Lähes kaikki Android-mallit vuotavat Google-palveluiden tunnuksia

8
Teemu Laitila

Lähes kaikki Android-mallit vuotavat Google-palveluiden tunnuksia
Lähes kaikki Googlen Android-käyttöjärjestelmää käyttävät puhelinmallit ovat haavoittuvaisia hyökkäykselle, joka antaa hyökkääjälle pääsyn laitteilla käytettyihin Googlen palveluihin. Asista kertovan The Registerin mukaan vaarassa ovat kaikki tiedot, jotka puhelin synkronoi Googlen pilvipalveluiden kanssa kuten kalenteri, yhteystiedot sekä muu luottamuksellinen data.

Haavoittuvuus koskee kaikkia Android-versioita aina 2.3.3 versioon asti. Ongelma on korjattu uusimmassa 2.3.4 versiossa. Koska vasta noin 1 prosentti Android-laitteista on päivitetty uusimpaan versioonsa, ongelma koskettaa 99 prosenttia koko laitekannasta. Asiaa tutkineen saksalaisen Ulmin yliopiston mukaan ongelman aiheuttaa käyttäjän tunnistamiseen käytetyn ClientLogin-protokollan puutteellinen toteutus.

Käyttäjän tunnistauduttua esimerkiksi Googlen kalenteriin synkronointia varten, sovellus hakee verkosta tunnistetiedoston, joka lähetetään verkon yli selväkielisenä. Tunnistetieto on voimassa 14 päivää ja sen avulla hyökkääjä voi palveluissa väärentää henkilöllisyytensä. Hyökkäys voidaan toteuttaa vain laitteiden ollessa kytkettynä avoimiin salaamattomiin verkkoihin, kuten julkisiin wlan-verkkoihin.



Uutinen ei ole omiaan vahvistamaan Androidin uskottavuutta esimerkiksi yrityskäyttöön soveltuvana alustana. Vaikka Google on jo korjannut ongelman älypuhelimille tarkoitetun Androidin uusimmassa versiossa, operaattoreiden ja laitevalmistajien omien päivitysten hitaus altistaa käyttäjät ongelmille vielä pitkään.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Motorola razr 50 Ultra – hinta laskenut -43%

Motorola razr 50 Ultra
684 € CDON
1199 € Verkkokauppa.com
1199 € Proshop

Alin hinta viikko sitten: 1199 €

Samsung Galaxy S24+ – hinta laskenut -31%

Samsung Galaxy S24+
595 € CDON
951 € Hobby Hall
1199 € Proshop

Alin hinta viikko sitten: 866 €

Motorola Moto G06 Power – hinta laskenut -30%

Motorola Moto G06 Power
116 € CDON
189 € Gigantti
189 € Lenovo

Alin hinta viikko sitten: 165 €

Nothing Phone (2a) – hinta laskenut -27%

Nothing Phone (2a)
261 € CDON
359 € Proshop
360 € Verkkokauppa.com

Alin hinta viikko sitten: 359 €

Kommentit (8)

OILgame
OILgame

1

1@ Lähdekoodit on ollut jo hyvän aikaa virallisesti jaossa. Itselläkin ollut tuo 2.3.4 jo reilun viikon n900:sessa :)

Vastaa
SJK
SJK

3

Ilmeisesti tässä CyanogenMod 7.0.3:ssa tämä haavoittuvuus on jo korjattu, vaikka tuo pohjautuu Android 2.3.3:n. Changelogi nimittäin kertoo, että vakava haavoittuvuus on korjattu.

Vastaa
syrtek66
syrtek66

8

en ymmärrä miksen saa synkronoitua omia tietoja esim oman kotipalvelimeeni. Itse käytän symbaria mutta ongelma koskee kaikkia. Kaikki hyväksyy sen mutisematta että omat tiedot siirretään jonnekin pilveen ja jossa sitten kaikki pääsee tutkimaan jos haluaa.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.