Lähes kaikista Android-laitteista löytyi vakava aukko – Tämä on ainoa tapa suojautua

6
Manu Pitkänen

Lähes kaikista Android-laitteista löytyi vakava aukko – Tämä on ainoa tapa suojautua
Tietoturvayhtiö Zimperium on kertonut löytäneensä Android-käyttöjärjestelmästä vakavan haavoittuvuuden, joka mahdollistaa haitallisen koodin ajamisen Android-pohjaisissa laitteissa. Haavoittuvuus koskee kaikkia Android 2.2.–5.1.1-pohjaisia laitteita.

Zimperiumin havaitsema aukko liittyy mediatiedostojen Stagefright-käsittelykirjastoon ja aukon hyödyntäminen ei vaadi kuin haitallisen MMS-mediaviestin lähettämisen kohteelle. Vaaralliseksi aukon tekee se, että käyttäjältä ei vaadita minkäänlaisia toimenpiteitä aukon hyödyntämiseen – riittää, että hyökkääjä pystyy lähettämään viestin kohdelaitteeseen.

Lisäksi viesti voidaan poistattaa ennen kuin käyttäjä edes havaitsee mitään.

Viestintävirasto suositteleekin Android-laitteiden omistajia kytkemään MMS-viestit pois päältä ja välttämään tuntemattomista numeroista saapuvien viestien avaamista.

Google korjannee aukon, mutta on täysin toinen kysymys kilahtaako korjauspäivitys puhelimeesi koskaan. Laitevalmistajien muokkausten takia päivityksen saapumiseen voi mennä useampi kuukausi ja kaikkein vanhimpia laitteita tullaan tuskin koskaan korjaamaan.





Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Motorola razr 50 Ultra – hinta laskenut -43%

Motorola razr 50 Ultra
684 € CDON
1199 € Verkkokauppa.com
1199 € Proshop

Alin hinta viikko sitten: 1199 €

Motorola Moto G06 Power – hinta laskenut -35%

Motorola Moto G06 Power
109 € CDON
189 € Gigantti
189 € Lenovo

Alin hinta viikko sitten: 165 €

Samsung Galaxy S24+ – hinta laskenut -31%

Samsung Galaxy S24+
595 € CDON
951 € Hobby Hall
1199 € Proshop

Alin hinta viikko sitten: 866 €

Samsung Galaxy A16 (5G) – hinta laskenut -26%

Samsung Galaxy A16 (5G)
95 € DNA
129 € Gigantti
129 € Power

Alin hinta viikko sitten: 129 €

Kommentit (6)

JoniS
JoniS

1

Aukko on korjattu, tämän löytänyt kaveri toimitti patchit samalla kun ilmoitti asiasta ja google on ne jo lisännyt coreen.(tosin ei löydy aosp puusta ilmeisesti vielä).

Myös esim. Cm 12/12.1 versioihin tämä on paikattu pari viikkoa sitten.

Vastaa
Agent_007
Agent_007

2

Tohon MMS-ongelmaan auttaa myös MMS-sovelluksen vaihto toiseen, joka ei käytä Stagefrightia.

Androidin lisäksi ainakin Firefox OS käyttää Stagefrightia, mutta siinä ongelma on jo kai korjattu aiemmin.

Tämä ongelma on nähtävästi pahin niissä luureissa, joissa Stagefrightia ajetaan jostain mystisestä syystä laajoilla käyttöoikeuksilla (esim. Samsung Galaxy S4 ja LG Optimus Elite), jolloin hyökkääjä pääsee suoraan käsiksi suurimpaan osaa luurin toiminnoista.

Vastaa
ardiccari
ardiccari

3

Kysymys toimitukselle: miksi suojautumiskeino "MMS-viestit pois päältä" ei lue suoraan otsikossa? En pidä siitä, että minua kiristetään lukemaan artikkeli jättämällä uutisen olennaisin seikka pelkän vihjauksen asteelle ja uhkaamalla laitteen turvattomaksi jäämisellä muussa tapauksessa. Pahoitteluni vahvojen ilmasujen käytöstä, mutta tästähän on käytännössä kyse.

Sivuhuomautuksena vielä, että pidän Afterdawnin eri sivustoista ja olisin lukenut artikkelin joka tapauksessa. Huonosta journalismista (jota epäselvä otsikointi on) pisteet kuitenkin pikkuhiljaa valitettavasti laskevat.

Vastaa
JoniS
JoniS

4

@ardiccari

Ei mms viestien pois laitto yksinään estä käyttämästä tuota, vaan kaikki sovellukset mitkä käyttää tuota haavoittuvaa kirjastoa on potentiaalisia riskejä.

Vastaa
Daavon
Daavon

5

Riittääkö Galaxy S4 omistajalle että poistaa Access Point Names valikosta mms asetukset ja jättää vain internet asetukset?

Vastaa
JoniS
JoniS

6

Lainaus, alkuperäisen viestin kirjoitti Daavon:

Riittääkö Galaxy S4 omistajalle että poistaa Access Point Names valikosta mms asetukset ja jättää vain internet asetukset?

Se estää tuon aukon käytön mms viestien välityksellä, muttei paikkaa sitä todellista aukkoa, mitä voidaan senkin jälkeen käyttää muuta kautta.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.