Androidin vakavaa haavoittuvuutta hyödyntävä haittakoodi on julkaistu

3
Manu Pitkänen

Androidin vakavaa haavoittuvuutta hyödyntävä haittakoodi on julkaistu
Heinäkuussa julkistettu Stagefright-haavoittuvuus kouraisi Androidin tietoturvaa syvältä, sillä kyseilelle aukolle haavoittuvia laitteita on arvioiden mukaan lähes miljardi kappaletta.

Google paikkasi aukon nopeasti. Se ei kuitenkaan riittänyt, vaan Googlella ryhdyttiin järeämpii toimenpiteisiin Androidin tietoturvan varmistamiseksi. Näihin toimenpiteisiin kuuluu Windows-tyyliset kuukausittaiset tietoturvapäivitykset, joihin laitevalmistajat voivat halutessaan ottaa mukaan. Tähän mennessä ainakin Samsung, LG ja Sony ovat ilmoittaneet olevansa mukana.

Stagefright-haavoittuvuuden löytänyt tietoturvayhtiö Zimperiumin Joshua Drake esitteli haavoittuvuutta aiemmin Black Hat -konferenssissa, mutta nyt hän on julkaissut siitä hyödyntävän haittakoodiesimerkin. Haittakoodi julkaistiin testaustarkoitukseen.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Oppo A40 – hinta laskenut -40%

Oppo A40
59 € DNA
79 € Power
99 € Elisa

Alin hinta viikko sitten: 99 €

Oppo A18 – hinta laskenut -38%

Oppo A18
49 € DNA
79 € Elisa
129 € Veikon Kone

Alin hinta viikko sitten: 79 €

Samsung Galaxy A15 (5G) – hinta laskenut -35%

Sony Xperia 1 VI – hinta laskenut -29%

Sony Xperia 1 VI
999 € Elisa
1399 € Power
1399 € DNA

Alin hinta viikko sitten: 1399 €

Kommentit (3)

eklu
eklu

1

Otin käyttöön vanhan Anroid puhelinen eikä yhtään päivitystä saatavilla. Puhelin on ajan tasalla ?

Vastaa
Anonyymi käyttäjä
user@org (vahvistamaton)

2

Lainaus, alkuperäisen viestin kirjoitti eklu:

Otin käyttöön vanhan Anroid puhelinen eikä yhtään päivitystä saatavilla. Puhelin on ajan tasalla ?

Ajantasalla siinä mielessä että EHKÄ mallin tuorein päivitys sisällä (päivitys tavatkin voi vaihdella). Mutta jos et ole sitä pitkään aikaan päivittänyt, niin ei ole uutisen tuoreimpia tietoturva päivityksiä.

Kentällä on paljon enemmän kuin tuhansia eri malleja Android pohjaisia luureja, vain murto-osa on jossain määrin aktiviisesti tuettuja päivitysten suhteen, toinen ääripää on mallit joihin ei ole julkaisun jälkeen koskaan päivitystä jaettu, eikä osaan todennäköisesti tulla koskaan jakamaan.

Vastaa
WereCatf
WereCatf

3

Lainaus, alkuperäisen viestin kirjoitti eklu:

Otin käyttöön vanhan Anroid puhelinen eikä yhtään päivitystä saatavilla. Puhelin on ajan tasalla ?

Jos kyseessä ei oo Nexus - puhelin, niin se on ihan sen puhelimen valmistajasta kiinni julkaseeko ne ikinä päivitystä vai ei. Todennäkösimmin vastaus on "ei."

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.