Samsungin pari vuotta yrityksille tarjolla ollut Knox-mobiilitietoturva on nyt tuollut oletuksena kaikkiin Suomessa myytäviin älypuhelimiin, yhtä laitetta lukuunottamatta. Knox voi hyvin näyttää tietä sille, miten älypuhelinten tietoturva jatkossa hoidetaan.
Knox ja muut vastaavat ratkaisut – esimerkiksi Blackberryn Balance – lähtevät kaikki liikkeelle samasta tarpeesta. Android on alustana ongelmallinen. Erityisesti vanhemmat versiot ovat reikäisiä ja kyberrikollisten on periaatteessa helppo hyödyntää erilaisia haavoittuvuuksia.
Samalla Android-laitteita käytetään yhä enemmän myös työntekoon. Yritysten kannalta on erittäin tärkeää, että arkaluontoinen tieto salataan ja sen käyttäminen estetään.
Dataa voi suojata tietoturvasovelluksilla, mutta Samsungin Knox tekee saman osin laitetasolla. Käytännössä Know muodostaa salattaville sovelluksille ja datalle oman konttinsa (container), johon pääsee käsiksi vain 256-bittisellä AES-avaimella. Erilaiset murtautumisyritykset – esimerkiksi puhelimen roottaaminen – saa aikaan sähköisen sulakkeen laukeamisen, jonka jälkeen salattuun dataa ei ole mahdollista päästä enää käsiksi.
Tämä kaikki oli siis aiemmin tarjolla yrityksille hallintaohjelmistoa ja päätekohtaista kuukausimaksua vastaan. Nyt tekniikka on oletusarvoisesti mukana ja päällä kaikissa Samsungin Suomessa myytävissä älypuhelimissa.
Knoxin uusin versio on 2.6 ja ainakin kyberturvallisuuskeskuksen mukaan se täyttää vaativat turvakriteerit (niitä mitataan Katakri-auditointimenetelmällä). Knox on askel oikeaan suuntaan, mutta ei tietenkään vielä riittävä askel. Ensinnäkin se toimii vain Samsungin laitteissa, markkinoille jää iso määrä muiden valmistajien laitteita ilman samanlaista turvaa. Samalla Knox myös ratkaisee peruskäyttäjän kannalta ongelman, jota ei oikeastaan ole. Perusluurissa ei ole mitään kriittisen arkaluontoista, jos ei hölmöjä sähköposteja ja selaushistoriaa tai kontakteja halua sellaiseksi lukea.
Käyttäjien kannalta olisi paras ratkaisu, mikä koko mobiilialustaan tuotaisiin erittäin vahva rautatason salaus, jonka avaaminen ei onnistu millään muulla kuin täysin varmalla biometrisellä tunnistuksella. Siinä vaiheessa kännykän varastamisessa ei olisi enää mitään järkeä ja kaupungilta löytyneet älypuhelimet palautettaisiin löytötavaratoimistoon muuallakin kuin Suomessa.
Knox-alustaan voi tutustua Samsungin teknisen dokumentin avulla.