Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Viranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia

Julkaistu 18.03.2016 15:30
Toimittajan kuva

Janne Laakso

janne.laakso@mobiili.fi

LaaksonJanne

Viestintäviraston kyberturvallisuuskeskus kertoo Android-haavoittuvuudesta ja sen uudesta hyväksikäyttömenetelmästä, joka koskettaa hurjaa määrää Android-laitteita. Haavoittuvuuden hyväksikäyttö ei varsinaisesti edes vaati laitteen käyttäjältä erityisempiä toimenpiteitä, vaan käynti haitallisella verkkosivulla riittää.

Tutkimusyhtiö NorthBit on esitellyt kolmivaiheisen tavan ottaa Android-laite haltuun haavoittuvuuksia hyödyntäen. Viime vuonna löytyneitä Stagefright-haavoittuvuuksia hyväksikäyttävä Metaphor-hyökkäys toimii kaikissa niissä Android-versioissa, joissa ei olemuistin suojaukseen käytettyä ASLR:ää (Address Space Layout Randomization) tai joissa se on ohitettavissa. Tämä tarkoittaa Android-versioita 2.2 – 4.0 ja 5.0 – 5.1.NorthBitin mukaan hyökkäys on onnistunut niin Nexus 5:llä, LG G3:lla, HTC Onella kuin Samsung Galaxy S5:lläkin.

Metaphor voi päästä puhelimen sisältöön käsiksi esimerkiksi haitallisella verkkosivulla olevan videon tai multimediaviestien kautta. Viestintävirasto suositteleekin tarkistamaan kaikkien verkkoselaukseen käytettyjen ja multimediaviestien vastaanottoon kykenevien Android-laitteiden päivitykset, ja suosittelee, ettei haavoittuvia Android-laitteita käytettäisi.

Iso ongelma Android-laitteissa on eri käyttöjärjestelmäversioiden pirstaleisuus ja laitevalmistajien heikko ohjelmistotuki. Google julkaisi Stagefright-haavoittuvuuksiin viime vuonna päivityksen nopeasti, mutta päivitysten jakelu laitevalmistajilta käyttäjille saattaa olla hyvin hidasta ja vanhemmat laitteet voivat jäädä kokonaan vaille päivityksiä.

Lisää aiheesta:

Ohjeet Android-käyttäjille: päivitä puhelin välittömästi – vakava haavoittuvuus voi paljastaa puhelimesi sisällön hyökkääjälleVaarallinen Bluetooth-haavoittuvuus paljastui – nyt kannattaa päivittää Android-, iOS- ja Windows-laitteetOnePlus-puhelimissa pahoja puutteita tietoturvassa - eikä niitä ole vielä suostuttu korjaamaanNyt kannattaa päivittää älypuhelin - vakava Wi-Fi-haavoittuvuus uhkaa laajasti900 miljoonaa Android-puhelinta vaarassa – näin turvaat oman puhelimesi Useiden Android-laitteiden käyttö lopetettava – viranomainen varoittaa uudesta tietoturvauhkasta
PuhelimetDigiLifestyle

Tuoreimmat aiheesta

Puhelimet
  • 8.10.12:51
    Matkailu

    Vakuutusyhtiö listasi yleisimmät matkatavaravahingot – tietyt iPhonet korostuvat tilastoissa

  • 4.10.08:33
    Turvallisuus

    Ethän lataa puhelinta näin? Voit hoksata mokasi, kun olet jo hengenvaarassa

  • 27.9.16:12
    Eija-Riitta Korhola

    Härskit vanhukset varastivat Eija-Riitta Korholan puhelimen: "Luulin höperöksi mummoksi"

  • 25.9.10:15
    Näkö

    Miten sokea lukee tekstiviestin? Näkövammainen Sari kertoo

  • 17.9.18:58
    iPhone

    Tuoreesta iPhonesta saa pulittaa jopa 2 500 euroa – asiantuntijalta tyrmäys