03.12.2012 Views

Kirja PDF-muodossa - Turun yliopisto

Kirja PDF-muodossa - Turun yliopisto

Kirja PDF-muodossa - Turun yliopisto

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

arttu perttula<br />

ko-operaattorille viallinen ohjelmasisältö on riski, koska se haittaa<br />

asiakkaiden päätelaitteiden toimintaa. Katsojalle uhkakuvia<br />

muodostavat yksityisyyden suoja, käyttäjien profilointi ja sähköiseen<br />

kaupankäyntiin liittyvät riskit, joista mainittakoon tunnetuimpana<br />

luottokorttitietojen varastaminen. Loppukäyttäjän<br />

yksityisyyteen liittyvät uhkat tietyn palveluntarjoajan tuotteissa<br />

heikentävät tämän toimijan luotettavuutta ja näin ollen puutteellisesta<br />

yksityisyydensuojasta on tullut riski palveluntarjoajan<br />

liiketoiminnan jatkuvuudelle. Tietoturva on monitahoinen asia,<br />

johon aina liittyvät teknisten ratkaisujen lisäksi lainsäädäntökysymykset<br />

ja ihmisten toimintatavat. (Holappa et al. 2005)<br />

Yleinen näkemys on, että tietoturvan suhteen IPTV-päätelaitteen<br />

hankkija on hyvin pitkälti laitevalmistajan armoilla, koska<br />

tekniset ratkaisut ovat lähes poikkeuksetta laitekohtaisia siitä<br />

huolimatta, että laitteiden teknisille ratkaisuille on olemassa<br />

standardoidut määritykset. Tämän hetken suurimmaksi uhkatekijäksi<br />

IPTV-kentässä nähdään päätelaitteen turvallisuus.<br />

Päätelaite on verrattain haavoittuva virheelliselle datavirralle.<br />

Sisältöformaattien käsittelyyn liittyvät haavoittuvuudet muodostavat<br />

uhkan vastaanottimen toiminnalle. Väärin muotoiltu<br />

kuva- tai äänitiedosto voi sisältää haitallista koodia, joka aiheuttaa<br />

vastaanottimen kaatumisen tai pahimmillaan rikkoutumisen.<br />

Ohjelmistopäivitykset ovat uhka lähinnä toimivuudelle;<br />

virheellinen päivitys voi sotkea päätelaitteen toiminnan niin,<br />

että asiakas joutuu turvautumaan huoltopalveluihin. Uhkana<br />

voidaan nähdä myös viallisen ohjelmistopäivityksen tahallinen<br />

levittäminen, mikäli hyökkääjä kykenee väärentämään lähetyksen<br />

toisella lähettimellä.<br />

Myös päätelaitteen kehittymättömyys muodostaa erilaisia<br />

uhkia. Riskitekijöitä ovat sähköisten allekirjoituskäytäntöjen<br />

puuttuminen, päätelaitteen käyttöjärjestelmän haavoittuvuus<br />

ja vähäiset mahdollisuudet rajoittaa ladattavien sovellusten<br />

saamia oikeuksia. Kovalevylliset IPTV-päätelaitteet tuovat esiin<br />

uhkan myös vastaanotetun sisällön turvallisuudesta, koska<br />

260

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!