Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Vakava tietoturvariski: Lähes kaikki puhelimet ovat alttiita vakoilulle sim-kortin ongelman takia

Julkaistu 13.09.2019 12:03

MTV UUTISET - KAUPPALEHTI

Laitteiden perusteknologiassa olevat aukot ovat tietoturvapainajainen, sillä ne mahdollistavat hyökkäykset käyttäjän omasta toiminnasta huolimatta. Nyt sellainen on löytynyt puhelinten sim-kortteihin liittyvästä teknologiasta.

Simjacker-nimen saanut haavoittuvuus toimii Ars Technican mukaan esimerkiksi Applen, Googlen, Huawein, Motorolan ja Samsungin puhelimissa. Lisäksi sama vika vaivaa sim-kortillisia IoT-laitteita.

Ominaisuudet, joita hakkerit nyt hyödyntävät on tarkoitettu alunperin operaattoreiden käyttöön. Puhelimista voidaan nyt ilmitulleiden tietojen mukaan saada kaiveltua tietoja saastutetulla tekstiviestillä.

Hakkereiden haltuun päätyy ainakin puhelimen sijainti ja puhelimen imei-koodi. Aukkoa voi myös joissakin puhelimissa hyödyntää puheluiden soittamiseen ja tekstiviestien lähettämiseen.

Todella paha tilanne

Arstechnican haastattelema Trail of Bits -yhtiön toimitusjohtaja ja mobiilitietoturva-asiantuntija Dan Guido pitää tilannetta ”aika v***n pahana”.

Erityisen ikävää Guidon mukaan on, että aukko mahdollistaa hyökkäykset kohdelaitteesta riippumatta – eikä käyttäjä itse voi tehdä mitään ne estääkseen. Korjaustoimiin pitäisi nimittäin ryhtyä operaattoritasolla.

Kyseessä ei ole pelkästään teoreettinen hyökkäystapa.

Tutkijat kertovat havainneensa lukuisia tekniikkaa hyödyntäviä hyökkäyksiä. Eräässä nimeämättömässä maassa hyökätään päivittäin 100-150 eri puhelinnumeroon, joskus hyökkäyskohteita on ollut päivän aikana jopa 300. Osaan numeroista hyökättiin jopa satoja kertoja viikon kestäneen valvontajakson aikana.


Tutkijoiden mukaan hyökkäyksen takana on ”yhtiö, joka työskentelee eri valtioiden kanssa kehittääkseen kansalaisten valvontatyökaluja”.

Hyökkäyksen perustana oleva haavoittuvuus on Simalliance Toolbox Browser -ohjelmisto, jota ei enää juurikaan hyödynnetä. Esimerkiksi sen määrityksiä ei ole päivitetty sitten vuoden 2009. Tästä huolimatta ominaisuus on käytössä jopa moderneissa virtuaalisissa e-sim -”korteissa”.

Lisää aiheesta:

AMD:n suorittimista paljastui 13 paikkaamatonta haavoittuvuutta – paljastettiin pikavauhtiaAndroid-laitteissa ennennäkemätön vakoiluohjelma – kykenee lukemaan WhatsApp-viestit ja äänittämään keskustelutSamsungin omasta käyttöjärjestelmästä löytyi runsaasti haavoittuvuuksia - älytelevisiot erityisvaarassaKahdesta tutusta Android-puhelimesta löytyi vakoiluohjelma – lähettää käyttäjien tietoja KiinaanViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisiaPysäyttävä tietoturvaennuste 2016: Roistot uhkaavat jo käytännössä kaikkialla
Ulkomaat

Tuoreimmat aiheesta

Ulkomaat
  • 22:07
    Rauhantunnustelut

    Ukrainan rauha kaukana: "Voi olla että sotilaallista ratkaisua tarvitaan – mitkä turvatakuut Venäjä hyväksyisi?"

  • 21:01
    Hävittäjät

    Hävittäjähistoriaa! MTV seurasi Suomen ensimmäisen F-35:n julkistusta Texasissa

  • 18:56
    Estonian onnettomuus

    Selitys Estonian uppoamiselle ei muuttunut, mutta salaliittoteoriat tuskin vaimenevat kokonaan

  • 18:21
    Karita Mattila

    Karita Mattila lauloi F-35-julkistuksessa Suomen ja Yhdysvaltain kansallislaulut sekä Finlandian – katso video

  • 16:52
    Rattiraivo

    Liverpoolin mestaruusparaatissa väkijoukkoon ajanut mies sai yli 21 vuoden vankeustuomion