Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Varo epävirallisia Snapchat-sovelluksia – keräävät tunnuksia

Julkaistu 10.03.2016 12:21
Toimittajan kuva

Janne Laakso

janne.laakso@mobiili.fi

@LaaksonJanne

Epävirallisia Snapchat-sovelluksia käyttävien iPhone-omistajien kannattanee poistaa nämä sovellukset ja vaihtaa salasanansa Snapchatiin. Tuoreen selvityksen mukaan useat kolmannen osapuolen, eli jonkun muun kuin Snapchatin itsensä julkaisemat sovellukset lähettävät käyttäjien kirjautumistunnuksia salaamattomina omille palvelimilleen.

Sudo Security Group kehittää Verify.ly-järjestelmää, jonka on määrä skannata sovelluksia ja selvittää, miten ne suhtautuvat käyttäjiensä yksityisyyteen ja liikuttavatko ne dataa turvallisesti. Sovellusten turvallisuutta tutkiessaan Sudo Security Groupin Will Strafach löysi liudan sovelluksia, jotka lähettävät Snapchatin kirjautumistietoja, eli käyttäjätunnuksia ja salasanoja, salaamattomina.

Ensimmäiseksi Strafach löysi sovelluksen nimeltä Snapix. Sen kautta voi lähettää puhelimeen tallennettuja kuvia Snapchatiin. Kun käyttäjä kirjautuu sovellukseen Snapchat-tunnuksillaan, sovellus lähettää tunnuksen ja salasanan ensin salaamattomina omalle palvelimelleen ja sieltä eteenpäin Snapchatille kirjautumista varten. Mitään pätevää syytä tunnusten toimittamiselle ulkopuoliselle palvelimelle ei ole, minkä lisäksi salaamattomina lähetetyt tunnukset voidaan kaapata, jos ne lähetetään avoimessa langattomassa lähiverkossa, kuten koulussa tai kahvilassa.

Snapixin jälkeen Strafach tutustui myös Quick Upload- ja SnapBox-nimisiin sovelluksiin, jotka myös lähettivät kirjautumistunnukset salaamattomina. Sovellukset ovat keskenään erilaisia ja eri kehittäjiltä, mutta lähettävät silti tunnukset samalle palvelimelle. Lisäksi SnapBox toimitti kirjautumistietojen ohessa myös käyttäjän GPS-sijainnin palvelimelle.

Muutama kuukausi sitten Apple hylkäsi sovelluskaupastaan kolmannen osapuolen Instagram-sovelluksen, joka keräsi kirjautumistunnuksia vastaavalla tavalla. Aiheesta uutisoineen 9to5Macin mukaan sosiaalisessa mediassa ei kannata käyttää minkäänlaisia lisäsovelluksia tuomaan uusia ominaisuuksia, sillä monikaan epävirallinen sovellus ei välttämättä käsittele käyttäjätietoja ja -tunnuksia asianmukaisin tavoin.

Lisää aiheesta:

Varo tätä sovellusta! Arkaluonteiset tietosi voivat päätyä venäläiselle palvelimelleUusi vakoiluohjelma uhkaa Android-puhelimia – naamioi itsensä järjestelmäpäivitykseksi: Näin vältyt ongelmiltaPoista tämä suosittu sovellus heti tietokoneeltasi – varastaa salaa tietosi ja lähettää ne eteenpäinAndroid-sovellusten lepsusta tietojen käsittelystä paljastui paha turva-aukko – jopa Googlen oma sovellus haavoittuvainenTinderin salauksen puute avaa hakkereille mahdollisuuden seurata deittisovelluksen käyttöäWhatsAppista paljastunut paha haavoittuvuus: Satojen miljoonien käyttäjien kaikki viestit olleet vaarassa!
PuhelimetDigiLifestyle

Tuoreimmat aiheesta

Puhelimet
  • 7.9.19:38
    Puolustusvoimat

    Majuri vei kännykkänsä aivan väärään paikkaan – tuli kalliiksi

  • 7.9.16:19
    Kyberturvallisuus

    HarmBlock -ohjelmisto suojaa lapsia haitalliselta sisällöltä – "Laitteesta tulee yhteensopimaton pornografian kanssa"

  • 4.9.07:00
    Kierrätys

    Suomi on Euroopan häpeäpilkku: Kodeissa lojuu 71 tonnia kobolttia, 6 tonnia tinaa, 118 kultakiloa ja 1,8 tonnia magnesiumia – tästä kyse

  • 3.9.13:22
    Mielenhallinta

    Japanilaiskaupunki suunnittelee kännykkäkieltoa, joka koskisi kaikkia asukkaita

  • 26.8.12:32
    iPhone

    Vihaatko puheluita tuntemattomista numeroista? Pian iPhoneen tulee tärkeä ominaisuus