Salakuuntelu uhkaa Android-puhelimia
2.12.2011 16:01 Uusi Android-huoli koskee eri puhelinmallien heikkoa lupakäytäntöä. Rikolliset pystyvät tutkijoiden mukaan monenlaiseen tihutyöhön.
Android-puhelinten tietoturva on asetettu taas kyseenalaiseksi. North Carolina State Universityn tutkijat Yhdysvalloissa penkoivat puhelinten lupiin perustuvaa tietoturvamallia.
Testipenkissä oli kahdeksan Googlen Android-käyttöjärjestelmää käyttävää mallia Samsungilta, HTC:ltä, Motorolalta ja Googlelta. Puhelinten sovellusten pitäisi tehdä vain se, mihin ne ovat pyytäneet ja saaneet luvan. Käytännössä tilanne on tyystin toisenlainen.
Tutkijat löysivät (pdf) merkittäviä vuotoja, joiden myötä hyökkääjät pystyvät ohittamaan puhelinten avainpuolustuksen. Sen jälkeen on mahdollista esimerkiksi tuhota käyttäjätietoja, lähettää tekstiviestejä kalliisiin numeroihin, tallentaa keskusteluja tai vakoilla käyttäjän sijaintia.
Useat vaarallisiksi luokiteltavat luvat ovat turvattomasti ulkopuolisten sovelluksien käytettävissä. Tutkimuksesta raportoiva tietoturvayhtiö Sophos huomauttaa, että ongelmia ei etsitty itse Androidista, vaan puhelimiin valmistajien asentamista käyttöliittymistä ja palveluista.
Kokonaan oma asiansa on, miten kolmansien osapuolten sovellukset, joita esimerkiksi Android Marketissa tarjotaan, pärjäisivät tutkijoiden syynissä.
Android-puhelinten tietoturva on kyseenalaistettu laajemmin viime aikoina. Bit9-niminen yritys teki listan 12 haavoittuvimmasta älypuhelimesta, jotka olivat kaikki Android-malleja.
Google on puolustanut Androidin tietoturvaa ja pitänyt niille tarjottuja virustorjuntaohjelmistoja turhakkeina.
- PdfTutkimusraportti
- VerkossaSophoksen blogikirjoitus
Kommentit (88)
Anonyymi
Oletko nyt varma, että matkapuhelinverkon kautta surffaillessa saat sijaintini selville ip:llä? Vai olisitko itse vähä-älyisempi, mitä luulet?
Luuletko tosiaan olevasi joku nero?
Sun kännykkä on yhteydessä soluun, jonka GPS sijainti tiedetään kaikkien osalta, sun operaattori on jakanut osan IP-avaruutensa eri soluille, kun tiedetään IP, tiedetään solu, kun tiedetään solu, tiedetään GPS sijainti solun kantomatkan tarkkuudella eli yleensä n. 2km alueelta.
Ei ole väliä oletko puhelinlinjoja, kaapelia, sateliittia tai kännykkäverkkoja käyttämässä internetyhteyteen, jos laite saa IP:n niin sen sijainti tiedetään hyvinkin tarkkaan.
Painu neropatti muualle
Anonyymi
Anonyymi
Siis ryöstä vain euro / puhelin;)
Käyttäjät laittavat puhelimiin mitä vain jos oikein mainostaa.
Anonyymi
Höpö höpö. Selvitä nyt vihdoinkin itsellesi kernelin ja käyttöjärjestelmän ero. Kyllä minun linuxdistrossa on monoliittinen kernel mutta kyllä sen päälle on täytynyt asentaa monia monia sovelluksia, muunmuassa LibreOffice ohjelmapaketti ei ole kernelin osa. Samoin olen asentanut linuxdistrooni VLC:n mediaplayerin joka sekään ei ole kernelin osa. Ei kannata puhua mistään "synonyymistä". Kyllä linuxdistro tarvitsee muutakin kuin kernelin.
Anonyymi
Tuo on kyllä totta. Android kyseli selaillessa, saako antaa sivulle paikkatiedot - ei. Silti webbisivulla osattiin paikallistaa meikä oikeaan kaupunkiin.
HAHAHAHAHAHA
Ei hitto olet tyhmä.
IP osoitteen avulla pystytään paikantamaan käyttäjä kaupungin, kaupunginosan ja joskus jopa kadun tarkkuudella.
Mitään paikannusta ei tarvitse käyttäjältä kysellä millään tietokoneella.
No onpa tämäkin nyt sitten kommentti. Entä jos olen erämaassa, lähimpään 3g-tukiasemaan 5 km, mutta siitä huolimatta saan datakuson kulkemaan. IP-osoitteellako minut paikannetaan. Kyselyt koskevat myös mahdollista gps-paikannusta.
Anonyymi
Oletko nyt varma, että matkapuhelinverkon kautta surffaillessa saat sijaintini selville ip:llä? Vai olisitko itse vähä-älyisempi, mitä luulet?
Luuletko tosiaan olevasi joku nero?
Sun kännykkä on yhteydessä soluun, jonka GPS sijainti tiedetään kaikkien osalta, sun operaattori on jakanut osan IP-avaruutensa eri soluille, kun tiedetään IP, tiedetään solu, kun tiedetään solu, tiedetään GPS sijainti solun kantomatkan tarkkuudella eli yleensä n. 2km alueelta.
Ei ole väliä oletko puhelinlinjoja, kaapelia, sateliittia tai kännykkäverkkoja käyttämässä internetyhteyteen, jos laite saa IP:n niin sen sijainti tiedetään hyvinkin tarkkaan.
Painu neropatti muualle
Tukiaseman paikka tiedetään ilman gps-signaaliakin, ja sille voidaan dedikoida ip-osoitteet. 2g/3g-verkko välittää paikkatiedot aivan omilla protokollillaan. Gps tulee kuvaan mukaan vasta kun halutaan paikantaa loppukäyttäjä..ja hyvä niin.
Anonyymi
Tosin iPhonestakin se paikkatieto lähtee.
==> Siis ainoaksi vaihtoehdoksi jää lankapuhelin.
Ja luuletko ettei lankapuhelimen sijaintia saa selville numeron perusteella? Jo suuntanumero antaa summittaisen sijainnin.
Anonyymi
Anonyymi
Tosin iPhonestakin se paikkatieto lähtee.
==> Siis ainoaksi vaihtoehdoksi jää lankapuhelin.
Ja luuletko ettei lankapuhelimen sijaintia saa selville numeron perusteella? Jo suuntanumero antaa summittaisen sijainnin.
Summittainen sijainti todellakin.
Otetaan vaikka 03 suuntanumero, joka on Pirkanmaalla. Loppuosa ei kerro sijaintia, koska se on ollut täysin mukana siirrettävä, kun on muuttanut 03 alueen sisällä. Kun numero on vielä salainen ei sijaintia kovin tarkasti voi saada selville.
Eli voi päätellä soittajan olevan esim. Tampereella, Nokialla, Kangasalla tai vaikka Hämeenlinnassa. Ei tunnu kovin tarkalta.
Anonyymi
Kaikkea voidaan vakoilla jos ei välitä tutkia puhelimen asetuksia.Moni vaan heittää sim kortin kiinni eikä tutustu puhelimeensa ollenkaan ja ihan oikein jos niille tulee ongelmia.Älypuhelin on tarkoitettu älykkäille ihmisille vain:=)
- Digitodayn tuoreimmat uutiset.
- 16:47 "Venäjän Facebook" eksyi kiellettyjen joukkoon
- 16:19 Varo vain Facebook, Waze sai uuden vokottelijan
- 14:00 IS: MTV3 tuimana Salkkari-linkeistä, vaatii 50 000 euroa
- 13:56 OP-Pohjolan verkkopankki ja sivut poissa pelistä
- 13:25 Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma"
- 12:34 Samsungin lippulaiva jäi iPhonen peräaaltoihin
- 11:30 HP:n jättitabletti painaa viisi kiloa
- 10:18 Accenture osti digimuotoilija Fjordin
- 10:04 Pankki: Nokialla heikot aseet halpa-Androidien vyöryä vastaan
- 09:47 Bloomberg: Nokia Siemens pistää toimintoja pakettiin Euroopassa
- 09:45 Nokian Windows Phone kärsii Applen App Storen ja Google Playn huippusovellusten puutteesta
- 09:17 Sitkeitä nuo oululaiset – ja he tietävät sen!
- 09:09 Twitter turvaa nyt käyttäjätilit tekstiviestillä
- 07:00 Google osti lentävän tuulivoimalan
- 23.5. Kindle Fire -tabletteja saa pian Suomeenkin
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 23.5. Sprintin hermo petti, nosti Clearwire-tarjousta
- 23.5. Kännykkäliittymät ohittavat maapallon väkiluvun ensi vuonna
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- 23.5. Suomalaiset nauttivat lähes EU:n halvimmasta mobiilidatasta
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 09:17 Sitkeitä nuo oululaiset – ja he tietävät sen!
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 21.5. IPhonen valmistaja ei pääse irti itsemurhamaineesta
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uusimmat uutiset
- "Venäjän Facebook" eksyi kiellettyjen joukkoon 16:47
- Virustorjunta vaikeuksissa: "Jokaiselle oma haittaohjelma" 13:25
- Twitter turvaa nyt käyttäjätilit tekstiviestillä 09:09
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Verkkorikollisuus Kanadassa selvästi suurempaa kuin huumekauppa
24.05.2008 Verkkorikollisuus on nousemassa pahimmaksi uhaksi kanadalaisille, kertoo tuore tutkimus.
Kolme vuotta sitten
Ufo-krakkerin lennätys USA:han seis
24.05.2010 Brittikrakkeri Gary McKinnon sai hyviä uutisia uudelta sisäministeriltä, The Independent kertoo. Ministeri otti aikalisän McKinnonin luovutuksessa Yhdysvaltoihin.
Taloussanomat
- Palkka omasta yrityksestä? Lue konkareiden vinkit 06:01
- Tähän bensakikkaan suomalainen haksahtaa 14:02
- Avoin kirje luottoluokittajille 12:25
- Google osti lentävän tuulivoimalan 07:15
- ABC-asemia kiinni hintasodan takia 18:27
- Hätälasku Lontoossa – lentoliikenteeseen häiriöitä 15:46
- Belgialaisyhtiö: Hulluruohovaara koskee vain Valiota ja SOK:ta 19:44
- Osakkeet heiluivat edelleen Tokiossa 10:25
- STTK tyrmää nuorten koeaikojen pidentämisen 14:47
- Turkki kieltää alkoholin mainonnan 12:26
- » Taloussanomat.fi












