Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

OnePlus-puhelimissa pahoja puutteita tietoturvassa - eikä niitä ole vielä suostuttu korjaamaan

Julkaistu 13.05.2017 11:33
Toimittajan kuva

Janne Laakso

janne.laakso@mobiili.fi

LaaksonJanne

Kiinalaisen OnePlussan puhelimista on löytynyt vakavia haavoittuvuuksia, jotka voivat altistaa laitteet hyökkäyksille ja haittasovelluksille. Mikä pahinta, ongelma koskee kaikkia valmistajan puhelinmalleja, eli OnePlus Onea, X:ää, 2:a, 3:a ja 3T:tä, kertoo The Hacker News.

Haavoittuvuuksia on neljä erilaista. Hyökkääjä voi esimerkiksi vaihtaa laitteen käyttöjärjestelmän vanhempaan versioon, joka sisältää uudemmissa versioissa paikattuja aukkoja ja altistaa laitteen muille hyökkäyksille. Toinen esimerkki on mahdollisuus vaihtaa käyttöjärjestelmä OnePlussan omasta OxygenOS:stä kiinalaisasiakkaille tarjottuun HydrogenOS:ään (tai toisin päin) tai johonkin muuhun, haitalliseen Android-versioon.

Haavoittuvuudet koskevat OxygenOS:n uusinta versiota 4.1.3 sekä kaikkia aiempia versioita, ja kiinalaisasiakkaiden laitteissa HydrogenOS 3.0:aa sekä vanhempia versioita. Ongelmat juontuvat OnePlussan tavasta käyttää suojaamatonta yhteyttä käyttöjärjestelmän langattomiin OTA-päivityksiin. Ongelma olisi korjattavissa helposti käyttämällä OTA-päivityksissä HTTPS-/TLS-suojattua yhteyttä.

Haavoittuvuudet löysi tietoturvatutkija Roee Hay, joka ilmoitti ongelmista OnePlussalle jo tammikuussa. OnePlus ei kuitenkaan paikannut aukkoja 90 päivän kuluessa, joten Hay antoi yhtiölle vielä kaksi viikkoa lisää armonaikaa. Paikkausta ei edelleenkään kuulunut, joten hän päätti julkaista tietonsa ja näin patistaa yhtiötä paikkaamaan haavoittuvuudet. OnePlus-puhelimien omistajien kannattaa välttää laitteensa päivittämistä julkisessa tai suojaamattomassa WLAN-verkossa.

Lisää aiheesta:

Päivitä heti puhelimesi ja tietokoneesi – suositussa tavassa jakaa tietoja havaittiin vakava haavoittuvuusApple: kaikki iOS-laitteet ja Macit kärsivät Meltdown- ja Spectre-haavoittuvuuksista – suojauspäivityksiä jo julkaistu ja lisää tulossaOnePlus-puhelimista paljastui takaovi – vaarantaa turvallisuudenVaarallinen Bluetooth-haavoittuvuus paljastui – nyt kannattaa päivittää Android-, iOS- ja Windows-laitteetNyt kannattaa päivittää älypuhelin - vakava Wi-Fi-haavoittuvuus uhkaa laajastiViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 15:50
    Teknologia

    Tutkijoilta tyrmäys huipputarkalle 8K-televisiolle: Ei välttämättä tarjoa yhtään lisää terävyyttä – tässä syy

  • 14:56
    Droonit

    Sotilastukikohdassa Belgiassa droonihavaintoja

  • Eilen06:11
    Droonit

    Droonit pörränneet jälleen: Brandenburgin liikenne seisahtui

  • pe07:30
    Yhdysvallat

    MTV Pennsylvaniassa: Näin amerikkalaiskouluissa opetetaan suomalaisella tekoälyohjelmalla

  • pe05:33
    Tekoäly

    Ivan Puopolo haastattelemassa avaruusoliota – testaa, erottaisitko nämä "uutisvideot" tekoälyn tekemiksi