tiistai 22. helmikuuta 2022

Arjen Tietoturvaa (Juho T. & Lari N.)

Havaintoja digimaailmasta on Petteri Järvisen henkilökohtainen blogi. Järvinen käsittelee blogissaan IT alan ilmiöitä ja muita ajankohtaisia aiheita, esimerkiksi näkökulmia koronaviruspandemiaan. Järvinen on pitänyt blogiaan vuodesta 2007. Hän valmistui diplomi-insinööriksi Tampereen yliopistosta ja on sittemmin kirjoittanut artikkeleita ja tietokirjallisuutta IT-alalta. Blogin kohderyhmä vaikuttaisi olevan digialasta kiinnostuneet henkilöt, jotka hakevat valveutuneita näkökulmia aiheisiin.

Valitsimme tarkasteltavaksi Järvisen 16.10.2021 julkaiseman postauksen Koronapassin tietoturva, joka tuo ilmi muutamia yllättäviä havaintoja siitä, mitä tietoa Euroopan koronapassi sisältää käyttäjästään ja miten siihen pääsee käsiksi.

Suomalaisen ja Belgialaisen koronapassin skannaussovellusten vertailua (Petteri Järvinen)

Vaikka Suomalainen koronapassin lukija näyttää koodista vain nimen ja voimassaolon, voi vaihtoehtoinen toteutus lukijasta lukea siitä myös syntymäajan, rokotuksen ajankohdan ja tiedot käytetystä rokotteesta. Koska tätä ei viestitä pasassin käyttäjälle, on vaarana oman yksityisyytensä tahaton vaarantaminen.

Myös tietojen tallentaminen on Passin lukijan toteutuksen harteilla. Suomalainen sovellus ei tallenna skannatuista koronapasseista historiatietoja, mutta jokin toinen toteutus saattaa. Ei voi siis tietää pelkällä koronapassin näyttämisellä käsitelläänkö siitä luettuja tietoja tulevaisuudessa ja mihin ne tallennetaan.

Järvisen blogiteksti on hyvä muistutus tietoyhteiskunnan sovellusten mukanaan tuomista lieveilmiöistä. Kun järjestelmiä kehitetään nopealla aikataululla, testaus ja laadunvalvonta saattavat jäädä taka-alalle. Terveydenhoitoalan järjestelmät ovat tällä hetkellä pinnalla Suomessa, kun uusia potilastietojärjestelmiä otetaan käyttöön ja alueita yhdistetään. Käyttöoikeuksien täsmällinen rajaaminen on haastavaa, mutta ehdottoman tärkeää.

Lähteet:

Järvinen, P. (2.2.2022) Koronapassin tietoturva. Haettu 31.1.2022 osoitteesta https://pjarvinen.blogspot.com/2021/10/koronapassin-tietoturva.html

4 kommenttia:

  1. Mielestäni postaus herättäisi kiinnostuksen vahvemmin, jos se alkaisi esimerkiksi viimeiseen kappaleeseen sijoitetulla ajatuksella siitä, kuinka pinnalla ja tärkeä aihe on. Tarkasteltavan blogin ja sen kirjoittajan laaja esittely on vähän hassussa kohdassa. Ei myöskään ole kovin selvää, mitkä osat tekstistä on otettu Järvisen blogitekstistä ja mitkä ovat omaa pohdintaa. Tapa, jolla käsittelyosa on järjestetty, tuntuu kuitenkin loogiselta ja helppolukuiselta, ja kieli on sujuvaa ja mukavaa lukea.

    VastaaPoista
  2. Valittu blogiteksti on ajankohtaisuudestaan johtuen hyvin mielenkiintoinen. Aihe koskettaa kaikkia koronapassia käyttäviä ihmisiä. On mielenkiintoista, että suomalainen sovellus näyttää vain nimen ja voimassaolon, mutta erilainen lukijan toteutus saa qr-koodista vielä enemmän tietoa. Onko kyseessä sovelluksen liian pikaisen ja hätäisen kehityksen ongelma vai tiedotuksen ongelma käyttäjille, ettei tavallinen käyttäjä tiedä kaikkea informaatiota mitä qr-koodi voi enimmillään jakaa. Aihe on hyvin mielenkiintoinen mutta jäin kaipamaan postaukseen vielä enemmän kirjoittajien omaa pohdintaa aiheesta. Onko kyse siis virheestä qr-koodissa joka antaa potentiaalisesti liikaa tietoa vai sovelluksessa joka on joutunut liian nopean aikapaineen alle kehityksen, testauksen ja laadunvalvonnan suhteen? Minkälaisia ongelmia näiden ylimääräisten tietojen löytymisestä voisi tulla passia käyttävälle? - Tuomas L.

    VastaaPoista
  3. Hyvin valittu ja mielenkiintoinen aihe. Tietoturva sekä kyberturvallisuus kohoavat tärkeydessään tulevaisuutta kohti mentäessä. Ei itse tullut edes ajatelleeksi, että koronapassisovelluksissa voi olla haavoittuvuuksia taikka hyväksikäytettäviä ominaisuuksia.

    Asiatekstiä olisi voinut olla hieman enemmän, ja lauserakenteet olivat välillä hieman tönkköjä. Kuitenkin lähde, näkökulma ja sanoma tulivat hyvin esille.

    -Aleksanteri

    VastaaPoista
  4. Valitsemanne aihe on mielestäni erittäin mielenkiintoinen. Valitsemanne blogi herätti pohdintaa koronapassista, ja myös herätti mielenkiinnon käydä katsomassa mitä muuta Järvisen blogista löytyy. Tekstinne oli mukavaa ja helppoa lukea. Valitsemanne blogin ajankohtaisuus, sekä digimaailman, ja tätä tekstiä tarkemmin ajatellen tietoturvan, tärkeys tekivät tekstistä kiinnostavan ja herätti mielenkiinnon käydä lukemassa muutakin esittelemästänne blogista.

    -Joonas

    VastaaPoista