*
 

Nokia kiistää kurkkivansa käyttäjien salattua nettiliikennettä

Kirjoittaja Teemu Laitila @ 11.1.2013 15:37 Kommentteja (6)
Nokia kiistää kurkkivansa käyttäjien salattua nettiliikennettä Nokia on vahvistanut intialaistutkijan löydön, jonka perusteella yhtiö purkaa Xpress Browser -selaimella käydyn salatunkin nettiliikenteen välityspalvelimillaan.

Käytännössä siis kaikki datapihin selaimen välittämät salasanat ja muut tiedot puretaan selväkieliseksi Nokian palvelinten läpi kulkiessaan. Tarkempi selvitys tilanteesta löytyy asiaa selvittäneen tutkijan blogista.

Nokian mukaan käyttäjien ei kuitenkaan tarvitse huolestua, sillä yhtiöllä on käytössä tarkat turvajärjestelyt käyttäjien tietojen suojelemiseksi. Yhtiö perustelee salatun datan purkamista sillä, että selaimen tarkoituksena on pakata liikenne mahdollisimman pieneen tilaan, mikä onnistuu vain tarkastelemalla pakettien todellista sisältöä.

Vaikka liikenne puretaan, Nokia vakuuttaa, että mitään tietoja ei tallenneta välityspalvelinten muistiin.

Salatunkin datan purkaminen pakkaavissa välimuistin käyttöön perustuvissa selaimissa ei ole varsinaisesti uusi asia, sillä esimerkiksi Opera Minin pakkaus on toteutettu samalla tekniikalla. Nokia kuitenkin lupaa parantaa käyttäjäehtojensa kohtaa, jossa käyttäjälle kerrotaan salatun datan purkamisesta.

Mutta kuten intialaistutkijan löydöstä uutisoiva GigaOm-huomauttaa, jos haluaa hoitaa esimerkiksi pankkiasiansa täydellisen yksityisesti, ne kannattaa tehdä jollain muulla selaimella, vaikka Nokia ei olekaan antanut aihetta epäillä toimintansa laillisuutta.

Xpress Browser löytyy Nokian Asha-puhelimista ja se on myös tarjolla yhtiön Lumia-puhelimille.

Edit 13.1.2013 Lisätty linkki alkuperäiseen blogiin.

Lisää uutisotsikoita

6 kommenttia »

  1. MrC00L @ 11.1.2013 17:23

    Nokian mukaan käyttäjien ei kuitenkaan tarvitse huolestua, sillä yhtiöllä on käytössä tarkat turvajärjestelyt käyttäjien tietojen suojelemiseksi.

    Niillähän on siis mahdollisuus lukea salattua dataa jo useampi vuosi+ sitten lex nokia skandaali aikanaan, Poliisivaltio suomesta tulossa.

  2. remix @ 11.1.2013 19:23

    Lainaus:Mutta kuten intialaistutkijan löydöstä uutisoiva GigaOm-huomauttaa, jos haluaa hoitaa esimerkiksi pankkiasiansa täydellisen yksityisesti, ne kannattaa tehdä jollain muulla selaimella, vaikka Nokia ei olekaan antanut aihetta epäillä toimintansa laillisuutta.
    Mitä tuo nyt sitten tarkoittaa? Onko välityspalvelimella tosiaan mahdollista purkaa pankin sertifikaatilla salattua dataa? Ehkä en ole ymmärtänyt TLS:ää ollenkaan. Oisko jollain on heittää linkkiä miten tuo homma teknisesti tapahtuu?

  3. Agent_007 @ 11.1.2013 20:51

    Lainaus, alkuperäisen viestin kirjoitti remix: Oisko jollain on heittää linkkiä miten tuo homma teknisesti tapahtuu?
    Uutisessa mainitun tutkijan blogissa on selitetty tuo Man In The Middle (MITM) -hyökkäys hyvin selvästi
    http://gaurangkp.wordpress.com/2013/01/09/nokia-https-mitm/

  4. 3rd_party @ 11.1.2013 21:27

    Lainaus, alkuperäisen viestin kirjoitti MrC00L: Niillähän on siis mahdollisuus lukea salattua dataa jo useampi vuosi+ sitten lex nokia skandaali aikanaan, Poliisivaltio suomesta tulossa. Tuo "lex-Nokia" kattaa vain työntekijöiden sähköpostien tarkkailun, ei muuta, ja koskee vain Suomea.

  5. Sefriol @ 12.1.2013 14:02

    Uhka on muutenkin mitätön. Käytännössä Nokia pystyisi tarkkailemaan henkilöitä jos se etukäteen tietäisi milloin se tapahtuisi. Yhdelläkään maailman yhtiöllä ei ole resursseja pitää tiedossa yksittäisten henkilöiden nettikäyttäytymistä. Pienessäkin mittakaavassa tietojen säilyttäminen olisi useita teratavuja per päivä.
    Tietysti tietyillä algoritmeilla yksittäisten tietojen kuten salasanojen tallentaminen olisi mahdollista, mutta todella epätodennäköistä ja todennäköisesti täysin laitonta.

  6. remix @ 14.1.2013 18:57

    @3: Lainaus:
    Uutisessa mainitun tutkijan blogissa on selitetty tuo Man In The Middle (MITM) -hyökkäys hyvin selvästi
    http://gaurangkp.wordpress.com/2013/01/09/nokia-https-mitm/
    Kiitos, mitenkäs en tuota huomannut tarkastaa.

    Kyllä tuo on minusta aika vakavaa, että käyttäjän salattu liikenne ohjataan nokian palvelimille ilman mitään ilmoitusta. Varsinkin salatun liikenteen osalta eritäin epämiellyttävää, vaikka miten Nokiaan luottaisikin.

    Tuonne blogi-postaukseen on kyllä 11.1 lisätty päivitys jonka mukaan tietoja ei ilmeisesti enää pureta Nokian toimesta, mutta liikenne ohjataan kuitenkin heidän kauttaan. Mikä hyöty tästä on jää kyllä arvoitukseksi.

    Vai oiskohan selaimeen tulossa päivitys, jolla koko uudelleenohjaus otetaan pois salatun liikenteen osalta.

Kommentoi uutista

Mikäli sinulla ei ole vielä AfterDawn-käyttäjätunnusta, syötä allaolevaan kaavakkeeseen toivomasi käyttäjätunnus sekä sähköpostiosoitteesi. Lähetämme sinulle jälkikäteen aktivointilinkin antamaasi sähköpostiosoitteeseen.

Mikäli sinulla on jo ennestään AfterDawn-käyttäjätunnus, kirjaudu sisään seuraavan välilehden kautta.

Kirjaudu sisään käyttäen AfterDawn -käyttäjätunnustasi tai sähköpostiosoitettasi.
Ohjeet
Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Uusimmat viestit keskustelualueillamme

Hintavertailun suosituimmat

Samsung Galaxy Xcover 2 Samsung Galaxy Xcover 2
alkaen 269 €
vertaa hintoja >>
Nokia Lumia 620 Nokia Lumia 620
alkaen 237 €
vertaa hintoja >>
Nokia Lumia 710 Nokia Lumia 710
alkaen 179 €
vertaa hintoja >>
Samsung Galaxy S III Samsung Galaxy S III
alkaen 429 €
vertaa hintoja >>
Nokia Lumia 820 Nokia Lumia 820
alkaen 323 €
vertaa hintoja >>
Nokia Lumia 920 Nokia Lumia 920
alkaen 496 €
vertaa hintoja >>
Samsung Galaxy S II Samsung Galaxy S II
alkaen 360 €
vertaa hintoja >>
Nokia Asha 300 Nokia Asha 300
alkaen 90 €
vertaa hintoja >>
Nokia Asha 203 Nokia Asha 203
alkaen 49 €
vertaa hintoja >>
Nokia Lumia 800 Nokia Lumia 800
alkaen 249 €
vertaa hintoja >>

Lisää puhelimia Edukas.fi:ssä >>

Evil tracking pixel[tm] - It'll steal your money and wife.

Uusimmat testit

Arvostelussa Google Nexus 4: vaniljaa Android-faneille Arvostelussa Google Nexus 4: vaniljaa Android-faneille
Onko älypuhelimen oltava kallis, jotta se olisi hyvä? Arvostelussa Lumia 620 Onko älypuhelimen oltava kallis, jotta se olisi hyvä? Arvostelussa Lumia 620
Testi: Asuksen Padfone 2:ssa on tabletin ja puhelimen parhaat puolet Testi: Asuksen Padfone 2:ssa on tabletin ja puhelimen parhaat puolet
Testissä Sony Xperia V: Vedenkestävä 4G-puhelin Testissä Sony Xperia V: Vedenkestävä 4G-puhelin
Arvostelussa HTC:n lippulaiva Windows Phone 8X Arvostelussa HTC:n lippulaiva Windows Phone 8X

Käyttäjämme arvioivat

Nokia C3

Nokia C3

ohto96 "+ Hyvä qwerty, virhepainalluksia ei tule tavallista enempää + Wlan + Äänentoisto on parempaa kuin luulin nokian nappikuullokeilla + Selkeä, navigointi helppoa + Tekstiviestit näkyvät keskusteluina + Puhelut toimivat moitteetta + Valmiustilaan voi lisätä paljon shortcutteja + Tuntuu hyvältä kädessä ..." Lue koko arvio

Tuoreimmat uutiset

Google I/O:sta puuttunut uusi Android ja Nexus 4 -päivitys kesäkuussa Google I/O:sta puuttunut uusi Android ja Nexus 4 -päivitys kesäkuussa (17.5.2013 22:37)
Yksi Googlen I/O -tapahtuman sitkeimmistä ennakkohuhuista oli uuden Android-version julkaiseminen, mutta vaikka Googlen keynote-puheessa julkaistiin lähes loputon kavalkadi uudistuksia yhtiön ....
Kommentteja (3)
Nokia nosti Windows Phonen kolmanneksi ekosysteemiksi Nokia nosti Windows Phonen kolmanneksi ekosysteemiksi (17.5.2013 10:10)
Älypuhelinmarkkinoilla on valta on jakautunut kahteen leiriin niin tehokkaasti, että kilpailijoille jää lähinnä murusia. Apple ja Android-valmistajat, Samsung etunenässä, pitävät hallussaan ....
Kommentteja (8)
Apple saavutti valtavan merkkipaalun ensimmäisenä Apple saavutti valtavan merkkipaalun ensimmäisenä (16.5.2013 17:40)
Applen App Store on yhtiön mukaan saavuttanut 50 miljardin latauksen rajan. Google ennätti juuri eilen ilmoittaa Androidin Play-kaupan yltäneen 48 miljardiin sovelluslataukseen, joten Applen ....
Kommentteja (7)
Microsoft: Lisäisimme mainokset YouTube-videoihin, jos saisimme pääsyn rajapintaan Microsoft: "Lisäisimme mainokset YouTube-videoihin, jos saisimme pääsyn rajapintaan" (16.5.2013 15:18)
Microsoft on vastannut Googlen aiemmin esittämään vaatimukseen Windows Phonen tuoreen YouTube-sovelluksen poistamisesta jakelusta. Googlen mukaan sovellus rikkoo useita YouTuben rajapinnan ehtoja, ....
Kommentteja (25)
Google vaatii Microsoftia poistamaan sääntöjä rikkovan YouTube-sovelluksensa Google vaatii Microsoftia poistamaan sääntöjä rikkovan YouTube-sovelluksensa (16.5.2013 10:02)
Google vaatii Microsoftia lopettamaan viime viikolla julkaistun YouTube-sovelluksen levittämisen. Lisäksi kaikki jo asennettujen sovellusten toiminta tulisi estää kuluvan kuun 22. päivään mennessä. ....
Kommentteja (11)
Puhelinvertailun uutiset RSS-virtana Lisää Puhelinvertailun otsikot iGoogle -etusivullesi!

Viimeisimmät uutiskommentit

Suosituimmat puhelimet

Samsung Galaxy Xcover 2 Samsung Galaxy Xcover 2
Nokia Lumia 620 Nokia Lumia 620
Nokia Lumia 710 Nokia Lumia 710
Samsung Galaxy S III Samsung Galaxy S III
Nokia Lumia 820 Nokia Lumia 820
Nokia Lumia 920 Nokia Lumia 920
Samsung Galaxy S II Samsung Galaxy S II
Nokia Asha 300 Nokia Asha 300
Nokia Asha 203 Nokia Asha 203
Nokia Lumia 800 Nokia Lumia 800

Linkkejä

Uutisarkisto

Tilaa AfterDawnin viikoittainen uutiskirje.