Sim-korttien mahdollinen tietoturva-aukko ei vaadi käyttäjältä vielä toimia, sanoo erityisasiantuntija Kristian Selén Viestintävirastosta.
Osasta vanhanmallisia sim-kortteja on löydetty tietoturva-aukko, joka mahdollistaisi tietojen kaappaamisen puhelimesta tai palveluiden laskuttamisen puhelimen omistajan nimiin.
Jos haavoittuvia sim-kortteja löytyy, puhelinoperaattoreilla on kaksi vaihtoehtoa uhkan poistamiseksi. Sim-kortti joko vaihdetaan uuteen, tai viestiliikenteestä suodatetaan hyökkäysyritykset pois sms-palomuurin avulla.
– Hyökkäyksiä voi tulla, mutta nykyisten arvioiden mukaan se tapahtuisi kuitenkin vasta kuukausien päästä. Tässä on hyvin aikaa reagoida, joten siinä vaiheessa kun hyökkäyksiä tehdään, korjaustoimet ja sim-korttien vaihdot on todennäköisesti tehty jo hyvissä ajoin, Cert-fi-yksikössä työskentelevä Selén sanoo.
Sonera: Osa korteista voi olla uhkan piirissä
Selénin mukaan kestää jonkin aikaa, ennen kuin kaikki operaattorit saavat kartoitettua koko sim-korttikantansa.
Puhelinoperaattorit Elisa ja DNA sanovat, että yhdelläkään niiden asiakkaista ei ole käytössään haavoittuvaa sim-korttia.
– DNA on sen verran nuori operaattori, että emme ole koskaan hankkineet vanhan standardin mukaisia sim-kortteja, sanoo yrityksen tekninen johtaja Tommy Olenius.
Elisan yritysturvallisuuden johtajan Jaakko Walleniuksen mukaan operaattori on alusta lähtien käyttänyt sim-korttien hallinnassa uudempaa salauskoodia.
– Tämä koskee myös Saunalahden asiakkaita sekä Elisan verkossa toimivien palveluoperaattorien asiakkaita, hän sanoo.
Sonera kertoo, että osassa vuosina 2001-2007 hankituista sim-korteista saattaa olla tietoturvauhka.
– Suurin osa sim-korteista rajautuu haavoittuvuuden ulkopuolelle. Kaikkia tietoja uhkasta ei kuitenkaan vielä ole, sanoo turvallisuuspäällikkö Arttu Lehmuskallio.
Hänen mukaansa lisätietoja saadaan viikon päästä, jolloin Sonera voi tarkemmin kartoittaa, millaisia turvatoimenpiteitä tarvitaan.
DNA:n Olenius muistuttaa, että kun puhelinnumeron siirtäminen operaattorilta toiseen tuli mahdolliseksi vuonna 2003, moni suomalainen vaihtoi puhelinliittymää.
– Luulen, että siinä myllerryksessä moni vanhoista sim-korteista vaihdettiin pois.
(MTV3 – STT)
Viestintävirasto pyytää selvitystä SIM-korttien haavoittuvuudesta