Taloussanomat
Lue uutinen mobiilisivustolla
Tietoturvayhtiö ei usko S40-haittaohjelma-aaltoon

F-Secure: S40-puhelimet ovat vielä turvassa

F-Secure ei usko, että S40-alustalle tullaan näkemään haittaohjelmia kovinkaan nopeasti, vaikka huhu haavoittuvuuksista pitäisi paikkansa.

12.8.2008 16:48 Suomalainen tietoturvayhtiö F-Secure ilmoitti aiemmin tänään, että se ei usko S40-puhelinten Java-haavoittuvuuksien aiheuttavan hyökkäyksiä ainakaan kovin nopeasti, vaikka tutkijan haavoittuvuuspuheet pitäisivätkin paikkansa.

Digitoday uutisoi aiemmin tänään puolalaisen tietoturvatutkija Adam Gowdiakin väitteen mahdollisista haavoittuvuuksista Series 40 -alustassa. Hän vaatii tällä hetkellä tarkoista tiedoista aiheesta 20 000 euroa.

F-Secure ilmoitti blogissaan tänään, että vaikka puheet haavoittuvuuksista pitäisivätkin paikkansa, S40-alustalle ei ole ikinä tullut haittaohjelmia, eikä yhtiö usko niitä ilmestyvän vielä ainakaan lähitulevaisuudessa.

– Blogin kommentti siitä, että hyökkäyksiä ei tulla todennäköisesti näkemään lähitulevaisuudessa, perustuu siihen, että S40-alusta on suljettu alusta, F-Securen tietoturva-asiantuntija Erkki Mustonen kertoo.

Hän uskoo, että alustan suljetun luonteen takia haittaohjelmatehtailijoilla tulisi olla kohtuullisen syvä tuntemus alustasta mahdollisten haittaohjelmien tekemiseksi.

– S40-alusta poikkeaa sillä tavalla S60-alustasta, jota käytetään näissä älypuhelimissa ja mitä vastaan haittaohjelmia on tehty, että S60-alustalle on olemassa kehitystyökalut, joita kuka tahansa voi hyödyntää.

– S40-alustalle haittaohjelmien tehtaileminen eroaa sillä, että puhelimen sisuskaluihin täytyy päästä suoraan käsiksi ja ohjelmien rajapinta on erilainen kuin näissä avoimien järjestelmien S60-puhelimissa, Mustonen kertoo.

Hänen mukaansa haavoittuvuuksista raportoineen tutkijan väitettä mahdollisista haavoittuvuuksista on vaikea analysoida vielä kovin tarkasti, sillä tutkija ei kerro yksityiskohtia tutkimuksestaan ilmeisten kaupallisten intressiensä takia.

Mustonen ei usko S40-alustalle tulevan haittaohjelmia kovinkaan nopeasti senkään takia, että S60-puhelimiin tehtailtujen haittaohjelmienkin määrä on jäänyt aika pieneksi siihen nähden, miten pitkään niitä on ollut jo käytössä.

S40-alustaa käytetään laajalti puhelinvalmistaja Nokian keskisarjan kännyköissä. Mustonen uskoo, että mahdollisen haittaohjelman levitessä tarvittaisiin operaattoritason puuttumista asiaan.

– Käytännössä sille [S40-alustalle] ei ole oikein teknisiä menetelmiä puhelimen suojaukseen, eli jos tällainen haittaohjelma joka osaa hyödyntää näitä haavoittuvuuksia leviäisi nopeasti, niin se edellyttäisi sitten operaattoreilta toimenpiteitä, hän toteaa.

ArkistoTutkija: valtava määrä nokialaisia murrettavissa 12.8.2008
Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (7)

Huono 0
No, F-Secure voi lyödä 20 000 euroa pöytään ja katsoa puhuuko mies pötyä.
Höppönen
Huono 9
S40 ja puhelimet eivät ole turvassa esim hyökkäys signaaleilta esim bluetoothin kautta. Tietoturva on hyvä olla kaikissa Symbian käyttöjärjestelmällä varustetuissa puhelimissa, ladata vaikka ilmainen palomuuri, se ei maksa mitään.
Jerimus Köki
Huono 8
Tietoturva on hyvä olla kaikissa Symbian käyttöjärjestelmällä varustetuissa puhelimissa, ladata vaikka ilmainen palomuuri, se ei maksa mitään.

Maksaa käyttäjän mielenterveyden kun jo valmiiksi hidas puhelin hidastuu entisestään käyttökelvottomaksi kun vainoharhainen bloattisofta käyttää kaikki laitteen resurssit erittäin marginaalisen uhan torjumiseen.
Huono 0
Ei 20 000 niin iso summa ole etteikö sitä esim. Nokia voisi maksaa jos kaveri on oikeassa. Todistakoon väitteensä ja saakoon sitten rahansa. Vai etsiikö kaveri vain sitä 15 minuuttia julkisuudessa.
no mut
Huono 0
Vähän ihmettelen F-Securen kommenttia siitä ettei S40-alustalle ole kehitystyökaluja. Siihenhän voi ladata mobiileja Java-ohjelmia. No, teoriassahan ladattu Java-koodi toimii rajoitetussa hiekkalaatikossa joka estää sitä häröilemästä, mutta jos puhelimen Java-toteutuksessa on vakava reikä, siinä sitä ollaan. Erinäisissä webbisivuissa näkemieni tiedonsirpaleiden mukaan väitetty aukko liittyisi juuri Javaan.
Erkki
Huono 2
puuh, F-Secure on puhunut, voin nukkua yöni paremmin.
Huono 0
S40 ei ole Symbian-pohjainen käyttöjärjestelmä vaan käyttis on Nokia OS.

http://en.wikipedia.org/wiki/Nokia_Series_40
Manix
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.