Taloussanomat
Lue uutinen mobiilisivustolla
Suljettu Linux

Sharpin Linux-kämmenmikrossa turva-aukko

12.7.2002 09:22 Syracusen ylioiston tutkijat ovat löytäneet Sharpin linux-pohjaisista kämmenmikroista kaksi tietoturva-aukkoa. Aukkojen avulla ulkopuolinen käyttäjä voi lukita koneen ja päästä käsiksi koneen tiedostojärjestelmään. Viat löydettiin Sharpin Zaurus SL-5000d ja SL-5500 -malleista.

Vakavampi vika, joka mahdollistaa pääsyn tiedostojärjestelmään, johtuu laitteen ja pc:n välisessä synkronisoinnissa käytetyn ftp-palvelun puutteista. Zauruksen ftp-deamon antaa tunkeutujalle root-käyttöoikeudet. Hyökkääjä voi poistaa ja tallentaa tiedostoja sekä ajaa ohjelmia koneessa.

Laitteeseen voi tunkeuta myös langattoman verkkoyhteyden päästä, mikä tekee viasta vakavan. Kämmenmikroa voi käyttää alustana yrityksen verkkoon kohdistuvassa hyökkäyksessä. Syracusen yliopisto löysi viat juuri tutkiessaan Zaurus-koneiden käyttöä murtoalustoina.

Näyttö lukkoon

Toinen vioista on vaikeampi korjata, mutta ei ole tietoturvariskinä yhtä vakava. Näytön ja näpäimistön lukkoihin kuuluvassa salasanajärjestelmässä on puutteita ja niiden avulla ulkopuolinen käyttäjä voi lukita koneen.

Sharp ei ole julkistanut päivitystä, jolla aukot saa tukittua. Päivityksen tekemistä hidastaa Sharpin käyttämän linux-version salainen lähdekoodi.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Red Hat haastaa Sveitsin oikeuteen Microsoftin suosimisesta

26.05.2009 18 yhtiötä väittävät Sveitsin rikkoneen lakia, kun se myönsi suuren sopimuksen Microsoftille ilman tarjouskilpailua.

.