Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Useiden Android-laitteiden käyttö lopetettava – viranomainen varoittaa uudesta tietoturvauhkasta

Kaikkiin Android-laitteisiin ei ole tarjolla korjauspäivityksiä, joten näiden laitteiden käyttö suositellaan lopetettavan, kertoo Viestintävirasto.
Kaikkiin Android-laitteisiin ei ole tarjolla korjauspäivityksiä, joten näiden laitteiden käyttö suositellaan lopetettavan, kertoo Viestintävirasto.Shutterstock
Julkaistu 23.03.2016 07:34

Outi Karilahti

outi.karilahti@mtv.fi

Useiden Android-laitteiden suojaus ei ole enää riittävä uusien hyökkäysten estämiseksi, tiedottaa Viestintävirasto.

Android-laitteita laajamittaisesti koskevaan viime vuoden Stagefright-haavoittuvuuteen on julkaistu toimiva hyväksikäyttömenetelmä nimeltään Metaphor, kerrotaan tiedotteessa.

Haavoittuvuus koskee Android-versioita 2.2–5.1.1 eli joidenkin arvioiden mukaan jopa 95 prosenttia kaikista Android-laitteista. Haavoittuvat laitteet voidaan ottaa haltuun haitallisella verkkosivulla vierailun yhteydessä.

Google julkaisi jo viime vuonna päivityksen Stagefright-haavoittuvuuksiin, mutta ongelmana oli päivitysten jakelun hitaus muiden Android-valmistajien kautta käyttäjille. Kaikki valmistajat eivät myöskään enää tue vanhimpia haavoittuvia laitteita.

Tutkimusyhtiö NorthBitin tutkimus paljastaa, kuinka Android-laite voidaan ottaa haltuun:

  1. Käyttäjä houkutellaan vierailemaan haitallisella verkkosivulla, jonka lähettämä videotiedosto kaataa laitteen mediaserver-sovelluksen. Sivulla oleva JavaScript odottaa mediaserverin uudelleenkäynnistystä ja lähettää tietoa laitteesta hyökkääjän palvelimelle.
  2. Vastaanotetun tiedon perusteella räätälöidään videotiedosto, joka lähetetään laitteelle. Video hyödyntää Stagefright-haavoittuvuuksia paljastaen lisätietoa laitteen sisäisestä tilasta ja lähettää tiedot hyökkääjän palvelimelle.
  3. Vastaanotetun tiedon perusteella luodaan vielä yksi haittaohjelman sisältävä videotiedosto, joka suoritetaan videon prosessoinnin yhteydessä.

Viestintäviraston mukaan niitä Android-laitteita, joihin korjauspäivityksiä ei ole saatavilla, ei enää kannata käyttää. Oman laitteen tilan voi tarkistaa Stagefright Detector -työkalulla.

Lisää aiheesta:

Android-sovellusten lepsusta tietojen käsittelystä paljastui paha turva-aukko – jopa Googlen oma sovellus haavoittuvainenGoogle paljasti jälleen haavoittuvuuden Windows 10:stä – Microsoftilta ei vielä korjaustaVaarallinen Bluetooth-haavoittuvuus paljastui – nyt kannattaa päivittää Android-, iOS- ja Windows-laitteetVakava aukko havaittu Windowsin tietoturvassa: Lukematon viestikin olisi voinut kaapata tietokoneen!IPhonessa havaittu tietoturva-aukko – uhkaa miljoonia iPhone-käyttäjiäViranomainen varoittaa: iso määrä Android-laitteita haavoittuvaisia
TietoturvaDigiLifestyle

Tuoreimmat aiheesta

Tietoturva
  • to19:57
    Pankit

    Tämä arkinen asia altistaa digihuijauksille – "Pankit eivät tee tarpeeksi", sanoo IT-asiantuntija

  • to15:57
    Danske Bank

    Huijaukset liikaa – Danske Bank pohtii Turvatili-nimen vaihtamista

  • ti11:54
    Aktia Pankki

    Aktialle liki miljoonan euron rapsut – laiminlöi tietoturvallisuuden

  • 26.10.22:49
    Ruotsi

    Ruotsin kantaverkkoyhtiö tietomurron kohteena – hakkeriryhmä uhkaa julkaista dataa

  • 16.10.16:38
    Kymenlaakso

    Työntekijän epäillään tarkastelleen luvatta lähes 600 ihmisen terveystietoja