Google on kehittänyt korjauksen viime viikolla uutisoituun laajasti lähes kaikkia Android-laitteita koskeneeseen tietoturvaongelmaan.
Vaikka Google on valmistellut jo korjauksen, saapuu se Android-laitteisiin vasta valmistajien suorittamien päivitysten myötä. Toistaiseksi ainoastaan Samsungin on raportoitu korjaavan ongelmaa päivityksillä. ”Vahvistan korjauksen toimitetun kumppaneillemme, jotkut valmistajat, kuten Samsung, toimittavat jo korjauksia Android-laitteisiinsa”, kertoi Googlen Android-viestinnästä vastaava Gina Scigliano ZDNetille.
Bluebox Securityn paljastama tietoturva-aukko kietoutui Androidin sovelluspakettien varmentamiseen. Tavallisesti Androidilla sovellukset sisältävät kryptografisen avaimen, jonka perusteella voidaan varmistaa, ettei sovellukseen ole tehty muutoksia sen hyväksymisen jälkeen. Bluebox on kuitenkin löytänyt tavan, jolla sovelluspaketteja voidaan muuttaa niin, että kryptografinen avain pysyy alkuperäisenä ja näin muutokset eivät käy ilmi käyttöjärjestelmälle tai käyttäjällekään. Lisätietoa haavoittuvuuden kuvauksesta löytyy Blueboxin blogista.
MAINOS (ARTIKKELI JATKUU ALLA)
Aukkoa hyödyntämällä hyökkääjä voi saada haltuunsa koko puhelimen sisällön ja hallitsemaan puhelimen toimintoja, esimerkiksi soittamaan puheluja tai lähettämään viestejä maksullisiin numeroihin.
Annettujen tietojen mukaan haavoittuvuus koskee kaikkia Android-laitteita aina versiosta 1.6 alkaen, eli ilmoitetusti 99 prosenttia kaikista Android-laitteista. Aiemmin ainakin Galaxy S4:n kerrottiin jo korjauksen ansiosta olleen immuuni ongelmalle. Toistaiseksi Bluebox on suositellut Android-laitteiden käyttäjiä olemaan tarkkana asentamiensa sovelluksien julkaisijoiden suhteen ja välttää sovellusten asentamista muualta kuin Googlen Play-kaupasta.
Googlelta annettujen tietojen mukaan haavoittuvuuden hyväksikäyttötapauksia ei ole vielä toistaiseksi havaittu.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »