Rakennustaito
14.12.2021
Aika on ajanut mekaanisen lukon ohi. Siinä missä mekaaninen avainlukitus perustuu yksilöllisesti pykällettyihin yhteensopiviin avaimiin ja lukkoihin, luottaa älylukitus koodeihin, kulkutunnisteisiin ja käyttäjän digitaaliseen tunnistamiseen.
Älylukko koostuu useista yksiköistä: sisäänkäynnistä, itse lukkopesästä sekä käyttäjän omasta puhelinlaitteesta. Avaustapahtumassa nämä ovat yhteydessä toisiinsa. Lisäksi datan kulkuhistoria varastoituu pilveen, mutta tämä yhteys on erittäin hyvin kryptattu.
Esimerkiksi matkapuhelimessa toimiva biometrinen tunniste ja toinen tunniste (PIN-koodi) ovat yhdessä käytettyinä vahva tunniste, joka riittää varmentamaan käskyn avata mekaanisen lukon lukitussylinteri.
Sähkölukkojärjestelmissä on kuitenkin viime vuosina tavattu sekä tietoturva- että tietosuojaongelmia.
Koeolosuhteissa laboratorioissa monet lukoista on pystytty murtamaan eritoten niiden langattoman Bluetooth-yhteyden kautta. Black Hat -konferenssissa Kaliforniassa vuonna 2020 demonstroitiin älylukon kaappaaminen IoT-ympäristössä eli esineiden internetissä. Tätä kautta rikolliset, niin kutsutut mustahattuhakkerit, pääsivät energiajärjestelmiin.

Kyberrikollinen iskee mieluusti järjestelmän rakoon eli rajapintaan, jossa fyysinen järjestelmäalusta, sen sisäänkäynti (yhdyskäytävä, gateway), lukko ja matkapuhelin käyttävät Bluetooth-yhteyttä varmistaessaan, että käyttäjällä on kulkulupa.
Tunnetussa tapauksessa älylukko, joka mainosti itseään maailman älykkäimmäksi, ei kestänyt laboratoriotestausta.
Tietoturvayhtiö F-Securen kyberturvallisuuskonsultti Krzysztof Marciniak korostaa, että tähän nimettyyn älylukkoon liittynyt suunnitteluvika käy esimerkkinä haasteista langattomassa ympäristössä.
”Etäohjattavaa älylukkoa pystyi harhauttamaan ja sen salaisen tunnisteen pystyi nappaamaan lukon vaihtaessa tietoja kännykän Bluetooth-yhteydellä”, Marciniak vahvistaa.
Taannoin DefCon-hakkerimessuilla Las Vegasissa tutkijat Anthony Rose ja Ben Ramsey testasivat 16 erilaista Bluetooth-lukkoa, joista 12 antautui langattomalle hyökkäykselle.

Standardit kehittyvät. EN15684-standardi kattaa vaatimukset, jotka koskevat muun muassa ympäristöolosuhteita, fyysistä ja digitaalista murtoturvallisuutta ja kulutuskestävyyttä. Lukon on suoriuduttava täydellisesti peräti 100 000 avauksesta.
Internetin datapilviyhteydessä 128-bittisiä salausavainstandardeja pidetään yleisesti vahvoina kryptaajina. ”Järeä” 256-bittinen AES-salaus on nykyisillä suoritintehoilla hyvin varma hyökkäyksiä vastaan.
Vanha nyrkkisääntö kertoo, että salausjärjestelmän turvallisuus perustuu ensisijaisesti salausavainten ja koodien salassapitoon. Tämä pätee yhä, vaikka kulttuuri ei kaikkialla ole sama. Siitä toimivat esimerkkinä kiinalaiset IoT-komponenttitoimittajat, jotka saattavat laittaa MAC-koodit komponenttipakkausten päälle QR-tägiin. Siinä koodit ovat konelukusilmien saalista koko pakkauksen matkan ajan maailmalla.
Hakkeri voi toteuttaa koodin avulla vaikkapa palvelunestohyökkäyksen. Myös sim-kortteja voidaan häiritä lukitusta ja kulkua seuraavissa älysovelluksissa.
Teksti Reijo Holopainen Kuvat Adobe ja Reijo Holopainen Piirros Sirpa Ärmänen
Suomen korkein toimistorakennus The Node nousee kerros kerrokselta kohti yläilmoja keskellä vilkasta Helsingin Pasilan rautatiealuetta. Valmistuessaan 130-metrinen pilvenpiirtäjä näyttää suuntaa Pasilan aseman eteläpuolen tornikorttelille. Tornitalo nousee ahtaalle tontille...
Korjausmarkkinat 2026 -tapahtumassa asiantuntijat korostivat, että hankkeiden onnistuminen vaatii ennen kaikkea yhteistyötä, uusia toimintamalleja ja parempaa ennakoitavuutta. Mitä mahdollisuuksia korjausrakentamisessa on nyt ja tulevaisuudessa? Siihen pureutui Korjausmarkkinat 2026...
Karhulan keskustassa Kotkassa yli 100 vuotta toiminut koulukiinteistö laajenee entisen linja-autoaseman sijoille. Uudisrakennuksen valmistuttua keskus kokoaa tiloihinsa kolmen koulun oppilaat sekä kirjaston. Tontilla sijaitsevaa Kivikoulua peruskorjataan. Suljettu puinen koulurakennus säilyy...
Suomen korkein toimistorakennus The Node nousee kerros kerrokselta kohti yläilmo...
Korjausmarkkinat 2026 -tapahtumassa asiantuntijat korostivat, että hankkeiden on...
Entinen öljysataman alue Helsingin Kruunuvuorenrannassa on muuttumassa vähähiili...