Android-sovelluksissa pahoja turvallisuusvajeita
![]() |
Hannoverin Leibniz-yliopiston ja Philipps University of Marburgin tutkijat ovat löytäneet Google Play -kaupasta ladatuista sovelluksista vakavia haavoittuvuuksia. Tutkijat latasivat yli 13 500 suosittua Android-käyttöjärjestelmälle kehitetty sovellusta, joista 8 prosenttia ei läpäissyt tutkijoiden turvallisuustestiä.
Tutkijat loivat koetilanteessa asetelman, jossa langattoman yhteyden ja erityisen hyökkäystyökalun avulla vakoiltiin sovellusten kautta kulkevaa tietoa. Haavoittuvien sovellusten kautta saatiin ongittua muun muassa sisäänkirjautumistietoja nettipankeista, sähköposteista ja sosiaalisen median sivuilta. Sen lisäksi sovellukseen pystyttiin lisäämään koodia, jolloin sen avulla pystyi toteuttamaan hyökkääjän haluamia toimintoja. Myös rahaa onnistuttiin vetämään välistä siirtotapahtumissa käyttäjän huomaamatta.
Tutkijat painottavat, että sovelluskehittäjät tarvitsisivat parempia työkaluja sovellustensa turvallisuuden parantamiseksi. Google ei ole toistaiseksi vielä kommentoinut asiaa.
Lähde: BBC
Keskustelut (3 viestiä)
24.10.2012 klo 15.54
Rekisteröitynyt 17.04.2007
24.10.2012 klo 17.59
Androidko turvaton? Ei voi olla totta! Sehän on LINUX!!
sovellus=käyttis?
24.10.2012 klo 19.56
Kirjoita kommentti