Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

IPhonessa havaittu tietoturva-aukko – uhkaa miljoonia iPhone-käyttäjiä

Tietoturvayhtiön mukaan haavoittuvuus uhkaa miljoonia iPhonen ja iPadin käyttäjiä.
Tietoturvayhtiön mukaan haavoittuvuus uhkaa miljoonia iPhonen ja iPadin käyttäjiä.Shutterstock
Julkaistu 02.04.2016 07:25

Outi Karilahti

outi.karilahti@mtv.fi

Tietoturvayhtiö Check Point paljasti iOS-käyttöjärjestelmästä löytämänsä haavoittuvuuden, joka koskettaa miljoonia iPhone-puhelimien ja iPadien käyttäjiä.

Uusi tietoturvauhka tunnetaan nimellä SideStepper. Haavoittuvuus mahdollistaa ohjelmien latautumisen puhelimeen sovelluskaupan ohi MDM-hallintaohjelmaa käyttäen.

Tietoturvayhtiö kertoo, että haavoittuvuus uhkaa miljoonia iPhonen ja iPadin käyttäjiä.

Haavoittuvuus ilmentyy siten, että hyökkääjä lähettää käyttäjälle vahvistuslinkin sisältävän tekstiviestin tai sähköpostin. Linkkiä klikkaamalla laitteelle asentuu konfiguraatioprofiili, joka käyttäjän on hyväksyttävä. Hyökkääjä pystyy näin lataamaan käyttäjän laitteella haluamiaan sovelluksia.

Yleiset puhelimeen ladatut sovellukset voivat esimerkiksi ottaa kuvakaappauksia käyttäjän tärkeistä tiedoista, varastaa kirjautumistietoja, lähettää käyttäjän dataa hyökkääjälle tai kontrolloida kameraa ja mikrofonia, jolloin hyökkääjä voi tallettaa ääntä ja kuvia.

Käyttäjän kannalta haavoittuvuutta on hankala havaita, jos laitetta ei ole suojattu viruksia skannaavalla ohjelmalla. Koska hyökkääjä välittää käyttäjälle viestejä luotetun MDM-hallintaohjelman nimissä, käyttäjän voi olla vaikea havaita ongelmaa.

Digitodayn haastatteleman Check Pointin mobiilijohtajan mukaan Applea on tiedotettu haavoittuvuudesta jo lokakuun 11. päivä viime vuonna. Applen kerrotaan vastanneen kiittäen tietoturvayhtiön tekemään ilmoitukseen, muttei ole vielä korjannut haavoittuvuutta. 

Michael Sahulovin

The Vergen haastattelema Applen edustaja kommentoi, ettei haavoittuvuus ole yksinomaan iOS-käyttöjärjestelmän tietoturva-aukko. Applelta kerrotaan myös, että asiakkaita kehotetaan aina lataamaan sovelluksia vain luotetuista lähteistä, kuten App Storesta.

Huomenta Suomessa keskusteltiin iPhonen turvallisuudesta. Katso haastattelu alta.

11:34Kenen on oltava huolissaan, kun puhelimen salaus murretaan?

Lähde: Check Point

Aiheesta kirjoitti ensimmäisenä Digitoday.

Lisää aiheesta:

Apple varoittaa: Päivitä puhelin heti – "Haavoittuvuuksien hyväksikäyttöä on jo havaittu"Uusi vakoiluohjelma uhkaa Android-puhelimia – naamioi itsensä järjestelmäpäivitykseksi: Näin vältyt ongelmiltaHaavoittuvuus Applen Safari-verkkoselaimessa – hyökkääjä voi päästä käsiksi sivuhistoriaanPoista tämä suosittu sovellus heti tietokoneeltasi – varastaa salaa tietosi ja lähettää ne eteenpäinBBC: Haavoittuvuus uhkaa miljoonia Android-puhelimia – mahdollistaisi pääsyn kaikkiin tietoihinLähetätkö Facebookin kautta pikaviestejä? Vakava haavoittuvuus korjattu
TietoturvaDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • 30.10.19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • 30.10.15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • 28.10.11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden

  • 26.10.22:49
    Ruotsi

    Ruotsin kantaverkkoyhtiö tietomurron kohteena – hakkeriryhmä uhkaa julkaista dataa

  • 16.10.16:38
    Kymenlaakso

    Työntekijän epäillään tarkastelleen luvatta lähes 600 ihmisen terveystietoja