Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Viranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia

Julkaistu 18.03.2016 15:30
Toimittajan kuva

Janne Laakso

janne.laakso@mobiili.fi

LaaksonJanne

Viestintäviraston kyberturvallisuuskeskus kertoo Android-haavoittuvuudesta ja sen uudesta hyväksikäyttömenetelmästä, joka koskettaa hurjaa määrää Android-laitteita. Haavoittuvuuden hyväksikäyttö ei varsinaisesti edes vaati laitteen käyttäjältä erityisempiä toimenpiteitä, vaan käynti haitallisella verkkosivulla riittää.

Tutkimusyhtiö NorthBit on esitellyt kolmivaiheisen tavan ottaa Android-laite haltuun haavoittuvuuksia hyödyntäen. Viime vuonna löytyneitä Stagefright-haavoittuvuuksia hyväksikäyttävä Metaphor-hyökkäys toimii kaikissa niissä Android-versioissa, joissa ei olemuistin suojaukseen käytettyä ASLR:ää (Address Space Layout Randomization) tai joissa se on ohitettavissa. Tämä tarkoittaa Android-versioita 2.2 – 4.0 ja 5.0 – 5.1.NorthBitin mukaan hyökkäys on onnistunut niin Nexus 5:llä, LG G3:lla, HTC Onella kuin Samsung Galaxy S5:lläkin.

Metaphor voi päästä puhelimen sisältöön käsiksi esimerkiksi haitallisella verkkosivulla olevan videon tai multimediaviestien kautta. Viestintävirasto suositteleekin tarkistamaan kaikkien verkkoselaukseen käytettyjen ja multimediaviestien vastaanottoon kykenevien Android-laitteiden päivitykset, ja suosittelee, ettei haavoittuvia Android-laitteita käytettäisi.

Iso ongelma Android-laitteissa on eri käyttöjärjestelmäversioiden pirstaleisuus ja laitevalmistajien heikko ohjelmistotuki. Google julkaisi Stagefright-haavoittuvuuksiin viime vuonna päivityksen nopeasti, mutta päivitysten jakelu laitevalmistajilta käyttäjille saattaa olla hyvin hidasta ja vanhemmat laitteet voivat jäädä kokonaan vaille päivityksiä.

Lisää aiheesta:

Ohjeet Android-käyttäjille: päivitä puhelin välittömästi – vakava haavoittuvuus voi paljastaa puhelimesi sisällön hyökkääjälleVaarallinen Bluetooth-haavoittuvuus paljastui – nyt kannattaa päivittää Android-, iOS- ja Windows-laitteetOnePlus-puhelimissa pahoja puutteita tietoturvassa - eikä niitä ole vielä suostuttu korjaamaanNyt kannattaa päivittää älypuhelin - vakava Wi-Fi-haavoittuvuus uhkaa laajasti900 miljoonaa Android-puhelinta vaarassa – näin turvaat oman puhelimesi Useiden Android-laitteiden käyttö lopetettava – viranomainen varoittaa uudesta tietoturvauhkasta
PuhelimetDigiLifestyle

Tuoreimmat aiheesta

Puhelimet
  • 12.12.13:03
    Huijaukset

    Palkittu suomalaiskeksintö huijaa puhelinhuijareita – tästä on kyse

  • 10.12.19:22
    Sosiaalinen media

    Suurin osa nuorista pitää kännykkäkieltoa perusteltuna

  • 2.12.19:16
    Elektroniikka

    Samsungilta erikoinen tuotejulkistus: Tässä on "kolmesti aukeava" älypuhelin

  • 17.11.11:21
    Huijaukset

    KRP varoittaa: Älä lataa pyynnöstä sovellusta tai voit menettää rahasi

  • 15.11.17:33
    Aivoterveys

    Älypuhelin voi rapauttaa keskittymiskyvyn – näin aivotutkija korjasi rutiinejaan: "Pari iltaa meni"