Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Suositussa salasanasovelluksessa aukko – salasanasi voivat vaarantua

Julkaistu 28.12.2017 16:00
Toimittajan kuva

Petri Tapala

petri.tapala@mobiili.fi

Suositusta LastPass-salasanasovelluksesta on paljastunut vakava tietoturva-aukko, joka vaarantaa sovelluksen avulla suojatut salasanat, kertoo Android Authority.

LastPass Authenticator -sovelluksen avulla suojatut salasanat ja muut tiedot ovat vaarassa sovelluksen tietoturvasta löytyneiden puutteiden vuoksi. Havaittujen aukkojen takia on mahdollista ohittaa LastPassin käyttämä sormenjälki- tai PIN-koodilukitus kokonaan.

Päivitys 29.12. kello 9.35: LastPass on julkaissut haavoittuvuuden korjaavan päivityksen. ///

Hacker Noonin Dylan-niminen hakkeri keksi sovelluksen suojauksesta porsaanreiän, joka huomasi, että salattuun 2FA-koodiin pääsee käsiksi suoraan LastPassin Main activity -näytön kautta. Vakavaksi havainnon tekee se, että aktiviteettinäytölle pääsee helposti toista sovellusta hyödyntämällä, eikä missään vaiheessa tarvita sormenjälkitunnistusta tai PIN-koodin syöttämistä. Huojentavaa on kuitenkin, että LastPassilla suojattuun sisältöön murtautuminen ei onnistu niin sanotusti etänä, vaan vaatii pääsyä laitteelle, jolle sovellus on asennettu.

Dylan havaitsi ongelman LastPass Authenticatorissa jo tänä kesänä, mutta toi asian julkisuuteen vasta hiljattain. Lisäksi vaikuttaisi siltä, että ongelmaan ei vieläkään ole ratkaisua. Sovelluksen kehittäjätiimi on siitä huolimatta useaan otteeseen kommentoinut olevansa tietoinen tietoturvan puutteista ja työstävänsä ratkaisua vakuutellen samalla, että ”vahvoja salasanoja” käyttävien ei kuitenkaan tarvitse olla huolissaan.

LastPass-sovellusten tietoturvaongelmat koskevat näillä näkymin vain Android-laitteita, eikä vastaavasta ole raportoitu iOS-alustalla.

Lisää aiheesta:

Huolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietojaIPhonesta löydettiin haavoittuvuus – tutkijat saivat lukitun puhelimen hyväksymään tonnin maksun mukisemattaPoista heti! Supersuositussa Android-sovelluksessa vakava haavoittuvuus – hakkerit voivat varastaa kaikki tiedostotOnePlus-puhelimista paljastui takaovi – vaarantaa turvallisuudenLähetätkö Facebookin kautta pikaviestejä? Vakava haavoittuvuus korjattuIPhonessa havaittu tietoturva-aukko – uhkaa miljoonia iPhone-käyttäjiä
DigiLifestyle

Tuoreimmat aiheesta

Digi
  • 06:11
    Droonit

    Droonit pörränneet jälleen: Brandenburgin liikenne seisahtui

  • Eilen07:30
    Yhdysvallat

    MTV Pennsylvaniassa: Näin amerikkalaiskouluissa opetetaan suomalaisella tekoälyohjelmalla

  • Eilen05:33
    Tekoäly

    Ivan Puopolo haastattelemassa avaruusoliota – testaa, erottaisitko nämä "uutisvideot" tekoälyn tekemiksi

  • to19:57
    Tietoturva

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • to19:53
    Turvallisuus

    Mitä jos sähköt katkeavat ja nettikin mykistyy? Varaudu näin