Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Suomalaiskaksikko kehitti miljoonien hotellihuoneiden ovia ympäri maailman avaavan laitteen – Video: Näin se toimii

0:29Suomalaiskaksikko kehitti hotellihuoneiden ovia avaavan laitteen
Julkaistu 26.04.2018 11:32

MTV UUTISET – STT

Kuvitellaan laite, jolla hotelliasukkaan avainkortin voisi lukea lähietäisyydeltä. Riittäisi, että asiakas seisoisi vaikkapa hississä avainkortti taskussaan. Tämän jälkeen laitteen voisi asettaa hotellihuoneen sähkölukkoa vasten, jolloin siihen asennettu ohjelma etsisi hotellin yleisavaimen.

Kuulosta agenttitarinalta, mutta tällainen tietoturva-aukko on löytynyt miljoonissa hotellihuoneissa käytetyistä sähkölukoista. Aukko on mahdollistanut hotellin avainkortin muuttamisen yleisavaimeksi.

Hakkeri avaa hotellihuoneen oven 2

Lavastettu tilanne, jossa hakkeri avaa hotellihuoneen lukon laitteella, jossa on hotellin yleisavain.Handout

Haavoittuvia sähkölukkoja on myös suomalaishotelleissa, kertovat tietoturvayhtiö F-Securen tietoturvatutkijat Tomi Tuominen ja Timo Hirvonen.

He löysivät haavoittuvuuden tutkittuaan asiaa satunnaisesti 15 vuotta.

– Enemmän kuin kerran elämänsä aikana hotellissa majoittunut suomalainen on hyvin todennäköisesti ollut hotellissa, jossa tällainen kortti on ollut käytössä, Hirvonen sanoo.

Timo Hirvonen F-secureF-Securen tietoturvatutkija Timo Hirvonen.Handout

Kortin luku tapahtuisi hyvin nopeasti.
– Tämä onnistuu alle minuutissa. Sen jälkeen laitetta käytetään yleisavaimena tai sitten sillä voidaan kirjoittaa yleisavain vaikka viisi vuotta vanhalle hotellikortille.Selvitys alkoi, kun Tuomisen ja Hirvosen ystävän tietokone varastettiin Berliinissä hotellihuoneesta vuonna 2003.

– Hotellihenkilökunta ei ottanut asiaa hirveän vakavasti. Meille sanottiin, että he olivat tutkineet hotellihuoneen lukon, eikä siitä löytynyt jälkiä luvattomasta avaustapahtumasta tai fyysisiä jälkiä, Tuominen sanoo.

Tomi TuominenF-Securen tietoturvatutkija Tomi Tuominen.Handout

Aukko markkinajohtajan lukoissa

Haavoittuvuus löydettiin Vision by Vingcard -sähkölukoista, joita valmistaa lukkojätti Assa Abloy Hospitality. Se on yksi kolmesta maailman johtavasta hotellialan toimijasta. Hospitalityn verkkosivuilla kerrotaan, että sen tuotteita on yli 42 000 rakennuksessa yli 160 maassa. Tuotteiden sanotaan suojaavan päivittäin yli viittä miljoonaa hotellivierasta.

Lue myös: 

Tietoturva-aukko mahdollistaa Tinder-käyttäjien kiristämisen – nyt jyrähti jo senaattorikin

Hospitalityn johtaja Christophe Sut kertoo, että 3–6 prosenttia hotelleista käyttää lukkoja, joista tietoturva-aukko löydettiin. Vingcardeissa käytetään Visionin lisäksi Visionline-ohjelmistoa, jossa tietoturva-aukkoa ei ole.

– Olemme luopumassa Visionista, koska olemme lanseeranneet markkinoille uutta tekniikkaa neljä vuotta sitten. Vision oli iso tuote noin 20 vuotta sitten. Olemme kuitenkin korjanneet vian ja korjattu versio on asiakkaiden saatavilla, Sut sanoo.

Korjaustyöt aloitettiin, kun Tuominen ja Hirvonen ilmoittivat löydöstään Hospitalitylle vuoden 2017 alussa. He myös auttoivat Hospitalitya korjaustöissä.

Korjattu versio on ollut asiakkaiden saatavilla helmikuusta 2018 ja sen asentaminen on hotellien vastuulla. Tuomisen ja Hirvosen mukaan Suomessa monet hotellit ovat ottaneet sen nopeasti käyttöönsä.

"Tämä olisi tehtävissä kuukausissa"

Kukaan ei tiedä, onko Visionin haavoittuvuutta käytetty hotellihuoneisiin murtautumiseen. Sut epäilee asiaa.

Lue myös: 

Pornosovelluksessa paha tietoturva-aukko: 20 000 käyttäjän nimet ja sähköpostiosoitteet paljastuivat

– En usko, että kukaan käyttäisi tekniikkaa, jonka kehittämiseen menee yli 10 vuotta, eikä ole edes varmaa, pääseekö avaimella huoneisiin. Haavoittuvuuden löytämiseen meni kauan, mikä on hyvä asia, koska se antaa hotelleille aikaa paikata vikoja.

Tuominen ja Hirvonen myöntävät, että hotellihuoneeseen voi murtautua helpomminkin. He myös uskovat, että aukon olisi voinut löytää nopeamminkin.

– Eihän se tarkoita, että jos meillä kesti yli kymmenen vuotta, kestäisi muillakin. Se on kuitenkin vaikeaa ja vaatii aikaa. Jos olisi optimaalinen viiden hengen tiimi, olisi tämä tehtävissä kuukausissa, Tuominen sanoo. 

Lisää aiheesta:

Suomalaistutkimuksen karu havainto: Tietojen jakamista Applen sovelluksissa vaikea estääTietoturvaguru Benjamin Särkkä hakkeroi ensimmäisen tietokoneen jo 8-vuotiaana – muistuttaa yksinkertaisesta virheestä: "Pystyisin kaivamaan jopa käyttäjätunnuksia ja salasanoja"Lapsille suunnatussa älylaitteessa karmivia ongelmia – hakkeri voi saada selville sijainnin ja soittaa lapselle vanhempien numerosta: "Helpoin hakkerointi, jonka olemme koskaan nähneet"Tulevaisuudessa ei enää ongelmaa hukatuista avaimista? Nurmijärvellä kerrostalon ovet aukeavat pian puhelimen avullaTietoturvayhtiö: Miljoonien hotellihuoneiden sähkölukoista löytyi tietoturva-aukko – tavallisen hotellikortin pystyi muuttamaan yleisavaimeksiJoonaksen lomamatkalla varastettu iPhone johti pelottavan uskottavaan huijausyritykseen: "Aikamoisen vaivan he ovat nähneet"
Kotimaa

Tuoreimmat aiheesta

Kotimaa
  • 18:36
    Viiden jälkeen

    Suomalaisissa tuberkuloosiparantoloissa elettiin villiä nuoruutta: "Monelle se oli elämän paras yhteisö"

  • 17:30
    Sanna Marin

    Marin: Menin sanattomaksi Niinistön teosta – nyt vastaa Niinistö

  • 17:05
    OP

    OP:n palveluissa häiriöitä

  • 16:40
    Poliisi

    Iäkäs nainen kateissa Jyväskylässä – poliisi pyytää havaintoja

  • 16:31
    Porot

    Poronomistajaa epäillään katalasta teosta