Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Vakava tietoturvariski: Lähes kaikki puhelimet ovat alttiita vakoilulle sim-kortin ongelman takia

Julkaistu 13.09.2019 12:03

MTV UUTISET - KAUPPALEHTI

Laitteiden perusteknologiassa olevat aukot ovat tietoturvapainajainen, sillä ne mahdollistavat hyökkäykset käyttäjän omasta toiminnasta huolimatta. Nyt sellainen on löytynyt puhelinten sim-kortteihin liittyvästä teknologiasta.

Simjacker-nimen saanut haavoittuvuus toimii Ars Technican mukaan esimerkiksi Applen, Googlen, Huawein, Motorolan ja Samsungin puhelimissa. Lisäksi sama vika vaivaa sim-kortillisia IoT-laitteita.

Ominaisuudet, joita hakkerit nyt hyödyntävät on tarkoitettu alunperin operaattoreiden käyttöön. Puhelimista voidaan nyt ilmitulleiden tietojen mukaan saada kaiveltua tietoja saastutetulla tekstiviestillä.

Hakkereiden haltuun päätyy ainakin puhelimen sijainti ja puhelimen imei-koodi. Aukkoa voi myös joissakin puhelimissa hyödyntää puheluiden soittamiseen ja tekstiviestien lähettämiseen.

Todella paha tilanne

Arstechnican haastattelema Trail of Bits -yhtiön toimitusjohtaja ja mobiilitietoturva-asiantuntija Dan Guido pitää tilannetta ”aika v***n pahana”.

Erityisen ikävää Guidon mukaan on, että aukko mahdollistaa hyökkäykset kohdelaitteesta riippumatta – eikä käyttäjä itse voi tehdä mitään ne estääkseen. Korjaustoimiin pitäisi nimittäin ryhtyä operaattoritasolla.

Kyseessä ei ole pelkästään teoreettinen hyökkäystapa.

Tutkijat kertovat havainneensa lukuisia tekniikkaa hyödyntäviä hyökkäyksiä. Eräässä nimeämättömässä maassa hyökätään päivittäin 100-150 eri puhelinnumeroon, joskus hyökkäyskohteita on ollut päivän aikana jopa 300. Osaan numeroista hyökättiin jopa satoja kertoja viikon kestäneen valvontajakson aikana.


Tutkijoiden mukaan hyökkäyksen takana on ”yhtiö, joka työskentelee eri valtioiden kanssa kehittääkseen kansalaisten valvontatyökaluja”.

Hyökkäyksen perustana oleva haavoittuvuus on Simalliance Toolbox Browser -ohjelmisto, jota ei enää juurikaan hyödynnetä. Esimerkiksi sen määrityksiä ei ole päivitetty sitten vuoden 2009. Tästä huolimatta ominaisuus on käytössä jopa moderneissa virtuaalisissa e-sim -”korteissa”.

Lisää aiheesta:

AMD:n suorittimista paljastui 13 paikkaamatonta haavoittuvuutta – paljastettiin pikavauhtiaAndroid-laitteissa ennennäkemätön vakoiluohjelma – kykenee lukemaan WhatsApp-viestit ja äänittämään keskustelutSamsungin omasta käyttöjärjestelmästä löytyi runsaasti haavoittuvuuksia - älytelevisiot erityisvaarassaKahdesta tutusta Android-puhelimesta löytyi vakoiluohjelma – lähettää käyttäjien tietoja KiinaanViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisiaPysäyttävä tietoturvaennuste 2016: Roistot uhkaavat jo käytännössä kaikkialla
Ulkomaat

Tuoreimmat aiheesta

Ulkomaat
  • 06:49
    Dinosaurukset

    T.rexin luuranko kuuluikin aivan eri lajille: käsitys dinosaurusten kuninkaasta mullistui

  • 06:41
    Trinidad ja Tobaco

    Trinidad ja Tobagon armeija ykköstason valmiustilaan Trump-huhujen vanavedessä: Paniikkia ilmassa

  • 06:30
    Israel

    Lähde Israelin armeijan arviosta: Eilen palautetut ruumiit eivät olleet panttivankeja

  • 06:21
    Media

    Valkoinen talo rajoittaa toimittajien liikkumista lehdistötiloissa – syytöksiä salakuuntelusta

  • 06:11
    Droonit

    Droonit pörränneet jälleen: Brandenburgin liikenne seisahtui