Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Pornosovelluksessa paha tietoturva-aukko: 20 000 käyttäjän nimet ja sähköpostiosoitteet paljastuivat

Virtuaalipornosovelluksen 20 000 käyttäjän tiedot olivat kenen tahansa hakkeroijan saatavilla. Kuvituskuva.
Virtuaalipornosovelluksen 20 000 käyttäjän tiedot olivat kenen tahansa hakkeroijan saatavilla. Kuvituskuva.Shutterstock
Julkaistu 18.01.2018 15:48

Petra Sundell

petra.sundell@mtv.fi

Virtuaalipornosovelluksesta, SinVR:sta on löydetty merkittävä tietoturva-aukko, joka paljasti sovellusta käyttävien henkilökohtasiset tiedot mahdollisille hakkereille. SinVR-sovellusta käyttää noin 20 000 ihmistä.

Englantilainen tietoturvallisuusyritys Digital Interruption löysi SinVR-sovelluksen järjestelmästä salaisen "takaoven", jonka avulla ulkopuolinen hyökkääjä voisi varastaa käyttäjien nimet, sähköpostiosoitteet ja tiedot PayPal-maksuista.

Vaikka käyttäjien salasanat tai luottokorttitiedot eivät olleet vaarassa, pidetään vuotoa vähintäänkin nolona, jos sovelluksen luonne otetaan huomioon. Digital Interruptionin mukaan tietoja oltaisiin voitu käyttää esimerkiksi kiristämiseen.

SinVR-sovelluksen takan oleva yritys kertoi korjanneensa ongelman heti, kun se löytyi. Yrityksen edustajan mukaan tapaus oli hyvä opetus heille ja hän uskoo, ettei samanlaisia tietoturvaongelmia pääse enää jatkossa tapahtumaan. SinVR kiittää Digital Interruptionia asian kertomisesta.

Digital Interruption väittää ottaneensa jo aiemmin yhteyttä yritykseen löydettyään aukon, mutta SinVR ei vastannut siihen mitenkään. Sen jälkeen tietoturvallisuusyritys kertoi ongelmasta julkisuuteen, jotta asiakkaat tietäisivät sovelluksen riskit.

SinVR-sovelluksen avulla on mahdollista kokeilla erilaisia seksuaalisia fantasioita ja kommunikoida erilaisten virtuaalimaailman hahmojen kanssa. Sovellus on tullut markkinoille vuonna 2016. SinVR toimii lähes kaikkien markkinoilla olevien VR-lasien kanssa.

Lähteet: BBC,

The Daily Mail

***

Sisältö ei valitettavasti ole saatavilla.

Lisää aiheesta:

Muutitko kasvosi viikinkikuvaksi Facebookissa? Ei kannataHuolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietojaIPhonesta löydettiin haavoittuvuus – tutkijat saivat lukitun puhelimen hyväksymään tonnin maksun mukisemattaTeitkö persoonallisuustestin Facebookissa? Vuosien ajan hakkerit ovat voineet varastaa henkilötietosi – 120 miljoonan käyttäjän tietovuoto paljastuiTietoturva-aukko mahdollistaa Tinder-käyttäjien kiristämisen – nyt jyrähti jo senaattorikinSuositussa salasanasovelluksessa aukko – salasanasi voivat vaarantua
TietoturvaSovelluksetNettipornoDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • 14.11.13:29
    Black Friday

    Black Friday on riskialtis tarjousviidakko – erityisesti näitä asioita rikolliset hyödyntävät

  • 4.11.05:00
    Kyberturvallisuus

    MTV selvitti: Poliisi käyttää kiistellyn israelilaisyhtiön murtajalaitteita

  • 30.10.19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • 30.10.15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • 28.10.11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden