Applen iOS:stä löytyi vaarallinen haavoittuvuus – varo tuntemattomia latauslinkkejä

5
Manu Pitkänen

Applen iOS:stä löytyi vaarallinen haavoittuvuus – varo tuntemattomia latauslinkkejä
Tietoturvayhtiö FireEye kertoo löytäneensä Applen mobiililaitteissa käytettävästä iOS-käyttöjärjestelmästä vakavan haavoittuvuuden, jonka avulla voidaan kähveltää uhrin henkilökohtaisia tietoja.

Haavoittuvuutta hyödynnetään rajoitetussa mittakaavassa viime viikolla paljastuneessa WireLurker-haittaohjelmassa, jonka saastuttamia ohjelmia oli ladattu kiinalaisesta OS X -sovelluskaupasta noin 350 000 kertaa.

Haavoittuvuuden avulla hyökkääjä pystyy esimerkiksi turvalliseksi naamioidun latauslinkin avulla korvaamaan App Storesta ladatun sovelluksen saastuneella ohjelmalla, joka päälle päin näyttää alkuperäiseltä sovellukselta. Menetelmän avulla hyökkääjä pääsee käsiksi esimerkiksi kohteen sähköposteihin ja niiden sisältämiin arkaluontoisiin tietoihin. Hyökkäys toimii niin jailbreikatuilla kuin jailbreikkaamattomissa iOS-laitteissa.



Applen kannalta on kiusallista, ettei se ole vieläkään saanut korjattua haavoittuvuutta, vaikka FireEye raportoi siitä jo heinäkuun lopulla. Tietoturva-aukon on todettu löytyvän iOS-versioista iOS 7.1.1, 7.1.2, 8.0, 8.1 ja 8.1.1 beta. Haittaohjelmilta voi kuitenkin välttyä lataamalla sovelluksia vain App Storen kautta.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Honor X7a – hinta laskenut -42%

Honor X7a
69 € DNA
141 € BIGBOX.FI
229 € Elisa

Alin hinta viikko sitten: 119 €

Motorola Moto E14 – hinta laskenut -34%

Motorola Moto E14
79 € Gigantti
79 € Power
119 € Proshop

Alin hinta viikko sitten: 119 €

Samsung Galaxy A14 (4G) – hinta laskenut -33%

Samsung Galaxy A14 (4G)
89 € Power
132 € BIGBOX.FI
153 € CDON

Alin hinta viikko sitten: 132 €

Honor X6a – hinta laskenut -20%

Honor X6a
79 € Power
79 € Elisa
99 € Gigantti

Alin hinta viikko sitten: 99 €

Kommentit (5)

JoniS
JoniS

1

Niin se tilanne vaan alkaa muuttua..tuskin yllättää ketään että näitä alkaa löytyä sitä mukaan lisää kun Apple saa myytyä enemmän ja enemmän laitteita.

Tuskin noihin pop-uppeihin kuitenkaan turhan moni lankeaa jos lasketaan lapset pois listalta.(ei ainakaan pitäisi langeta jos on yhtään perillä nykyhetkestä)

Vastaa
samfin
samfin

2

Ja näillähän sitä viimeistään perille asioista päästään, tarkoitan uutisointia. Vaikka joillekkin voi olla ylivoimaista tämäkin uutinen, kun lempi lelusta puhutaan negatiivisesti.

Mielestäni kaikki uutisointi varsinkin nykypäivänä on hyvästä millä voidaan varoittaa/neuvoa ihmisiä laitteiden oikeanlaisessa käytössä.

Vastaa
mcmopo
mcmopo

3

Tätähän se teettää kun kiinaa lähdetään valloittamaan. Muutenkin niin paljon haittaohjelmia tulee tuolta suunnalta että ei ole ihme että nykyisten kiinanmyyntien takia rupeaa tulemaan tällaisia.

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

4

Lainaus, alkuperäisen viestin kirjoitti JoniS:

Niin se tilanne vaan alkaa muuttua..tuskin yllättää ketään että näitä alkaa löytyä sitä mukaan lisää kun Apple saa myytyä enemmän ja enemmän laitteita.


Julkinen suhtautuminen muuttunut.

Lainaus, alkuperäisen viestin kirjoitti JoniS:


Tuskin noihin pop-uppeihin kuitenkaan turhan moni lankeaa jos lasketaan lapset pois listalta.(ei ainakaan pitäisi langeta jos on yhtään perillä nykyhetkestä)

Uutisen mukaan homma on simppelli.
Muiden lähteiden mukaan ei ilmeisesti itsekseen tule (asennu), eli käyttäjää tarvitaan. Eli tämän takia ei tarvi lopettaa netin käyttöä, kunhan on varovainen.


Eli jossain oli kuvasarja joka kuvaa miten käyttäjälle näkyy, käytännössä selaimessa yksi ponahdus ikkuna johon pitää tökätä hyväksyvästi. teksti siinä voi olla hyvin uskottava ja uskon että tuo "hyvintehtynä" uppoaa helpolla, huomioitava että laite on markkinoitu asiakkaalle turvallisena johon ei voi asentaa kuin Applen hyväksymiä sovelluksia. Ja se että virallisiinkin Applen kaupan sovelluksiin voidaan osoittaa URLilla.

Kuvasarjan mukaan laite ei kysele tai varoittele mitään epäluotetusta lähteestä, kuten älypuhelin käyttäjät on tottuneet jos lähde epäluotettava.

Vastaa
aints
aints

5

Lainaus, alkuperäisen viestin kirjoitti user_org:

Lainaus, alkuperäisen viestin kirjoitti JoniS:

Niin se tilanne vaan alkaa muuttua..tuskin yllättää ketään että näitä alkaa löytyä sitä mukaan lisää kun Apple saa myytyä enemmän ja enemmän laitteita.


Julkinen suhtautuminen muuttunut.

Lainaus, alkuperäisen viestin kirjoitti JoniS:





Eli jossain oli kuvasarja joka kuvaa miten käyttäjälle näkyy, käytännössä selaimessa yksi ponahdus ikkuna johon pitää tökätä hyväksyvästi. teksti siinä voi olla hyvin uskottava ja uskon että tuo "hyvintehtynä" uppoaa helpolla, huomioitava että laite on markkinoitu asiakkaalle turvallisena johon ei voi asentaa kuin Applen hyväksymiä sovelluksia. Ja se että virallisiinkin Applen kaupan sovelluksiin voidaan osoittaa URLilla.

Kuvasarjan mukaan laite ei kysele tai varoittele mitään epäluotetusta lähteestä, kuten älypuhelin käyttäjät on tottuneet jos lähde epäluotettava.





Masqua Attack in action:
link

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.