Hotellien WiFi-verkoissa voi piillä merkittäviä haavoittuvuuksia

Henkilö kytkee kiinni Ethernet-kaapelin
(Kuva: Gorodenkoff / Shutterstock)

Monien hotellien käyttämät tietoliikenteen yhdyskäytävät, joiden avulla vieraille tarjotaan WiFi-yhteydet, ovat haavoittuvaisia ja saattavat antaa pääsyn rikollisille varastaa käyttäjien henkilökohtaisia tietoja, väittävät tutkijat.

Etizaz Mohsin huomasi Airangel HSMX Gateway -yhdyskäytävän sisältävän kovakoodattuja salasanoja, jotka on "äärimmäisen helppo arvata".

Näiden salasanojen avulla pahansuopaiset henkilöt voisivat saada pääsyn yhdyskäytävän datakeskukseen, johon on säilötty kaikkien sitä käyttävien henkilöiden tiedot, kuten käyttäjän nimi, huoneen numero ja sähköpostiosoite. Sitä voitaisiin mahdollisesti hyödyntää myös ohjaamalla käyttäjiä toisille verkkosivuille.

Ostoskeskukset, hotellit ja messut riskien kohteena

Tutkijat löysivät kaikkiaan viisi haavoittuvuutta, joiden avulla voisi saada pääsyn yhdyskäytävään ja jonka vuoksi käyttäjien päätepisteet olisivat riskin kohteena.

Mohsin lähestyi aiheesta laitteen valmistaja Airangelia, joka kertoi laitteen tuotannon lopetetun vuonna 2018, eikä sitä ole sittemmin tuettu. Toisin sanoen nyt havaittua bugia ei ole vieläkään korjattu.

Mohsinin mukaan kyseistä laitetta käytetään "laajalti" hotelleissa, ostoskeskuksissa ja messukeskuksissa ympäri maailmaa. Internetissä tehtyjen skannausten perusteella käytössä on ainakin 600 saavutettavaa laitetta. Lopullinen luku saattaa olla kuitenkin tätäkin suurempi, ja valtaosa riskinkohteena olevista hotelleista sijaitsee Iso-Britanniassa, Saksassa, Venäjällä ja Lähi-Idässä.

"Ottaen huomioon, kuinka laajan pääsyn tämä haavoittuvuusketju antaa hyökkääjille, se näyttäisi antavan haittatekijöille lähes rajattomat mahdollisuudet", Mohsin kertoi TechCrunchille.

Julkiset WiFi-verkot, joita on tarjolla hotelleissa, kahviloissa, kirjastoissa ja lentokentissä, on yleisesti ottaen pidetty turvallisuusriskeinä. Monet kyberasiantuntijat ovat varoittaneet vuosien ajan käyttäjiä välttämästä tiettyjä toimenpiteitä ollessaan julkisissa lähiverkoissa. Näihin lukeutuvat muun muassa palveluista maksaminen, sosiaalisten mediatilien käyttäminen ja yrityssähköposteihin kirjautuminen.

Pysyäkseen turvassa verkossa, käyttäjiä kehotetaan käyttämään VPN-palveluja, joiden avulla he voivat piilottaa oman IP-osoitteen ja suojata yhteytensä, jolloin heidän verkkokäyttäytyminen muuttuu käytännössä näkymättömäksi ja siten entistä turvallisemmaksi.

Lähde: TechCrunch

Joonas Pikkarainen

Joonas Pikkarainen on teknologia- ja pelitoimittaja, jolla on erityisen vahvat juuret juuri pelialan raportoinnista useissa eri kotimaisissa medioissa. Muihin kiinnostuksiin lukeutuvat valokuvaus, videotuotanto ja elokuvat, sekä oikeastaan kaikki muu siltä väliltä ja näiden lisäksi.

Read more
Paras reititin punaisella TechRadar-taustalla
Paras reititin 2025: nopeimmat reitittimet kotiin ja toimistolle
Hotspot Shield on a Laptop and Phones
Arvostelussa Hotspot Shield VPN
MacBook Air -kannettava oranssia taustaa vasten
Paras VPN Macille 2025: valitsimme parhaat VPN-palvelut Applen laitteille
Paras langaton mesh-reititin violetilla TechRadar-taustalla
Paras langaton mesh-reititin 2025: laajenna kotiverkkosi kätevästi ja vaivattomasti
VPN apps running on various devices during TechRadar's testing
Paras VPN-palvelu 2025 – suojele yksityisyyttäsi verkossa
Näin otat VPN-palvelun käyttöön
Näin otat VPN-palvelun käyttöön
Latest in Tietoturva
How to test password strength using these free tools
Näin tarkistat salasanasi turvallisuuden ilmaiseksi
NordPass password manager
Get 42% off NordPass Premium for 2 years, exclusive to TechRadar Pro readers
Twitter-palvelun logo puhelimen näytöllä
Hakkeri väittää saaneensa yli 400 miljoonan Twitter-käyttäjän henkilötiedot käsiinsä
Paras turva-avain: Yubico YubiKey 5 NFC vihreällä TechRadar-taustalla
Paras turva-avain 2025: turvaa tietosi kaksivaiheisella tunnistautumisella
Henkilö liittyy WiFi-verkkoon kännykällä
Valtaosa henkilökohtaisista langattomista verkoista on suojaamattomia
password manager security
Salasanojen kierrätys on yhä hälyttävän yleistä
Latest in Uutiset
DJI Mavic 3 Pro
DJI Mavic 4 Pron julkaisupäivä, hinta ja ominaisuudet saattoivat paljastua
Google Pixel 9
Google Pixel 10 livahti Androidin koodipätkään – samalla paljastui merkittävä suorituskykyloikka
Roborock Saros 10 robot vacuum on a colorful background
Roborock julkaisee robotti-imurien uuden lippulaivamallin – tässä on Roborock Saros 10
The HyperX Cloud III S
HyperX julkisti uudet pelikuulokkeet – valttina satojen tuntien akkukesto
Huawei Watch Fit 3
Huawei Watch Fit 4 ilmestynee pikapuoliin
Apple iPhone 16 Plus Review
iPhone 17 Air saattaa olla odotettua edullisempi – myös akkukestosta kuultiin hyviä uutisia