Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Yli sadan miljoonan Android -käyttäjän tietoturva saattaa olla vaarantunut – viestejä ja salasanoja voi päätyä vääriin käsiin

4:16Yli 500 miljoonan Facebook-käyttäjän tiedot vuodettiin – asiantuntija perkaa massiivista tietovuotoaKatso myös video: Yli 500 miljoonan Facebook-käyttäjän tiedot vuodettiin, mukana liki 1,4 miljoonan suomalaisen tietoja – asiantuntija perkaa massiivista tietovuotoa
Julkaistu 22.05.2021 19:33

MTV UUTISET – KAUPPALEHTI

Yli 100 miljoonan Android-käyttäjän tietoturva saattaa olla vaarantunut.

Tietoturvayhtiö Check Point Research kertoo tiedotteessaan tutkineensa yhteensä 23 Google Play -sovelluskaupan kautta ladattua Android-sovellusta.

Tutkijat havaitsivat, että lukuisat sovelluskehittäjät käyttävät väärin kolmansien osapuolten pilvipalveluja, kuten reaaliaikaisia tietokantoja, ilmoitusten hallintaohjelmia ja pilvitallennustilaa.

Viestejä, kuvia ja salasanoja vaarassa vuotaa

Huolestuttavaa on se, että kehittäjien piittaamattomuus on saattanut vaarantaa jopa yli 100 miljoonan käyttäjän henkilötiedot.

Vaarantuneisiin tietoihin sisältyivät muun muassa chat-viestit, sähköpostit, sijainti, salasanat ja valokuvat.

Ilmoituksia voi sadella kehittäjän ulkopuolelta

Sovellusten push-ilmoituksissa havaittiin ongelmia. Toimiakseen ilmoitukset vaativat avaimen, jolla tilaajan henkilöllisyys tunnistetaan. Nämä avaimet kuitenkin löytyivät upotettuina useisiin sovelluksiin.

– Vaikka push-ilmoituspalvelun tiedot eivät aina ole arkaluontoisia, kyky lähettää ilmoituksia kehittäjän puolesta voi olla vastustamaton houkutus epärehellisille toimijoille, CPR kirjoittaa tiedotteessaan.

Yhteensä 13 sovelluksen reaaliaikaisista tietokannoista löytyi arkaluontoisia tietoja. Reaaliaikainen tietokanta on tietokanta, joka toimii elävillä ja jatkuvasti muuttuvilla tiedoilla. Sovelluskehittäjät tallentavat tietoja pilveen näistä tietokannoista.

Lisäksi tutkijat löysivät pilvitallennusavaimia Google Play -sovelluksista siitä huolimatta, että tämän tiedetään yleisesti olevan huono käytäntö.

Lue myös: Tietoturvarikolliset luottavat automatiikkaan – haavoittuvuuksien hyväksikäyttö nopeutuu entisestään

Lisää aiheesta:

Toyota pahoittelee: Lähes 300 000 asiakkaan tiedot olivat vapaata riistaa vuosien ajanHuolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietojaVaro tätä sovellusta! Arkaluonteiset tietosi voivat päätyä venäläiselle palvelimelleJälleen sosiaalisen median tietovuoto: Kovassa nosteessa olevaan hittisovellukseen heti tietomurtoUusi vakoiluohjelma uhkaa Android-puhelimia – naamioi itsensä järjestelmäpäivitykseksi: Näin vältyt ongelmiltaPuolen miljoonan käyttäjän tiedot paljastuivat – Google paljasti haavoittuvuuden vasta puoli vuotta myöhemmin
KauppalehtiTietoturvaUlkomaatKotimaa

Tuoreimmat aiheesta

Kauppalehti
  • 7.6.12:15
    Esko Aho

    KL: Ex-pääministeri Aho teki miljoonan talokaupat firman piikkiin

  • 14.05.202419:27
    Lakko

    Kauppalehti: Lakkolait tulossa voimaan lauantaina

  • 27.02.202320:59
    Ukrainan sota

    Yhdysvaltain uudessa Ukraina-avustuspaketissa neljä erilaista dronetyyppiä – tällaisesta paketista on kyse

  • 27.02.202306:24
    Autot

    Delta Auton toimitusjohtaja: Tässä tilanne, jolloin on parempi ostaa polttomoottoriauto sähköauton sijaan

  • 27.02.202306:17
    Luonto ja eläimet

    Äyriäistoukilla uskomaton kyky: Onnistuvat naamioimaan silmänsä näkymättömiksi