Taloussanomat
Lue uutinen mobiilisivustolla
Google korjaa

Charles Miller kaivoi Androidista aukon

Kuva: T-Mobile

27.10.2008 10:54 Tunnettu tietoturvatutkija Charles A. Miller on yhdessä kollegoineen löytänyt haavoittuvuuden Googlen avoimeen lähdekoodiin pohjautuvasta Android-ohjelmistosta.

Matkapuhelimiin tarkoitetun Androidin avulla toimii tällä hetkellä yksi tuote: T-Mobilen myymä G1-älypuhelin. Charles Miller kertoi vakavaksi arvioimastaan haavoittuvuudesta pian sen jälkeen, kun G1 oli ehtinyt myyntiin Yhdysvalloissa.

Miller kertoi New York Timesille, että haavoittuvuus sijaitsee puhelimen selainosiossa. Hyökkääjä voisi esimerkiksi houkutella käyttäjiä vaaralliselle verkkosivulle, josta heille latautuisi verkkosurffaajan näppäinpainalluksia tallentavaa softaa.

Android
eristää

Sama tutkija on aiemminkin ollut esillä selainhaavoittuvuuksien tiimoilta. Hän mursi kavereineen hakkerikisassa Applen MacBook Air -kannettavan käyttämällä hyväksi aikaisemmin tuntematonta Safari-selaimen tietoturva-aukkoa.

Google korostaa Androidin olevan suunniteltu niin, että se rajoittaa hyökkääjien tekemisiä puhelimissa. Android-puhelimissa ajettavat ohjelmistot on karsinoitu toisistaan erilleen, jotta krakkerit pääsisivät käsiksi korkeintaan yhteen sovellukseen kerrallaan.

Haavoittuvuutta korjataan, mutta Google ei ole tyytyväinen Millerin ennenaikaiseksi katsottuun julkistukseen. Miller sanoo pitävänsä tekniset yksityiskohdat piilossa. Lisäksi matkapuhelinten käyttäjät eivät välttämättä tiedä tuotteiden kärsivän samanlaisista tietoturvaongelmista kuin pc-koneetkin, hän puolustautuu.

Samantyyppistä väittelyä aukkojen julkistamisista käydään esimerkiksi tcp-haavoittuvuudesta varoittaneen Outpost24:n ja firmaa arvostelevan hakkerin välillä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
Kiintoisa juttu.

Tietoturvatutkijan kannustimet asian julkaisuun ovat maine ja tulevat työtulot.

Bugin korjaajan näkökulmasta kannustimet taas kehottavat asian piilottamiseen ja hiljaiseen korjaukseen. Myyntiä ei haluta haitata negatiivisella julkisuudella.

Ja nyt kun ihan mietin, niin tämä kommenttikin on ihan turha, koska eihän mulla ole mitään järkevää kannustinta tämän kirjoittamiseen.
Huokaus. Taas yksi tuhlattu hetki.
Huono 3
Uhka on aina uhka, mutta tiesiköhän kaveri tuosta ennen laitteen myyntiin tuloa. Etukäteen paljatettuna asia olisi hoidettu muiden bugien mukana, nyt sillä sai julkisuutta.
tjaah
"Look at me! Olen tietoturvaexpertti ja löysin reiän!"

Huoh, mitä enemmän näitä näkee sitä enemmän Linusin kanssa alkaa olemaan samoilla linjoilla.
Mjoo
Huono 2
Digitodayn "uutinen": Ihmiset eivät ole täydellisiä
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

DB:n nuuskijat ilmeisestikin rikkoneet lakia

11.02.2009 Saksan valtionrautatiet DB ei enää sulje pois sitä, että sen pestaamat salapoliisifirmat olisivat työntekijöiden nuuskimisessaan rikkoneet lakia. Konsernin johtaja Hartmut Mehdorn olettaa tämän myös tapahtuneen alaistensa tieten.

.