Samsungin Galaxy S4:stä löytyi korkean luokan tietoturva-aukko

20
Manu Pitkänen

Samsungin Galaxy S4:stä löytyi korkean luokan tietoturva-aukko
Samsungin Knox-tietoturvaratkaisulla varustetusta Galaxy S4:stä on löytynyt madollisesti vakava tietoturva-aukko, jonka avulla ulkopuolinen voi tarkkailla älypuhelimien salattua viestiliikennettä. On myös mahdollista, että ulkopuolinen pääsee muokkaamaan salattua viestiliikennettä.

Aukon havaitsi aiemmin tässä kuussa israelilaisen Ben-Gurionin yliopiston tutkijat. Samsung on tietoinen ongelmasta, mutta sen mukaan kyse ei ole kovinkaan vakavasta haavoittuvuudesta. Tutkijat taas pitävät sitä vakavimpana mahdollisena haavoittuvuutena. Aukkoa tutkittiin yliopiston tietoturvalaboratoriossa, jota myös Israelin puolustusministeriö hyödyntää aktiivisesti.

Haavoittuvuuden löytyminen on Samsungin kannalta noloa, sillä NSA ja Pentagon tutkivat parhaillaan onko Galaxy S4 -puhelin tarpeeksi turvallinen Yhdysvaltain puolustusministeriön käyttöön. Samsung yrittää puhelimellaan kampittaa turvallisena pidettyä BlackBerryä.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Realme C31 – hinta laskenut -48%

Realme C31
107 € CDON
231 € RDE.FI

Alin hinta viikko sitten: 203 €

Oppo A38 (4G) – hinta laskenut -45%

Oppo A38 (4G)
69 € DNA
99 € Veikon Kone
116 € RDE.FI

Alin hinta viikko sitten: 124 €

Motorola Lenovo ThinkPhone – hinta laskenut -18%

Motorola Lenovo ThinkPhone
519 € Dustin Home
539 € Proshop
557 € RDE.FI

Alin hinta viikko sitten: 633 €

Oppo Reno 7 5G – hinta laskenut -16%

Oppo Reno 7 5G
333 € RDE.FI

Alin hinta viikko sitten: 397 €

Kommentit (20)

Anonyymi käyttäjä
angryman!! @ (vahvistamaton)

1

Aukon havaitsi aiemmin tässä kuussa israelilaisen
Ben-Gurionin yliopiston tutkijat. Samsung on
tietoinen ongelmasta, mutta sen mukaan kyse ei
ole kovinkaan vakavasta haavoittuvuudesta.
Tutkijat taas pitävät sitä vakavimpana mahdollisena
haavoittuvuutena. Aukkoa tutkittiin yliopiston
tietoturvalaboratoriossa, jota myös Israelin
puolustusministeriö hyödyntää aktiivisesti. -Ei helvetti,Samsung!!.Jos ongelmaa on tutkittu ja vakavaksi tietoturvariskiksi luokiteltu,niin...ongelma PITÄÄ "paikata,korjata"!. Piittaamattomuus on näköjään siirtynyt Googlelta-Samsungiin!!.

Vastaa
Anonyymi käyttäjä
BusWiz (vahvistamaton)

2

Juuri tästä syystä yrityspuolella ei oteta Androidia ja Samsungin leluja vakavana vaihtoehtoina.

Vastaa
Boss93
Boss93

5

"Samsungin mukaan kyse ei ole kovinkaan vakavasta haavoittuvuudesta" Haiskahtaisi ainakin omaan nenään NSA:n kikkailemasta haavoittuvuudesta, varsinkin kun kyseinen aukko antaa mahdollisuuden tarkkailla salattua liikennettä...

Vastaa
Anonyymi käyttäjä
Ademeion (vahvistamaton)

7

@ 1:

"-Ei helvetti,Samsung!!.Jos ongelmaa on tutkittu ja vakavaksi tietoturvariskiksi luokiteltu,niin...ongelma PITÄÄ "paikata,korjata"!."

En löytänyt jutusta mitään kohtaa, jossa Samsung millään tavalla ilmaisisi, ettei se olisi korjaamassa ongelmaa ensi tilassa. Puhisevasta kiukustasi päätellen olet kuitenkin tällaisen kohdan löytänyt. Kertoisitko missä se on? Samsungin edustaja kyllä sanoo, että sen mielestä ongelma ei ole niin vakava kuin israelilainen tutkimuslaitos esittää. Suomenkielen taitoinen kuitenkin ymmärtää, että "ei niin vakava kuin..." ei tarkoita samaa kuin "ei vakava".

"Piittaamattomuus on näköjään siirtynyt Googlelta-Samsungiin!!."

Se että Samsung on eri mieltä turva-aukon vakavuuden asteesta sen löytäneen tutkimuslaitoksen kanssa ei todista piittaamattomuudesta. Emme tiedä, kumpi taho on lähempänä oikeaa arviossaan. Piittaamattomuutta olisi se, jos Google todella väittäisi turva-aukon olevan vähemmän vakava kuin se on, ja hidastelisi sen korjaamisessa.

@ 3:

"Enpä ylläty, että tämäkin löytyy juuri tämän valmistajan laitteesta.. Tai Androidista ylipäätään."

Jos yllättyisit uuden vakavan tietoturva-aukon löytymisestä Windows Phonesta tai iOS:stä, niin toivottavasti minkään organisaation tietoturva ei ole vastuullasi.

Vastaa
Anonyymi käyttäjä
Ademeion (vahvistamaton)

8

Pikku korjaus aiempaan kommenttiini: "Piittaamattomuutta olisi se, jos Samsung todella väittäisi..."

Vastaa
Mysticiza
Mysticiza

9

Kyllä yllättyisin. Kyllähän jokaisen on helppo tajuta, että tietoturvaa ajatellen muut mobiilikäyttöjärjestelmät ovat kyllä paljon paremmin tehtyjä.

Vastaa
Anonyymi käyttäjä
angryman!! @ (vahvistamaton)

10

Paitsi että...WP8 älypuhelimien käyttäjämäärä on aika minimaalista (vs. Android ja iOS).

Vastaa
Fiili
Fiili

11

Boss93 @ 25.12.2013 16:36
"Samsungin mukaan kyse ei ole kovinkaan vakavasta haavoittuvuudesta" Haiskahtaisi ainakin omaan nenään NSA:n kikkailemasta haavoittuvuudesta, varsinkin kun kyseinen aukko antaa mahdollisuuden tarkkailla salattua liikennettä..."

Siltähän se vaikuttaa, onhan Etelä-Korea Echelon-järjestelmän "uusjäsen". Todennäköisesti koreanpojjaat väsää Sampan ja LG:n laitteisiin NSA-takaovet kuten tämä ja LG:n taannoinen tv:n nettiliikenne todistavat.

Vastaa
R4ndom1
R4ndom1

12

Tämä aukko ei ole androidissa vaan samsungin ihmeräpellyksissä, kuten otsikkokin kertoo. Todellisuudessa android on yllättävän turvallinen, suuremmalla todennäköisyydellä saat virustutkalliseen windows tietokoneeseen viruksen, mitä suojaamattomaan androidiin.

Vastaa
Anonyymi käyttäjä
Jahaha (vahvistamaton)

14

Taytta paskaa nuo androidivehkeet, tamahan on selva. Ketaan yllata etta tietoturva on yks vitsi kyseisissa laitteissa.

Vastaa
Anonyymi käyttäjä
angryman!! @ (vahvistamaton)

15

@14 Ei Windows käyttöjärjestelmäkään ole PC-tietokoneissakaan tietoturvallinen,joten...mitä suurempi suosio,niin sitä suuremmaksi kasvavat uhat. :/ Täydellisesti suojattua käyttöjärjestelmää ei vielä kukaan ole kehittänyt (muuten kuin sillä,ettei päästä internetin ihmeelliseen maailmaan).

Vastaa
R4ndom1
R4ndom1

16

@14
Miten tännekkin eksyy aina teidänlaisia ihmisiä. Jos Androidin tietoturva on vitsi, on pc Windowsin tietoturva jo tappanut sinut nauruun.

Vastaa
perhana
perhana

17

@12
Jaa missähän mielessä androidia voi kutsua yllättävän turvalliseksi? onko siinä vakiona jokin reaaliaikainen suojausjärjestelmä joka tarkistaa ladatut ja asennettavat sovellukset ja ilmoittaa käyttäjälle jos niistä löytyy jokin haittaohjelmaksi tai virukseksi luokiteltu osa?

Vai tarkistetaanko kaikki sovelluskauppaan pääsevät sovellukset etukäteen tällaisten haittaohjelmien ja virusten varalta?

Vastaa
R4ndom1
R4ndom1

18

@17
Jos verrataan pc windowsiin se on turvallinen. Kun katsot mitä ohjelmia asentelet et saa viruksia, aika pelle saat olla että saat viruksen play-kaupasta.

Vastaa
perhana
perhana

19

@11
Salaliittoteoriassanne on nyt pieni ongelma... nimittäin se että tuo tietoturva-aukko on löydetty Israelilaisessa yliopistossa jonka tietoturvalaboratoriota uutisen mukaan käyttää myös Israelin puolustusministeriö, ja jos USA/NSA vastaisiin salaliittoteorioihin olet lainkaan perehtynyt, tietänyt myös että Israelin ja USA:n yhteistyön kerrotaan olevan hyvin vankkumatonta.

@14
Windowsin tietoturvalle naureskellut Google on saanut kyllä jo todeta sen pilkan kalahtavan omaan nilkkaan... voi sitä ironian määrää kun näitä nykyisiä uutisia haavoittuvuuksista ja tietoturva-aukoista lukee, ja näkee että lähes kaikki aiheeseen liittyvät uutiset koskevat nykyisin jotakin Googleen liittyvää

Vastaa
perhana
perhana

20

@18
No koitappa ajantasalla olevaan pc windowsiin jossa on vaikkapa pelkästään microsoftin oma virusturva toiminnassa ja päivitettynä ladata jokin haittaohjelma tai viruksen sisältävä ohjelmisto... jollet ole itse vakioasetuksia mennyt ronkkimaan niin se melko varmasti varoittaa viruksesta, varoittaako android näin vai antaako vain jonkin ummikolle mitäänsanomattoman listan ohjelman haluamista oikeuksista?

Ja huomaatko ironian myös tuossa lauseessasi "kun katsot mitä ohjelmia asentelet",
vai väitätkö että pc windowsiin hypähtelee niitä viruksia vaikka et mitään ohjelmia tarkemmin katsomatta asentelisikaan? ;-)

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.