Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Lähetätkö Facebookin kautta pikaviestejä? Vakava haavoittuvuus korjattu

Shutterstock
Julkaistu 08.06.2016 07:22

Outi Karilahti

outi.karilahti@mtv.fi

Tietoturvayhtiö Check Point havaitsi vaarallisen haavoittuvuuden Facebookin pikaviesteissä.

Tietoturvayhtiö kertoo löytäneensä Facebookin pikaviesteihin liittyvän tietoturva-aukon huhtikuusssa. Tietoturva-aukko mahdollisti pikaviestiliikenteen joutumisen kyberrikollisten käsiin. Viestejä olisi voitu esimerkiksi väärentää. Facebook on jo korjannut haavoittuvuuden.

Check Pointin viestinnästä vastaava viestintäkonsultti Maija Rauha kertoo MTV Digille, että tietoturva-aukko koski sekä Facebookin Messenger-sovellusta että pikaviestejä, joita lähetetään netti- tai mobiiliselaimen kautta.

Facebookin blogin mukaan haavoittuvuus koski vain Android-laitteita.

Check Pointilta kerrotaan myös, etteivät he tiedä varmuudella, että rikolliset olisivat hyödyntäneet tietoturva-aukkoa ennen kuin se ehdittiin poistamaan Facebookin toimesta. Mobiilin tietoturvan erikoistuntija Joakim Wilingin mukaan Facebook-haavoittuvuuden löytäminen on esimerkki siitä, että tietoturvan vaarantuminen älypuhelinten kautta on lisääntynyt voimakkaasti.

Pikaviestiominaisuutta kun käytetään nimenomaan puhelimilla, ja harvalla on puhelimessaan sen tasoista tietoturvaohjelmistoa, joka havaitsisi mahdolliset haavoittuvuuksien hyväksikäytöt.

Viestejä olisi voitu peukaloida

Check Point antoi tänään julkistetulle haavoittuvuudelle nimen Facebook Malicious Chat. Sen kautta oli mahdollista päästä käsiksi pikaviestien sisältöihin ja esimerkiksi muokata tai poistaa jo lähetettyjä tekstejä, kuvia, linkkejä ja liitetiedostoja.

Viestejä peukaloimalla olisi voinut esimerkiksi manipuloida viestien historiaa, poistaa aineistoa, jota olisi voitu käyttää jopa todisteena oikeudessa sekä levittää haittaohjelmia muuntamalla linkkejä toisiksi.

– Hyödyntämällä haavoittuvuutta krakkerit olisivat voineet peukaloida koko pikaviestiketjua uhrin huomaamatta. He olisivat myös voineet käynnistää automaattisia toimintoja, joiden havaitseminen olisi ollut vaikeaa. Facebook reagoi esimerkillisen nopeasti asettaen käyttäjien tietoturvan etusijalle, kommentoi Check Pointin Head of Products Vulnerability Research Oded Vanunu.

MTV Digi uutisoi vastikään, että Facebook-viestittely vaatii jatkossa myös mobiiliselainkäyttäjiltä erillisen Facebook Messenger -sovelluksen lataamisen.

Haavoittuvuuden tarkempi kuvaus löytyy Check Pointin blogista.

Lähde: Check Point

Juttuun lisätty 8.6. klo 7.35 haastateltavan kommentteja.

Lisää aiheesta:

Huolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietojaTietoturvayhtiö löysi useita haavoittuvuuksia lasten ja nuorten suosimasta TikTokista – hyökkääjä pystyi saamaan tilin haltuunsaAndroid-laitteissa ennennäkemätön vakoiluohjelma – kykenee lukemaan WhatsApp-viestit ja äänittämään keskustelutFacebookissa leviävä haittaohjelma voi ohjata tykkäyksesi valeuutisilleWhatsAppista paljastunut paha haavoittuvuus: Satojen miljoonien käyttäjien kaikki viestit olleet vaarassa!IPhonessa havaittu tietoturva-aukko – uhkaa miljoonia iPhone-käyttäjiä
FacebookTietoturvaDigiLifestyle

Tuoreimmat aiheesta

Facebook
  • 4.12.19:28
    Meta

    Nyt se alkaa: Lasten Instagram- ja Facebook-tilit poistetaan Australiassa

  • 18.10.08:19
    Veikkaus

    Veikkaus ostaa näkyvyyttä Metan alustoilla – Poliisihallitus selvittää

  • 18.10.06:47
    Sosiaalinen media

    Tappouhkauksia ja itsensä satuttamista – Facebook-ryhmän ylläpitäjät joutuvat hakemaan apua hätäkeskuksesta

  • 4.10.17:55
    Vihapuhe

    Vasemmistoliiton Minja Koskela arvosteli saamansa vihaviestit – "Ei tällä tavalla saa kirjoittaa internetissä"

  • 10.9.05:17
    Sosiaalinen media

    Syyttäjän ilakoiva Facebook-päivitys oli väärin – "Ai että mä tykkään voittaa"