Taloussanomat
Lue uutinen mobiilisivustolla
Aukot paikattu ohjelmistojen tietokoneversioissa

iPhonessa tietoturva-aukkoja

Haavoittuvuudet OS X -käyttöjärjestelmässä ja Safari-selaimessa koskevat ainakin iPhonen myynnissä oleva versiota.
Kuva: Niko Jylhä

4.7.2008 13:52 Tietoturvatutkijat esittävät huolensa tietotekniikkavalmistaja Applen iPhone-kännykän tietoturvasta. Puhelin käyttää yrityksen OS X -käyttöjärjestelmän sovellettua versiota. Edellinen päivitys puhelimen ohjelmistolle tuli helmikuussa.

Sanomalehti Washington Postin Security Fix -blogi kyseli tietoturvatutkija Charlie Millerin kommentteja aiheesta. Miller tunnetaan eräänä johtavista OS X -käyttöjärjestelmän ja iPhonen tietoturvatutkijoista.

– Tällä hetkellä iPhonen käyttäjät ajattelevat päivitysten olevan kunnossa, mutta todellisuudessa käyttäjät ovat vain yhtä turvallisessa asemassa kuin he olivat helmikuussa, Miller toteaa.

Puhelimen päivitysohjelma ilmoittaa puhelimen päivitysten olevan ajan tasalla, jos puhelimessa on 1.1.4-versio ohjelmistosta. Päivitys on kuitenkin helmikuulta, ja sen jälkeen Apple on paikannut haavoittuvuuksia muun muassa Safari-selaimestaan.

IPhonen ohjelmisto sisältääkin vanhoja haavoittuvuuksia, jotka yritys on jo korjannut käyttöjärjestelmänsä työpöytäversioista ja selaimestaan.

Haavoittuvuuksia etenkin
Safari-selaimessa

Uusin iPhone-ohjelmisto sisältää muun muassa kriittisen haavoittuvuuden, jonka Miller ryhmineen löysi CanSecWest -tietoturvakonferenssissa. Hän on lähiaikoina luonut työkalun haavoittuvuuden hyväksikäyttöön ja varoittaa haittaohjelmalinkin avaamisen mahdollistavan hyökkääjille merkittäviä mahdollisuuksia puhelimeen liittyen.

Hyökkääjä voi mahdollisesti napata kontaktitietoja ja puhelutietoja, lähettää sekä lukea tekstiviestejä ja soittaa puhelimella.

Tietoturvatutkija Aviv Raff on myös löytänyt tavan khalastella iPhonen Mail-ominaisuuden ja Safarin avustuksella puhelimesta tietoja. Raff ei ole vielä julkistanut syytä tai tapaa, jolla tämä onnistuisi. Hän on kuitenkin ilmoittanut sivullaan löytämästään haavoittuvuudesta lyhyesti.

Uutissivusto Cnet kertoo, että Apple ei vastaa kommenttipyyntöihin aiheesta. Sivusto myös ounastelee, että päivityksiä voisi tulla iPhonen 3G-version julkistuksen yhteydessä 11. heinäkuuta.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (24)

Huono 0
Aina kun toimittaja käyttää sanaa "khalastella", ainakin yhdellä terveellä ihmisellä katkeaa verisuoni päästä.

On se tuokin tapa taistella liikakansoitusta vastaan.
NN
Eikös sieltä ole 2.0 päivitys tulossa 11.7 :) Tosin tämä ei lämmitä jailbreak puhelimia, mutta saahan autoakin virittää ja turha sitten on itkeä myyjän luona :)
jepjep
Tämä oli taas niin odotettavissa. Apple, pistäkää nyt pikkasen vauhtia noihin turvapäivityksiin!
AppleScience
Unohtavat tosiaan sen, että vaikka siinä on Safari niin ei se ihan 1:1 Safari ole. Tuossa ei välttämättä esiinny edes samaa ongelmaa. Milloinkohan kilpailijoiden luureihin on tullut päivityksiä....?
Realisti
Täällä shitä vhaan khalastellaan khommentteja. Thoimittajat khyllä osaavat kheksiä aina yhtä vhammasia khäännöksiä.
Khalamiehen Khaveri
Safarissa Maceissä on menossa nyt 3.1.2 ja iPhonen Safarissa tulee olemaan 2.0 11.7.2008.
Niillä on kyllä sama nimi mutta eri ohjelmia ne on.
Macist
Safarissa Maceissä on menossa nyt 3.1.2 ja iPhonen Safarissa tulee olemaan 2.0 11.7.2008.
Niillä on kyllä sama nimi mutta eri ohjelmia ne on.

Eikä ole vaan saman ohjelman eri versioita.
not macist
Safarissa Maceissä on menossa nyt 3.1.2 ja iPhonen Safarissa tulee olemaan 2.0 11.7.2008.
Niillä on kyllä sama nimi mutta eri ohjelmia ne on.

Säälitävää selittelyä. Kohta seuraavan MacOS X:n reijän julkistuksen jälkeen iPhone fanit varmaan väittää ettei siinä puhelimessa olekaan MacOS X:n perustuvaa käyttistä.
örr
No kyllä omasta mielestä saa olla aikas imbesilli jos kuvittelee kännykän ja tietokoneen olevan 1:1. Ihan sama kuin Vistan tietoturva aukot olisi automaagisesti myös Windows Mobilessa, koska nimessä on windows.

Noh, ei tuollainen uutisointi nyt ole mikään ihme Nokian ihmemaassa. Siinä missä iPhonesta voitaisiin sanoa jotain hyvää, niin ihan varmasti suurimpana otsikkona on sen joku puute. Nokiasta kun puhutaan niin eka hehkutetaan ominaisuuksia ja puutteista ei tietoakaan (ja kyllä niitäkin on).

Silti huvittaa kyllä tuo "uutisoinnin" rankkuus kun tietää, että ensi viikolla tulee suuri päivitys. "EIVÄT IKINÄ PÄIVITÄ!!!" ja sitten kun uutinen on täydessä vauhdissa niin tulikin päivitys. Pff...
Realisti
Miksi tapella onko vaiko eikö ja onko reikää vai ei kun voisi lukea uutisen.

"Uusin iPhone-ohjelmisto sisältää muun muassa kriittisen haavoittuvuuden, jonka Miller ryhmineen löysi CanSecWest -tietoturvakonferenssissa. Hän on lähiaikoina luonut työkalun haavoittuvuuden hyväksikäyttöön ja varoittaa haittaohjelmalinkin avaamisen mahdollistavan hyökkääjille merkittäviä mahdollisuuksia puhelimeen liittyen."

Eli on ihan hyväksikäyttökoodiakin heillä, tuskin moista olisi jos reikää ei löytyisikään?

Mutta luonnollisesti Safarit eivät ole 1:1 työpöydällä ja puhelimessa, muuten oltaisi muistin ja tehon kanssa aika hukassa.
-
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Google varmuuskopioi puhelimen tiedot

10.02.2009 Google julkaisi beta-version Sync-palvelusta, joka pitää puhelimen ja Gmailin yhteystiedot ajan tasalla.

.