Onko sinullakin Internetiin kytketty kamera kuvaamassa mahdollisia murtovarkaita, tai miten lemmikit kotona pärjäävät työpäivän aikana? Jos vastasit kyllä, tervetuloa kerhoon.

Nykyään on varsin helppoa hankkia verkkokaupasta kamera ja asentaa se kuvaamaan esimerkiksi omaa olohuonetta tai piha-aluetta. Kameravalmistajat tarjoavat tyypillisesti jonkinlaisen mahdollisuuden tallentaa videoleikkeitä pilvipalveluun, josta ne on myöhemmin katsottavissa ja edelleen toimitettavissa esimerkiksi poliisin käyttöön.

F-Secure julkaisi hiljattain raportin Foscamin kameroiden tietoturvasta. Raportin sisältö tiivistettynä kuvaa lukuisia haavoittuvuuksia kameroiden ohjelmistoissa, jotka mahdollistavat luvattoman pääsyn Internetiin kytkettyihin kameroihin. Kameran luvaton käyttö ei tyypillisesti näy käyttäjälle mitenkään ja joku voi jopa ajatella, ettei se minua haittaa, jos joku näkee kamerani kuvaaman piha-alueen.

Kameroiden kautta murtovarkaat voivat mm. seurata hyvin tarkasti milloin ollaan kotona ja milloin ei. Mikäs sen helpompaa kuin seurata, koska kotoa lähdetään ja sen jälkeen saapua paikalle kameralta huomaamattomasta suunnasta. Jos kamera välittää vielä ääntä, murtovarkaat voivat saada myös paljon yksityiseksi tarkoitettua tietoa.

Kamerakuvan kaappaaminen on ehkä pienempi murhe kuin se, että turvattoman kameran kautta voidaan päästä käsiksi kodin muihin Internetiin kytkettyihin laitteisiin. Hyökkääjä voi näin päästä käsiksi yksityisiin tietoihin, kuten pankkitietoihin.

Koska oman kodin tietoturva on yhtä heikko, kuin sen heikoiten suojattu laite, on syytä hankintaa miettiessään arvioida myös tietoturvan taso. Myöskin laitekohtaiset ohjelmistot ja niihin mahdollisesti saatavat lisäsovellukset on syytä pitää ajan tasalla.

Lounea Älykotipalvelussa käytämme Foscamin kameroita. Tekninen toteutus on kuitenkin toteutettu niin, etteivät nyt löydetyt haavoittuvuudet vaaranna käyttäjän yksityisyyttä tai tietoturvaa. Kamerat toimivat vain Lounea Älykotipalvelussa ja ovat yhteydessä pilvipalveluun suojatun VPN yhteyden läpi. Videokuva salataan jo kamerassa ja sitä voi katsella vain Lounea Älykoti puhelinsovelluksella (iOS & Android), jonne kirjautuminen vaatii kahdennetun todentamisen (käyttäjätunnus + salasana sekä kertakäyttöinen PIN koodi).

Vaikka kotonani on useampi kamera, voin nukkua yöni rauhassa, koska tiedän tarvittavien päivitysten tapahtuvan automaattisesti. Jos käytössäsi on Internettiin kytketty kamera, tarkista viimeistään nyt ohjelmiston ajantasaisuus.

Timo Toivonen
Projektipäällikkö, Lounea Palvelut Oy
@toivonentimo