Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Huono viikko Androidille: kaksi kriittistä aukkoa – ja Google Playssakin joukoittain haittaohjelmia

Julkaistu 13.09.2016 17:17
Toimittajan kuva

Markus Lehtiniitty

markus.lehtiniitty@mobiili.fi

mlehtiniitty

Googlen Android-käyttöjärjestelmän turvallisuus herättää aina vain kysymyksiä. Vakavalta vaikuttavia aukkoja paljastuu tuon tuosta ja myöskään Google Play -sovelluskauppa ei ole ainakaan jonkin verran haitallisista sovelluksista puhdas.

Ars Technica kertoo Androidista löytyneestä kahdesta julki tuodusta tietoturva-aukosta, jotka Google jo korjasi syyskuun Android-tietoturvapäivityksissään, mutta jotka näidenkin päivitysten hitaan jakelun vuoksi ovat yhä auki suuressa määrässä Android-laitteita.

Lisäksi Google Play -sovelluskaupasta ladattiin jopa 2,5 miljoonaa kertaa erinäisiä haitallisia sovelluksia.

Paikatuista aukoista toisen Googlen edustaja tyrmäsi vähämerkitykselliseksi ja lähinnä vain tutkimustarkoituksessa kiintoisaksi. Se toimi vain osassa Nexus-laitteita eikä sitä olisi voitu hyödyntää todellisiin hyökkäyksiin ilman merkittäviä muutoksia sekä jatkotutkimusta. Aukon löytänyt Googlen Project Zero -tiimin tutkija Mark Brand kuitenkin kuvasi sitä ”erittäin vakavaksi virheeksi”.

Toinen aukoista on muistuttaa aiempaa pelottavaa Stagefright-haavoittuvuutta. Tämän aukon hyödyntäminen onnistui vihamielisesti koodatulla JPEG-kuvalla ja Gmailin tai Google Talkin kautta lähetettynä hyökkäyskoodi on piilotettu kuvatiedoston EXIF-tietoihin. Näin laite saastuu hyökkäyksestä suoraan ilman edes kuvan erillistä avaamista.

Viime viikolla myös tietoturvayhtiö Check Point kertoi, että se löysi Google Playsta haitallisia sovelluksia, joita oli ladattu jopa 2,5 miljoonaa kertaa. Yksi sovellusryppäistä, DressCode-niminen, oli suunniteltu luomaan väärennettyjä mainosklikkauksia. DressCode löydettiin osana yli 40 Google Play -sovelluksesta. sisälsi myös koodin, joka ohjasi puheluja maksullisiin puhelinnumeroihin. CallJam löytyi muun muassa Supercellin hittipelin nimeä jäljittelevästä -sovelluksesta.

Lisäksi CallJam-niminen haitake sovelluksissa
Gems Chest for Clash Royale

Lisää aiheesta:

Poista nämä sovellukset puhelimestasi välittömästi – lähes 200 pelistä paljastui erittäin ikävä yllätysPuoli miljoonaa haksahti lataamaan haittaohjelman Google Playsta – piilotettu näihin peleihinGooglen sovelluskaupasta paljastunut laaja haittaohjelmahyökkäys: Lähes mahdoton huomata, virustorjuntakaan ei tunnistaHaittaohjelma soluttautui Google Play -kauppaan osaksi kymmeniä sovelluksia: jopa 2 miljoonaa laitetta saastuiTuore tapaus varoittava esimerkki: mieti mitä lataat - myös Google Playssa voi olla kyseenalaisia sovelluksiaViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia
PuhelimetDigiLifestyle

Tuoreimmat aiheesta

Puhelimet
  • 8.10.12:51
    Matkailu

    Vakuutusyhtiö listasi yleisimmät matkatavaravahingot – tietyt iPhonet korostuvat tilastoissa

  • 4.10.08:33
    Turvallisuus

    Ethän lataa puhelinta näin? Voit hoksata mokasi, kun olet jo hengenvaarassa

  • 27.9.16:12
    Eija-Riitta Korhola

    Härskit vanhukset varastivat Eija-Riitta Korholan puhelimen: "Luulin höperöksi mummoksi"

  • 25.9.10:15
    Näkö

    Miten sokea lukee tekstiviestin? Näkövammainen Sari kertoo

  • 17.9.18:58
    iPhone

    Tuoreesta iPhonesta saa pulittaa jopa 2 500 euroa – asiantuntijalta tyrmäys