Yhdysvallat varoittaa: Applen iOS:ssä vakava tietoturva-aukko

Manu Pitkänen

Yhdysvallat varoittaa: Applen iOS:ssä vakava tietoturva-aukko
Yhdysvaltain hallinnon Computer Security Readiness Team -tietoturvayksikkö on varoittanut tällä viikolla uutisoidusta iOS-käyttäjiä koskettavasta haavoittuvuudesta.

Tietoturvayhtiö FireEyen löytämän haavoittuvuuden avulla iPhoneen tai iPadiin asennettu sovellus voidaan korvata haittaohjelmalla. Perusskenaariossa iOS-laitteisiin ei pysty asentamaan sovelluksia muuta kuin App Storesta, mutta mikäli käyttäjä hyväksyy kalastelulinkissä tarjotun sovelluslatauksen, saattaa linkin takana oleva haittaohjelma korvata puhelimeen asennetun turvallisen sovelluksen. Tämä on mahdollista mikäli haittaohjelma käyttää samaa niin sanottua bundle indentifier -tunnistetta kuin App Storesta löytyvä sovelluskin.

Haittaohjelmien välttämiseksi iOS-käyttäjien tulee ohittaa epämääräiset sovelluslatausikkunat ja hyväksyä ohjelmalataukset vain App Storessa. FireEye raportoi haavoittuvuudesta jo kesällä, mutta Apple ei ole vieläkään saanut sitä korjattua. Alla olevassa videossa demotaan kuinka haavoittuvuuden mahdollistama masque attack -hyökkäysmenetelmä toimii. Haavoittuvuus koskee käyttöjärjestelmäversioita iOS 7.1.1, 7.1.2, 8.0, 8.1, ja 8.1.1 beta.



Yhdysvaltain hallinto ei varoita tietoturva-aukoista kovin usein. Tänä vuonna se on julkaissut 13 tietoturvahälytystä, joihin kuuluu muun muassa keväällä ilmi tullut Heartbleed-haavoittuvuus, SSL 3.0:ssa havaittu Poodle-haavoittuvuus sekä Windows XP:n ja Windows Server 2003:n tuen päättyminen.



Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Honor X7a – hinta laskenut -40%

Honor X7a
59 € DNA

Alin hinta viikko sitten: 99 €

Motorola Moto E13 – hinta laskenut -34%

Motorola Moto E13
59 € Telia
66 € Power
82 € Teknikproffset

Alin hinta viikko sitten: 89 €

Honor 90 Lite – hinta laskenut -34%

Honor 90 Lite
99 € DNA
169 € Gigantti
189 € Summ

Alin hinta viikko sitten: 149 €

Honor 200 Smart – hinta laskenut -34%

Honor 200 Smart
99 € Elisa
149 € Verkkokauppa.com
149 € Gigantti

Alin hinta viikko sitten: 149 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.