Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkääjä voi päästä tietoihin käsiksi

Tutkija: kännykkäohjelmat tulvillaan aukkoja

21.4.2007 07:04 Verkkolaitevalmistaja Juniper Networksin tietoturvatutkija on löytänyt matkapuhelinten, kämmenmikrojen ja kotireitittimien ohjelmistoista joukoittain tietoturva-aukkoja. Krakkerien on mahdollista löytää bugeja etsintäohjelmien avulla.

CanSecWest-konferenssissa esiintynyt Juniperin tietoturvatutkija Barnaby Jack kertoi löytäneensä paljon ns. null pointer -ohjelmavirheitä tutkimistaan ARM-, MIPS-, XScale- tai PowerPC-prosessoreja käyttävistä laitteista, kertoo uutissivusto News.com.

Jackin mukaan aukkojen kautta hyökkääjä voi saada laitteen hallinnan itselleen. Hyökkääjä voisi esimerkiksi varastaa kännykkään tallennettua tietoa tai ohjata kotireitittimen liikennettä.  

Jack näytti konferenssissa, kuinka buginmetsästäjäohjelma voi löytää haavoittuvuuksia, ja esitteli D-Linkin kotireitittimen ohjelmassa olevaa haavoittuvuutta. Sitä voi hyödyntää vain, jos hyökkääjän kone on suorassa yhteydessä reitittimeen, mutta Jackin mukaan on myös vastaavia muita haavoittuvuuksia, joita voi hyödyntää internetin kautta. 

- Kotireitittimissä, matkapuhelimissa ja kämmenmikroissa on runsaasti tietoturva-aukkoja. Tietoturvatyössä pitäisi keskittyä muuhunkin kuin tietokoneisiin. Tietoturvaltaan huonot laitteet ovat uhka koko verkolle. Laitevalmistajien täytyy ottaa tietoturva huomioon, kertoi Jack. 

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kommentit (3)

Huono 0
Verkkolaitevalmistaja Juniper Networksin tietoturvatutkija on löytänyt matkapuhelinten, kämmenmikrojen ja kotireitittimien ohjelmistoista joukoittain tietoturva-aukkoja. Krakkerien on mahdollista löytää bugeja etsintäohjelmien avulla.
Digitoday
Huono 0
"Sitä voi hyödyntää vain, jos hyökkääjän kone on suorassa yhteydessä reitittimeen, mutta Jackin mukaan on myös vastaavia muita haavoittuvuuksia, joita voi hyödyntää internetin kautta. "
On se kumma että aina näytetään vaan nämä "helpommat" kohdat ja mennään siitä mistä aita on matalin. Vaikuttaa aika kiihkoilulta ei anneta esim. "worst case scenario" tyylistä esimerkkiä
Palikka
Huono 0
Ehkäpä Jack ymmärsi, ettei ole maailman paras idea kertoa julkisesti haavoittuvuutta jota voisi käyttää hyväksi suoraan internetin kautta ja valitsi vaikeammin hyväksikäytettävän vaihtoehdon.

Jos joku vaikka keksisi millä saa pankkiautomaatista nostettua muitten tileiltä rahaa, en usko että sitä tietoa oltaisiin ihan heti jakelemassa kaikille, vain että saisi pointtinsa läpi.
dc
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.