Taloussanomat
Lue uutinen mobiilisivustolla

Angry Birds -huijaus todisti Androidin tietoturva-aukon

Kuva: Rovio Mobile

15.11.2010 09:59 Tietoturvatutkija testasi Android-käyttöjärjestelmän tietoturva-aukkoa levittämällä haittaohjelmaa.

Tutkija Jon Oberheide on löytänyt Googlen älypuhelimille kehittämästä Android -käyttöjärjestelmästä tietoturva-aukon, joka sallii useiden sovellusten lataamisen Android Market -sovelluskaupasta puhelimen omistajan tietämättä, kertoo tietoturvayhtiö F-Secure.

Oberheide testasi menetelmää erikoisella tavalla. Hän julkaisi Android Market -sovelluskaupassa ohjelman, jonka nimi oli houkuttelevasti Angry Birds Bonus Levels.

Ohjelma ei sisältänyt suositun Angry Birds -pelin luvattuja bonus-tasoja, vaan viruksen, joka latasi Android-puhelimeen sovelluskaupasta myös Oberheiden sinne tallettamat Fake Contact Stealer-, Fake Location Tracker- ja Fake Toll Fraud -sovellukset.

Sovellukset eivät kuitenkaan tehneet puhelimissa mitään haitallista. Google on kuitenkin jo poistanut Oberheiden sovellukset Android Market -sovelluskaupasta.

Jutun kirjoitti: Digitoday

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (23)

Huono 0
Menee hetki ja joku tekee oikeasti haitallisen koodin Androidille. Googlen sovelluskaupan sisältö on suurimmaksi osaksi puhdasta roskaa, koska sen täytyy kilpailla sovdellusten määrällä, ei laadulla.

Saapa nähdä tekeekö joku viruksen, joka laittaa puhelimen sisällön nettipalveluun kaikkien saataville. Yksikään yritys ei näin reikäistä järjestelmää hanki ainakaan toistaiseksi.
Jussi
Ohjelma ei sisältänyt suositun Angry Birds -pelin luvattuja bonus-tasoja, vaan viruksen, joka latasi Android-puhelimeen sovelluskaupasta myös Oberheiden sinne tallettamat Fake Contact Stealer-, Fake Location Tracker- ja Fake Toll Fraud -sovellukset.

Kuinka sovelluskauppaan voi päästä tuollaisia sovelluksia???

Ohjelma ei sisältänyt suositun Angry Birds -pelin luvattuja bonus-tasoja, vaan viruksen, joka latasi Android-puhelimeen sovelluskaupasta myös Oberheiden sinne tallettamat Fake Contact Stealer-, Fake Location Tracker- ja Fake Toll Fraud -sovellukset.

Kuinka sovelluskauppaan voi päästä tuollaisia sovelluksia???

Koska Androidille myyntiin tulevia sovelluksia ei tarkisteta tai rajoiteta mitenkään. Googlen mielestä määrä korvaa laadun.
Onneksi on turvallisiakin vaihtoehtoja
Äpple storessa vasta laadukasta tavaraa löytyykin. 99.99% pelkkää iFarttia ja iSkeidaa...

Eli et ole App Storen valikoimaa nähnytkään.
Mistä näitä trolleja oikein sikiää?
On ilo lukea laatukeskustelua, jota dtd houkuttelee sivuilleen!
 
Aukkoja on kaikissa ohjelmistoissa, ne täytyy vain korjata.

Apple Storenkin sovellusten määrä on ollut jonkinlainen markkinointivaltti, mutta käytännössä määrä tekee vain vaikeammaksi löytää joukosta oikeasti hyödylliset sovellukset joita on korkeintaan 1%. Ja ne kaikki olivat mukana niin Applen kuin Androidin, Symbianin yms. aloituksessa. Sen jälkeen promille uusista on jotenkin käyttökelpoisia, Angry Birds esimerkkinä.
Vaikeus on tietenkin siinä, ettei tiedä mikä promille uudesta massasta on käyttökelpoista ja mikä pitäisi estää. Pitää vain antaa markkinoiden ratkaista.
kypsä
Kumpaakaan ei ole ostettavissa. Ei Meegoa eikä MeeGoa ja sivistysmaissa ei Symbiania pidetä alypuhelimien käyttiksenä.
Totuus tuli nyt julki
No eiköhäs se applen iStore läpäise haittaovelluksia myös, kysymyshän on vain siittä kuinka hyvin viitsii piilottaa ne haitta ominaisuutensa etteivät ne tule ilmi ihan normi testauksessa.
Kansalainen
Apple Storenkin sovellusten määrä on ollut jonkinlainen markkinointivaltti, mutta käytännössä määrä tekee vain vaikeammaksi löytää joukosta oikeasti hyödylliset sovellukset joita on korkeintaan 1%.

Harvemmin ihmiset valittavat vaihtoehdoista. Nyt kun OVI Store on täysin flopannut, on jostain tullut itkuvirsi, jonka mukaan on jotenkin hienompaa, että tarjolla on pari roskaa ja yksi helmi kuin 2000 roskaa ja 1000 helmeä.

App Storesta löytää oikeasti kohtuu helposti ne ohjelmat, jotka ovat ns. hyödyllisiä. Maailmalla on n+1 eri sivustoa, jotka päivittäin arvioivat eri iOS-sovelluksia ja jotka kertovat esim. päivittäisistä tarjouksista. TOP25-lista on myös kohtuullisen helppo tapa etsiä ko. kategorian suosituimmat sovellukset.
Kannattaisi kokeilla itse, eikä aukoa täällä päätään
Tuskin niitä App Storen miljoonia ohjelmiakaan kovin perusteellisesti testataan haittakoodin varalta.
puhutaan sitten totuuksia
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Intel valottaa palvelinhirmun speksejä

27.05.2009 Intel julkisti eilen illalla uuden Intel Xeon -prosessorin, joka tulee tuotantoon myöhemmin tänä vuonna.

.