Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Viron ID-kohu: Rikollisen olisi mahdollista luoda ihmisestä digiklooni – riski lähinnä teoreettinen

Virolaisasiantuntijoiden mukaan ID-korttien ongelma on lähinnä teoreettinen.
Virolaisasiantuntijoiden mukaan ID-korttien ongelma on lähinnä teoreettinen.Lehtikuva
Julkaistu 06.09.2017 10:38
Toimittajan kuva

Petteri Savolainen

petteri.savolainen@mtv.fi

Viroa kohahdutti eilen tieto digitaalisten henkilökorttien tietoturvariskistä. Jopa pääministeri Jüri Ratas keskeytti ulkomaanmatkansa korttipulman vuoksi.

Pahimmillaan ID-kortin hakkeroinut henkilö olisi voinut luoda kortin omistajasta virtuaalikloonin ja toimia verkossa hänenä.

Postimees-lehti kertoo tarkemmin, mitä korttiongelma tarkoittaa ja mitä sen avulla olisi mahdollista saada aikaan.

Riigi Infosüsteemi Amet (Viron Valtion Informaatilaitos eli RIA) sai viikko sitten kansainväliseltä tutkijaryhmältä tiedon henkilökorttien turvariskistä. Riski koskee noin 750 000 digitaalista henkilökorttia, jotka on myönnetty vuoden 2014 lokakuun jälkeen.

Lehden mukaan korttiongelma liittyy sen kolme vuotta sitten uudistettuun siruun. Eurooppalaiset it-spesialistit löysivät neljä-viisiasteisen ketjun, jonka avulla ihmisten henkilökohtaisia kortteja on mahdollista hakkeroida rikollisessa tarkoituksessa.

Digiklooni ihmisestä

Ihmisestä olisi mahdollista tehdä digitaalinen klooni ja käyttää ID-korttiin liitettyjä palveluita hyväkseen ilman korttia ja PIN-koodeja. Tärkeimmät ja samalla eniten haittaa aiheuttavat ID-kortin mahdollisuudet ovat henkilöllisyyden varmistaminen ja digitaalinen allekirjoitus.

Koko kohun aiheuttanut riski sisältyy ID-kortissa olevan sirun yhteen ohjelmiston osaan. Riski syntyy, kun siru on tekemisissä Viron valtion korttiin tilaaman ohjelmiston kanssa.

Digitaalinen ID-kortti koostuu avoimesta ja yksityisestä avaimesta. Postimees kirjoittaa, että asiantuntijat ovat ilmeisesti saaneet selville, kuinka julkisesta voidaan tehdä yksityinen avain ja toimia sen avulla.

RIA:n asiantuntijat haluavat muistuttaa, että paniikkiin ei ole syytä. Riski on lähinnä teoreettinen, kortit olisi rikollisesti hakkeroitava yksi kerrallaan. Koko systeemiä ei saa haltuun kerralla.

ID-kortin saaminen rikolliseen tarkoitukseen vaatisi myös todella paljon laskentatehoa ja useiden kymmenien tuhansien eurojen verran tietokoneaikaa. Rikollisella on myös vastassaan muita, esimerkiksi kortinlukijaan liittyviä ongelmia ohitettavanaan.

RIA:n laskelmien mukaan yhden kortin murtaminen maksaisi rikolliselle noin 80 000 euroa. Kaikkien 750 000 kortin noin 60 miljardia.

Vaalit vaarassa

Digitaalinen henkilökortti ja siihen liittyvät palvelut ovat olleet kansalaisten joukossa ja poliittisellakin kentällä yksimielisesti hyväksyttyjä asioita vuosituhannen alusta.

Nyt on alkanut kuulua ääniä, jotka vaativat jopa tulevien paikallisvaalien e-äänestyksen poistamista. Kunnallisvaalit ovat Virossa lokakuun 15. päivä. Maan keskusvaalilautakunta pohtii, voiko e-äänestämistä toteuttaa lainkaan.

Digitaalisen henkilökortin mahdollista turva-aukkoa on ehditty pitää ennen kaikkea e-Viron mainetta tahraavana asiana.

Oikeusministeri Urmas Reinsalu sanoo päivän Postimehessä, että ID-kortin ympärillä vellova keskustelu täytyisi pitää irti e-vaaleista. Esimerkiksi Viron Konservatiivisen Kansanpuolueen nokkamies Mart Helme on sanonut, että nyt on tapahtunut se, mitä olisi pitänyt pelätä jo paljon aiemmin.

Viron entinen presidentti Toomas Hendrik Ilves on myös ottanut kantaa asiaan. Digitaalisuuden puolesta paljon omana presidenttiaikanaan puhuneen Ilveksen mukaan kyse on mekaanisesta ongelmasta, eikä asia ole päivänpolitiikkaa.

Toistaiseksi ei ole tullut ilmi yhtään tapausta, jossa virolaista henkilökorttia olisi rikollisesti hakkeroitu.

Lisää aiheesta:

Lehti: Venäjä sai Ruotsin ja Norjan harkitsemaan paluuta käteiseenKoronatiedot tulevaisuudessa mikrosiruun? Yritys ehdottaa koronapassin ja sirun yhdistämistä Asiantuntijat kauhuissaan: USA:n välivaaleihin on enää pari päivää ja vaalijärjestelmä on helposti hakkeroitavissaViron hallituksen yllätyspäätös: 760 000 sähköistä henkilökorttia suljetaan tänään – syynä aukko tietoturvassaMiten Virosta tuli kyberturvallisuuden mallimaa? Kaikki lähti pronssisoturistaÄänestysvilppi moninkertaistuisi sähköisessä äänestyksessä: ”Puhutaan kansallisesta turvallisuudesta”
Ulkomaat

Tuoreimmat aiheesta

Ulkomaat
  • 22:53
    Ukrainan sota

    Asiantuntija Ukrainan tilanteesta: "Tuomion päivä"

  • 22:42
    Donald Trump

    New Yorkin tuleva pomo kohtaa Trumpin: Suora lähetys tapaamisesta, jossa mitä vain voi tapahtua

  • 21:53
    Ukrainan sota

    Saksan Merz keskustellut Ukrainan rauhansuunnitelmasta Trumpin kanssa

  • 21:49
    Ukrainan sota

    Liettuan ex-ulkoministeri sai Trumpista tarpeekseen: "Älkää suunnatko hattu kourassa Isukin luo"

  • 20:53
    Tiede

    Pesukarhut muuttuivat söpömmiksi: Tutkijoiden mukaan eläimet voivat olla matkalla seuraaviksi lemmikeiksi