Teknologia sekä siihen liittyvät innovaatiot eivät ehkä aina ole sellaisia, että niitä voidaan kutsua moraalisiksi tai järkeviksi. Mutta kuitenkin tekniikka tekee monia ennen mahdottomia asioita mahdolliseksi. Usein kohtaamme tilanteen, missä tekniikka tai tiede eivät kykene tarjoamaan ratkaisuja kaikkiin mahdollisiin ongelmiin siten, että niistä voivat kaikki hyötyä. Esimerkiksi etätyö joka on ekologista, mikäli siihen tarvittava sähkö tuotetaan ekologisesti on asia, joka saattaa aiheuttaa ongelmia kaupungin liikenne-infrastruktuurin kehityksessä. Tuo infrastruktuurin kehitys vaatii rahoitusta, ja jos matkustajamäärät esimerkiksi julkisissa liikennevälineissä laskevat, niin silloin julkisten liikennevälineiden aiheuttama verokuorma kasvaa. Eli tuolloin tarvitaan yhä enemmän verorahoja esimerkiksi kuljettajien palkkojen maksuun sekä kaluston kunnossapitoon.
Samoin jos siirrämme jakelutyön roboteille, niin silloin me emme voi työllistää lähettejä. Mutta toisaalta lähettien palkat ovat niin huonoja, että robotit tarjoavat joka tapauksessa mahdollisuuden tuottaa niin sanottuja "eettisiä palveluita". Ja kun ajatellaan huonosti palkattujen lähettien käyttöä esimerkiksi tietokoneiden kuljettamiseen, niin silloin on kyse tietoturvarikkeestä. Nimittäin teollisuusvakooja voi esimerkiksi suoraan vaihtaa lähetin kuljettaman koneen toiseen, mihin on ladattu gigatavu kaupalla esimerkiksi haittaohjelmia. Tuolloin teollisuusvakoojien pitää vain saada oma miehensä lähettifirman palvelukseen, jotta he voivat suorittaa tuon tilatun tietokoneen vaihdon.
Kun puhutaan esimerkiksi "man in middle" eli mies välissä hyökkäyksistä, joissa hyökkääjä ohjaa verkkoliikenteen suoraan oman tietokoneensa kautta, niin silloin usein unohdetaan sellainen vaihtoehto, että esimerkiksi kännykän voi helposti muuttaa WLAN-tukiasemaksi. Tuolloin hyökkääjän täytyy vain etsiä oikea fyysinen tukiasema, ja sitten ottaa virtajohto pois kyseisestä asemasta. Sen jälkeen hän vain nimeää oman kännykkänsä tuon WLAN tukiaseman nimiseksi, ja asettaa kirjautumisasetuksen eli salasanan vastaamaan käytöstä poistamansa tukiaseman vaatimaa salasanaa. Tuolloin jos hyökkääjällä on tähän toimintaan sopiva ohjelmisto, joka on melko helppo ohjelmoida, niin hän voi ohjata koko tietyn tilan viestiliikenteen oman kännykkänsä kautta, joka sitten saattaa joko kahdentaa viestit, ja lähettää ne eteenpäin.
Tai sitten tekoäly voi etsiä kirjautumistietoja joko analysoimalla datavirtaa, tai sitten pahimmassa tapauksessa tekoäly voi etsiä myös esimerkiksi valvontakameran kuvista ihmisiä, joiden se tulkitsee kirjautuvan koneille. Ja sitten se voi yrittää poimia näppäinpainallukset suoraan näppäimistöstä. Tai sitten tekoäly voi olla samalla tavalla tiedon turvaaja, eli se voi tunnistaa ihmiset, jotka käyttävät koneita. Tällainen kasvojen tunnistukseen perustuva sisäänkirjautuminen on jo nyt käytössä ainakin joissain tietokoneissa. Eli tekoäly voi aina pyytää sisään kirjautumiskoodia, jota se sitten vertailee käyttäjien kasvoihin. Ja jos käyttäjä joka istuu koneen ääressä ei ole se, jonka tunnuksia käytetään, niin tekoäly voi tehdä välittömästi raportin tapahtuneesta. Tuolloin tekoäly voi olla kytkettynä tilavalvontaan, ja se että käyttäjä peittää WEB-kameran ei merkitse silloin yhtään mitään.
Kuitenkin myös biometriset tunnisteet voidaan väärentää. Riittää että hakkereilla on pääsy sellaisiin koneisiin sekä tunnuksiin, että hän kykenee luomaan biometrisiä tunnisteita, ja sen jälkeen hän voi luoda järjestelmään superkäyttäjän tai järjestelmän valvojien tunnuksia, eli hän voi liittää oman biometrisen tunnisteensa noihin tietokantoihin. Toisaalta jos esimerkiksi noiden superkäyttäjien valokuvia selataan, niin silloin ylimääräinen superkäyttäjä tai valvoja huomataan välittömästi. Superkäyttäjien tekoon pitäisi vaatia koneita, joita käytetään vain tiettyihin tiloihin sijoitettujen koneiden kautta. Tuolloin ei henkilöä voida niin helposti esimerkiksi kiristää tekemään noita tunnuksia.
Eli superkäyttäjien ja valvojien ryhmässä pitäisi olla käytössä protokolla, jonka avulla nuo kriittisen tiedon vartijat saavat tiedon, jos heidän määränsä muuttuu, tai joku suorittaa operaatiota, joita ei pitäisi tehdä. Tuollaisten hyvin kriittisten oikeuksien valvojien pitäisi käyttää ristiin varmennusta, eli toiset vastaavien oikeuksien haltijat varmistavat sen, että henkilöllä, jolla on oikeus tehdä järjestelmässä kriittisiä asioita tekee noita asioita luvalla. Tuolloin noiden henkilöiden pitäisi ehkä olla samassa huoneessa, jotta johtaja voi nuo oikeudet antaa, sekä ehkä hänen pitää myös antaa QR-koodi, jonka muut valvojat varmentavat.
Ei kommentteja:
Lähetä kommentti
Huomaa: vain tämän blogin jäsen voi lisätä kommentin.