkin, jos käyttäjä luulee koko ajan asioivansa aidon pankin kanssa.

FINEn ratkaisussa arvioitiin laajasti myös kielen merkitystä. Pankin omien ehtojen mukaan asiointikieli on suomi tai ruotsi, mutta rikolliset olivat vaihtaneet verkkopankin kielen englanniksi, jolloin myös pankin lähettämät vahvistusviestit tulivat englanniksi. Lautakunta totesi, että pankeilla on velvollisuus viestiä ymmärrettävästi, mutta linjasi samalla, että jos asiakas ei kielimuurin vuoksi ymmärrä viestiä, hänen olisi juuri tästä syystä pitänyt keskeyttää asiointi ja olla yhteydessä pankkiin. Järvinen pitää tulkintaa kovana: käytännössä vastuu siirtyy asiakkaalle, vaikka viesti tulee asiakkaan normaalista asiointikielestä poikkeavalla kielellä.

Tapauksen perusteella FINE katsoi, että asiakkaan toiminta – tunnusten syöttäminen valesivulle, korttitietojen antaminen ja pankin vahvistuskoodin välittyminen rikollisille ilman viestin sisällön lukemista tai ymmärtämistä – poikkeaa olennaisesti siitä, mitä huolelliselta maksuvälineen haltijalta edellytetään. Siksi menettely täytti maksupalvelulaissa tarkoitetun törkeän huolimattomuuden kriteerit, eikä pankkia suosittu korvaamaan tappioita, lukuun ottamatta yhtä pientä tilisiirtoa ja luoton korkoja.

Samalla tapaus nostaa esiin laajemman kysymyksen pankkien teknisestä ja tiedollisesta ylivoimasta. Pankit näkevät tarkasti, mitä järjestelmissä tapahtuu, mutta uhrit eivät useinkaan saa täyttä kuvaa tapahtumista, ja vastuun arviointi jää pitkälti pankkien ja FINEn tulkintojen varaan. Järvisen viesti on, että pankkien pitäisi sekä tehdä väärinkäytösten estosta näkyvästi tiukempaa – esimerkiksi rajoittamalla uusien laitteiden kykyä heti tyhjentää tilejä ja nostaa luottoja – että kertoa avoimemmin, miten huijaukset käytännössä etenevät. Käyttäjälle konkreettinen johtopäätös on selvä: pankkien viesteistä huolimatta tekstiviestilinkkeihin ei pidä luottaa, vahvistusviestit on syytä lukea tarkkaan, ja Android-puhelimesta kannattaa harkita SMS-koodien automaattisen täytön kytkemistä pois päältä.

FINEn raportista kertoi ensimmäiseksi tietoturva-asiantuntija Petteri Järvinen blogissaan.

MORE NEWS

Kyberturvallisuuskeskus kehottaa jo varautumaan kvanttiuhkaan

Liikenne- ja viestintävirasto Traficomin Kyberturvallisuuskeskus kehottaa organisaatioita aloittamaan valmistautumisen kvanttitietokoneiden aiheuttamaan kryptografiauhkaan. Vaikka käytännössä nykyisten salausmenetelmien murtaminen kvanttitietokoneella on vielä tulevaisuutta, varautuminen on syytä aloittaa jo nyt.

HP:n tutkimus osoitti: tekoäly tekee kyberhyökkäämisestä helppoa

Tekoäly ei tee kyberhyökkäyksistä välttämättä kehittyneempiä, mutta se tekee niiden rakentamisesta huomattavasti helpompaa. Näin todetaan HP:n tuoreessa Threat Insights Report -raportissa, joka analysoi vuoden 2025 viimeisen neljänneksen haittaohjelmakampanjoita.

Huawei paransi urheilukellon paikannustarkkuutta 3D-antennilla

Huawei on tuonut uuteen Watch GT Runner 2 -urheilukelloonsa useita teknisiä parannuksia, joiden keskeinen tavoite on paikannustarkkuuden parantaminen juoksuharjoituksissa. Tärkein uudistus on kellon kehään integroitu 3D Floating -antenni, joka optimoi satelliittipaikannuksen säteilykuvion kellon rungon sisällä.

Nokia käyttää joka neljännen euronsa tutkimukseen

Nokia panostaa tutkimukseen poikkeuksellisen paljon. Yhtiön Yhdysvaltain arvopaperimarkkinavalvoja SEC:lle toimittaman Form 20-F 2025 -vuosiraportin mukaan tutkimus- ja kehitysmenot olivat viime vuonna 4,9 miljardia euroa, eli 24,4 prosenttia liikevaihdosta.

Ambiq tuo suuremmat AI-mallit paristokäyttöisiin laitteisiin

Ultravähävirtaisiin piireihin erikoistunut yhdysvaltalainen Ambiq on julkistanut uusia teknisiä yksityiskohtia tulevasta Atomiq-järjestelmäpiiristään, jonka tavoitteena on tuoda selvästi raskaampi tekoälylaskenta paristokäyttöisiin edge-laitteisiin. Piirin ensimmäisten näytteiden odotetaan valmistuvan lähivuosina, ja tuotannon on määrä alkaa vuonna 2027. Atomiq on suunniteltu erityisesti tilanteisiin, joissa tekoälyä ajetaan jatkuvasti suoraan laitteessa – esimerkiksi kameroissa, puettavissa laitteissa ja teollisissa sensoreissa.

Suomalaiset käyttävät tekoälyä muita pohjoismaalaisia vähemmän

Suomalaiset suhtautuvat tekoälyn käyttöön muita pohjoismaalaisia varovaisemmin. Samsungin teettämän kyselyn mukaan suomalaiset käyttäisivät puhelimen tekoälyominaisuuksia työtehtäviin, harrastuksiin ja luovaan tekemiseen selvästi harvemmin kuin ruotsalaiset, norjalaiset tai tanskalaiset.

Meta teki ”ourat” AI-laseissa

Tekoälylaseista on nopeasti tullut uusi kuluttajaelektroniikan laitekategoria. Tutkimusyhtiö Omdia arvioi, että AI-laseja toimitettiin maailmanlaajuisesti vuonna 2025 jo 8,7 miljoonaa kappaletta. Kasvua edellisvuoteen tuli peräti 322 prosenttia.

Testausjärjestelmän voi nyt suunnitella kokonaan graafisesti

Elektroniikan testausjärjestelmien suunnittelu siirtyy yhä enemmän ohjelmistotyökaluihin. Englantilainen Pickering Interfaces on julkistanut uuden Test System Architect -työkalun, jonka avulla koko testijärjestelmän arkkitehtuuri voidaan suunnitella graafisesti ennen varsinaisen laitteiston rakentamista.

ICEYE skannasi Suomen itärajan 10 päivässä

Suomalainen SAR-satelliittiyhtiö ICEYE on kuvannut koko Suomen ja Venäjän välisen rajan avaruudesta. Noin 1343 kilometrin pituinen itäraja tallennettiin tutkakuviksi kymmenessä päivässä.

Tekoäly tuo kännyköistä tutun muistin datakeskuksiin

Datakeskusten muistiteknologia on saamassa yllättävän vaikutteen mobiilimaailmasta. Tekoälykuormien kasvaessa palvelimissa ollaan siirtymässä kohti vähävirtaista LPDDR-muistia, joka on tähän asti tunnettu ennen kaikkea älypuhelimista. Micron on nyt esitellyt uuden 256 gigatavun SOCAMM2-moduulin, joka on yhtiön mukaan alan suurikapasiteettisin LPDRAM-palvelinmuisti.

Muistatko Microdriven? Apple tappoi minikokoisen kovalevyn lähes yhdessä yössä

Vielä 20 vuotta sitten huippuluokan mobiililaitteessa saattoi olla oikea kovalevy. Yksi tunnetuimmista esimerkeistä oli Nokia N91, jonka sisällä pyöri 1 tuuman kokoinen Microdrive-levy. Pienikokoinen kiintolevy tarjosi jopa 8 gigatavua tallennustilaa aikana, jolloin flash-muisti oli vielä kallista. N91 oli suunniteltu erityisesti musiikkipuhelimeksi, joka pystyi tallentamaan tuhansia kappaleita suoraan laitteen sisäiseen levyyn.

Rakettitiede hakee kasvua AI-avusteisista projekteista

Tekoäly on muuttamassa ohjelmistokehityksen arkea nopeasti. Helsinkiläisen ohjelmistotalo Rakettitieteen mukaan AI ei nopeuta pelkästään koodin kirjoittamista, vaan muuttaa koko kehitysprosessia arkkitehtuurisuunnittelusta testaukseen ja dokumentointiin. Yhtiö aikoo hakea kasvua erityisesti tekoälyavusteisesta ohjelmistokehityksestä, sanoo toimitusjohtaja Juha Huttunen.

Tiheimpien piirien valmistus nopeutuu – ja syy on yllättävä

Tiheimpien puolijohdepiirien valmistus voi nopeutua yksinkertaisella keinolla: lisäämällä happea litografiaprosessiin. Belgialainen tutkimuslaitos imec on osoittanut, että EUV-litografiassa käytettävien metal-oxide-resistien valotusannosta voidaan pienentää jopa 20 prosenttia nostamalla happipitoisuutta valotuksen jälkeisessä lämpökäsittelyssä (post-exposure bake).

Edullisempaa suorituskykyä autojen ECU-yksiköihin

Renesas on laajentanut autoteollisuudenRH850-mikro-ohjainperhettään uudella RH850/U2C-piirillä. Uutuus tuo 28 nanometrin valmistusprosessiin perustuvan suorituskyvyn aiempaa edullisempaan hintaluokkaan ja on suunnattu esimerkiksi alusta- ja turvajärjestelmiin, akustonhallintaan sekä auton korielektroniikkaan.

OMRON yhdistää robotiikan, konenäön ja ohjauksen samaan järjestelmään

Teollisuusautomaatiossa kehitys kulkee kohti järjestelmiä, joissa ohjaus, robotiikka, konenäkö ja turvallisuustoiminnot integroidaan samaan arkkitehtuuriin. Japanilainen automaatiovalmistaja OMRON esitteli tätä lähestymistapaa helmikuussa Vantaalla järjestetyssä Automation Excellence Tour -tapahtumassa.

Ilman enkelisijoittajia ei olisi Ouraa eikä Woltia

Finnish Business Angels Networkin (FiBAN) mukaan monet suomalaiset startup-menestystarinat olisivat jääneet syntymättä ilman varhaisen vaiheen sijoittajia. Järjestön tuoreen vuositilaston mukaan suomalaiset startupit saivat vuonna 2025 enkelisijoittajilta yhteensä 57 miljoonaa euroa.

Bluetooth LE:n datanopeus lähes 4-kertaistuu

Rohde & Schwarz ja Realtek ovat validoineet ensimmäisen testiratkaisun Bluetooth LE High Data Throughput -ominaisuudelle eli HDT:lle. Uusi PHY-laajennus nostaa BLE-yhteyksien maksimidatanopeuden 2 megabitistä sekunnissa 7,5 megabittiin sekunnissa.

PXI halpenee – modulaarinen testaus avautuu pk-tiimeille

Emerson laajentaa National Instruments-brändin PXI-testialustaa uusilla, aiempaa edullisemmilla laitteilla. Tavoitteena on tuoda modulaarinen, skaalautuva automaatiotestaus myös pienempien tuotekehitystiimien ja uusien toimialojen ulottuville ilman kompromisseja mittaustarkkuudessa tai synkronoinnissa.

Kiinalaisryhmä hyökkää Windows-palveluilla ja Google Drivella

Tietoturvayritys Check Point Research on paljastanut Silver Dragon -nimisen kybervakoiluryhmän, joka kohdistaa hyökkäyksiä hallituksiin Kaakkois-Aasiassa ja Euroopassa. Tutkijoiden mukaan ryhmä on suurella varmuudella Kiinaan kytkeytyvä ja todennäköisesti osa APT41 -kokonaisuutta.

Botit generoivat jo kolmasosan verkkoliikenteestä – myös tekoälybotteja aletaan estää

Lähes kolmasosa globaalista verkkoliikenteestä on jo bottien tuottamaa. Tämä käy ilmi Fastlyn Threat Insights -raportista, jossa analysoitiin heinä–syyskuun 2025 aikana triljoonia sovellus- ja API-pyyntöjä yhtiön verkossa.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Kyberturvallisuuskeskus kehottaa jo varautumaan kvanttiuhkaan
  • HP:n tutkimus osoitti: tekoäly tekee kyberhyökkäämisestä helppoa
  • Huawei paransi urheilukellon paikannustarkkuutta 3D-antennilla
  • Nokia käyttää joka neljännen euronsa tutkimukseen
  • Ambiq tuo suuremmat AI-mallit paristokäyttöisiin laitteisiin

NEW PRODUCTS

  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
 
 

Section Tapet