Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Tutkimus paljasti: Jo tämä pieni lisäys suojaa Google-tilisi lähes täysin kaappauksilta

Julkaistu 18.05.2019 14:00
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

@mlehtiniitty

Google on kertonut tutkimuksestaan, jossa se kartoitti yhdessä New Yorkin ja Kalifornian San Diegon yliopistojen kanssa tarjoamiensa Google-tilien suojauskeinojen tepsivyyttä.

Googlen mukaan se suojaa käyttäjiä päivittäin sadoilta tuhansilta tilien kaappausyrityksiltä. Suurin osa näistä hyökkäyksistä on automatisoitujen bottien yrityksiä hyödyntäen esimerkiksi muista palveluista vuotaneita salasanoja mutta joukossa on myös tietojenkalastelua hyödyntäviä sekä kohdistettuja hyökkäyksiä.

Vuoden mittaisessa tutkimuksessaan Google havaitsi, että ainoastaan lisäämällä tilin palauttamiseen käytetyn puhelinnumeron Google-tilille esti se jopa 100 prosenttia automatisoitujen bottien yrityksistä murtautua tilille, 99 prosenttia kalasteluhyökkäyksistä sekä 66 prosenttia kohdistetuista hyökkäyksistä tutkimusjakson aikana.

Palautuspuhelinnumeron lisäämisessä ei ole kyse edes varsinaisesta kaksivaiheisesta tunnistautumisesta, jonka käyttöönotto toki on myös suositeltavaa.

Havaitessaan epäilyttävän kirjautumisyrityksen kysyy Google lisätietoja varmistaakseen kirjautumisen aitouden. Googlen mukaan palautuspuhelinnumeroon lähetetty SMS-tekstiviesti esti 100 prosenttia automatisoiduista bottihyökkäyksistä, 96 prosenttia hyökkäyksistä tietojenkalastelulla sekä 76 prosenttia kohdistetuista hyökkäyksistä. Turvallisempi Google-kehote, eli kehotus vahvistaa kirjautuminen puhelimeen asennetun Google-sovelluksen kautta, esti samoin 100 prosenttia bottihyökkäyksistä mutta vielä korkeammat 99 prosenttia hyökkäyksistä tietojenkalastelulla sekä 90 prosenttia myös kohdistetuista hyökkäyksistä.

Jos puhelinnumeroa ei ole liitetty Google-tiliin, Google pyrkii käyttämään kirjautumisen vahvistamiseen muita tietoja, kuten kysymystä viimeisimmästä sisäänkirjautumisen sijainnista.

Vaikka Google kertoo sen tilin suojaamiseksi kirjautumisen yhteydessä kysyttävien tietojen edellä mainitulla tavalla estävän tehokkaasti murtautumisyrityksiä käyttäjätileille, ei Google kuitenkaan esitä kysymyksiä kaikkien kirjautumisten yhteydessä – vaan ainoastaan silloin, kun kirjautumisessa on epäilyttäviä piirteitä. Syynä tähän on, että yllättävän monet käyttäjät eivät osaa vastata kysymyksiin oikein edes omalta kohdaltaan. Googlen kokeilussa 38 prosentilla käyttäjistä ei ollut pääsyä puhelimeensa ja 34 prosenttia ei muistanut tilille liittämäänsä palautussähköpostiosoitetta.

Erityisen tärkeää käyttäjätilien suojaaminen on henkilöillä, jotka asemansa puolesta ovat johtavassa asemassa esimerkiksi yrityksissä ja tai julkisella puolella, ja ovat tämän ansiosta mielenkiintoisia hyökkäyksen kohteita. Googlen mukaan vain yksi käyttäjä miljoonasta kohtaa tämän tason riskin kohdistetusta hyökkäyksestä. Näille käyttäjille Google suosittelee kehittyneen suojauksen ohjelmaansa, ja muistuttaa että ainoastaan kirjautumisen vahvistamista laiteavaimella käyttävistä käyttäjistä yhdenkään tilille ei oonnistuttu kirjautumaan edes kohdistetuilla tietojenkalasteluyrityksillä tutkimuksen aikana.

Jos oman Google-tilin turvallisuus kiinnostaa, kannattaa tilille ehdottomasti lisätä palautuspuhelinnumero tilin turvallisuusasetuksissa tai mikä vielä varmempaa, ottaa käyttöön kaksivaiheinen vahvistus, jolloin kirjautuminen vahvistetaan salasanan lisäksi esimerkiksi tekstiviestikoodilla tai kehotteella kirjauduttaessa sisään uusilla laitteilla.

Lisää aiheesta:

Saitko viestin "Microsoftilta"? Tältä näyttää kyberrikollisten huijausviestiKalasteluviesti alkaa usein näillä sanoilla – tässä yritykset, joiden nimissä tehtaillaan eniten huijauksia juuri nyt"Minulla on sinusta video...": Saitko tällaisen verkossa leviävän pornokiristysviestin, jossa vaaditaan lunnaita? – toimi näinMiten huolehdit mobiililaitteen tietoturvasta? Asiantuntija nimeää kolme yleistä virhettä, joihin sinäkin todennäköisesti sorrutKyberturvallisuuskeskus varoittaa: Suomalaisten sähköpostitunnuksia kalastellaan aktiivisesti – näin suojaudutSuomalaissivustot maailman neljänneksi saastuneimpia – "Syytä olettaa, että rikollisille on maksettu"
GoogleDigiLifestyle

Tuoreimmat aiheesta

Google
  • 10.10.17:00
    Someäidit

    Kaksi äitiä -tubettajat Suski ja Ella: Vauva!

  • 6.10.09:16
    Sonja Hämäläinen

    Youtube-tähti Soikku odottaa perheenlisäystä – syksyiset otokset julki

  • 30.9.07:07
    YouTube

    Youtube maksaa Trumpille miljoonakorvaukset

  • 26.9.09:01
    Tekoäly

    Kannattaako esseetä kirjoittaa ChatGPT:llä? Tutkijat kiirehtivät havaintonsa julkaisua

  • 16.9.08:38
    Iso-Britannia

    Googlelta miljardi-investointi