Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Huono viikko Androidille: kaksi kriittistä aukkoa – ja Google Playssakin joukoittain haittaohjelmia

Julkaistu 13.09.2016 17:17
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

@mlehtiniitty

Googlen Android-käyttöjärjestelmän turvallisuus herättää aina vain kysymyksiä. Vakavalta vaikuttavia aukkoja paljastuu tuon tuosta ja myöskään Google Play -sovelluskauppa ei ole ainakaan jonkin verran haitallisista sovelluksista puhdas.

Ars Technica kertoo Androidista löytyneestä kahdesta julki tuodusta tietoturva-aukosta, jotka Google jo korjasi syyskuun Android-tietoturvapäivityksissään, mutta jotka näidenkin päivitysten hitaan jakelun vuoksi ovat yhä auki suuressa määrässä Android-laitteita.

Lisäksi Google Play -sovelluskaupasta ladattiin jopa 2,5 miljoonaa kertaa erinäisiä haitallisia sovelluksia.

Paikatuista aukoista toisen Googlen edustaja tyrmäsi vähämerkitykselliseksi ja lähinnä vain tutkimustarkoituksessa kiintoisaksi. Se toimi vain osassa Nexus-laitteita eikä sitä olisi voitu hyödyntää todellisiin hyökkäyksiin ilman merkittäviä muutoksia sekä jatkotutkimusta. Aukon löytänyt Googlen Project Zero -tiimin tutkija Mark Brand kuitenkin kuvasi sitä ”erittäin vakavaksi virheeksi”.

Toinen aukoista on muistuttaa aiempaa pelottavaa Stagefright-haavoittuvuutta. Tämän aukon hyödyntäminen onnistui vihamielisesti koodatulla JPEG-kuvalla ja Gmailin tai Google Talkin kautta lähetettynä hyökkäyskoodi on piilotettu kuvatiedoston EXIF-tietoihin. Näin laite saastuu hyökkäyksestä suoraan ilman edes kuvan erillistä avaamista.

Viime viikolla myös tietoturvayhtiö Check Point kertoi, että se löysi Google Playsta haitallisia sovelluksia, joita oli ladattu jopa 2,5 miljoonaa kertaa. Yksi sovellusryppäistä, DressCode-niminen, oli suunniteltu luomaan väärennettyjä mainosklikkauksia. DressCode löydettiin osana yli 40 Google Play -sovelluksesta. Lisäksi CallJam-niminen haitake sovelluksissa sisälsi myös koodin, joka ohjasi puheluja maksullisiin puhelinnumeroihin. CallJam löytyi muun muassa Supercellin hittipelin nimeä jäljittelevästä Gems Chest for Clash Royale -sovelluksesta.

Lisää aiheesta:

Poista nämä sovellukset puhelimestasi välittömästi – lähes 200 pelistä paljastui erittäin ikävä yllätysPuoli miljoonaa haksahti lataamaan haittaohjelman Google Playsta – piilotettu näihin peleihinGooglen sovelluskaupasta paljastunut laaja haittaohjelmahyökkäys: Lähes mahdoton huomata, virustorjuntakaan ei tunnistaHaittaohjelma soluttautui Google Play -kauppaan osaksi kymmeniä sovelluksia: jopa 2 miljoonaa laitetta saastuiTuore tapaus varoittava esimerkki: mieti mitä lataat - myös Google Playssa voi olla kyseenalaisia sovelluksiaViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia
PuhelimetDigiLifestyle

Tuoreimmat aiheesta

Puhelimet
  • 7.9.19:38
    Puolustusvoimat

    Majuri vei kännykkänsä aivan väärään paikkaan – tuli kalliiksi

  • 7.9.16:19
    Kyberturvallisuus

    HarmBlock -ohjelmisto suojaa lapsia haitalliselta sisällöltä – "Laitteesta tulee yhteensopimaton pornografian kanssa"

  • 4.9.07:00
    Kierrätys

    Suomi on Euroopan häpeäpilkku: Kodeissa lojuu 71 tonnia kobolttia, 6 tonnia tinaa, 118 kultakiloa ja 1,8 tonnia magnesiumia – tästä kyse

  • 3.9.13:22
    Mielenhallinta

    Japanilaiskaupunki suunnittelee kännykkäkieltoa, joka koskisi kaikkia asukkaita

  • 26.8.12:32
    iPhone

    Vihaatko puheluita tuntemattomista numeroista? Pian iPhoneen tulee tärkeä ominaisuus