Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Huono viikko Androidille: kaksi kriittistä aukkoa – ja Google Playssakin joukoittain haittaohjelmia

Julkaistu 13.09.2016 17:17
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

mlehtiniitty

Googlen Android-käyttöjärjestelmän turvallisuus herättää aina vain kysymyksiä. Vakavalta vaikuttavia aukkoja paljastuu tuon tuosta ja myöskään Google Play -sovelluskauppa ei ole ainakaan jonkin verran haitallisista sovelluksista puhdas.

Ars Technica kertoo Androidista löytyneestä kahdesta julki tuodusta tietoturva-aukosta, jotka Google jo korjasi syyskuun Android-tietoturvapäivityksissään, mutta jotka näidenkin päivitysten hitaan jakelun vuoksi ovat yhä auki suuressa määrässä Android-laitteita.

Lisäksi Google Play -sovelluskaupasta ladattiin jopa 2,5 miljoonaa kertaa erinäisiä haitallisia sovelluksia.

Paikatuista aukoista toisen Googlen edustaja tyrmäsi vähämerkitykselliseksi ja lähinnä vain tutkimustarkoituksessa kiintoisaksi. Se toimi vain osassa Nexus-laitteita eikä sitä olisi voitu hyödyntää todellisiin hyökkäyksiin ilman merkittäviä muutoksia sekä jatkotutkimusta. Aukon löytänyt Googlen Project Zero -tiimin tutkija Mark Brand kuitenkin kuvasi sitä ”erittäin vakavaksi virheeksi”.

Toinen aukoista on muistuttaa aiempaa pelottavaa Stagefright-haavoittuvuutta. Tämän aukon hyödyntäminen onnistui vihamielisesti koodatulla JPEG-kuvalla ja Gmailin tai Google Talkin kautta lähetettynä hyökkäyskoodi on piilotettu kuvatiedoston EXIF-tietoihin. Näin laite saastuu hyökkäyksestä suoraan ilman edes kuvan erillistä avaamista.

Viime viikolla myös tietoturvayhtiö Check Point kertoi, että se löysi Google Playsta haitallisia sovelluksia, joita oli ladattu jopa 2,5 miljoonaa kertaa. Yksi sovellusryppäistä, DressCode-niminen, oli suunniteltu luomaan väärennettyjä mainosklikkauksia. DressCode löydettiin osana yli 40 Google Play -sovelluksesta. sisälsi myös koodin, joka ohjasi puheluja maksullisiin puhelinnumeroihin. CallJam löytyi muun muassa Supercellin hittipelin nimeä jäljittelevästä -sovelluksesta.

Lisäksi CallJam-niminen haitake sovelluksissa
Gems Chest for Clash Royale

Lisää aiheesta:

Poista nämä sovellukset puhelimestasi välittömästi – lähes 200 pelistä paljastui erittäin ikävä yllätysPuoli miljoonaa haksahti lataamaan haittaohjelman Google Playsta – piilotettu näihin peleihinGooglen sovelluskaupasta paljastunut laaja haittaohjelmahyökkäys: Lähes mahdoton huomata, virustorjuntakaan ei tunnistaHaittaohjelma soluttautui Google Play -kauppaan osaksi kymmeniä sovelluksia: jopa 2 miljoonaa laitetta saastuiTuore tapaus varoittava esimerkki: mieti mitä lataat - myös Google Playssa voi olla kyseenalaisia sovelluksiaViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia
PuhelimetDigiLifestyle

Tuoreimmat aiheesta

Puhelimet
  • 12.12.13:03
    Huijaukset

    Palkittu suomalaiskeksintö huijaa puhelinhuijareita – tästä on kyse

  • 10.12.19:22
    Sosiaalinen media

    Suurin osa nuorista pitää kännykkäkieltoa perusteltuna

  • 2.12.19:16
    Elektroniikka

    Samsungilta erikoinen tuotejulkistus: Tässä on "kolmesti aukeava" älypuhelin

  • 17.11.11:21
    Huijaukset

    KRP varoittaa: Älä lataa pyynnöstä sovellusta tai voit menettää rahasi

  • 15.11.17:33
    Aivoterveys

    Älypuhelin voi rapauttaa keskittymiskyvyn – näin aivotutkija korjasi rutiinejaan: "Pari iltaa meni"