Tutkijat havaitsivat – Android-puhelimet jättävät tietoturvapäivityksiä välistä

4
Manu Pitkänen

Tutkijat havaitsivat – Android-puhelimet jättävät tietoturvapäivityksiä välistä
Security Research Labsin tietoturvatutkijat Karsten Nohl ja Jakob Lell ovat tutkineet kahden vuoden ajan Android-puhelimien päivityskäytänteitä ja havainneet jotakin hätkähdyttävää: monet valmistajat väittävät puhelimen ohjelmiston olevan ajan tasalla, vaikka ne jättävät tahallisesti uusimpien tietoturvapäivityksien latauksen kesken.

Pahimmillaan puhelin saattoi jättää välistä kymmeniä tietoturvapäivityksiä ja silti väittää, että ohjelmisto on tietoturvapäivitysten osalta ajantasalla. Tutkijoiden mukaan ilmiö toistui ainakin 1200 puhelinmallin kohdalla. Muun muassa Googlen, Samsungin, HTC:n, Motorolan, ZTE:n ja TCL:n puhelimet toimivat edellä kuvatulla tavalla. Rahakaan ei välttämättä auta, sillä Samsungin ja Sonyn lippulaivapuhelimissakin oli havaittavissa vastaavaa menettelyä.

Tahallisesta huijaamisesta ei ole välttämättä kyse, vaan mitä ilmeisemmin kyse on vain huonoista käytänteistä ja laiskasta suhtautumisesta päivityksiin.

Tutkijat ovat julkaisseet Google Playssä SnoopSnitch-nimisen sovelluksen, jonka avulla voi tarkistaa onko puhelimen tietoturva todella ajantasalla.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

HMD Skyline – hinta laskenut -40%

HMD Skyline
299 € Elisa
399 € Power
399 € DNA

Alin hinta viikko sitten: 499 €

Motorola Moto E13 – hinta laskenut -34%

Motorola Moto E13
59 € Telia
66 € Power
82 € Teknikproffset

Alin hinta viikko sitten: 89 €

Honor 90 Lite – hinta laskenut -34%

Honor 90 Lite
99 € Elisa
99 € DNA
169 € Gigantti

Alin hinta viikko sitten: 149 €

Motorola Edge 50 – hinta laskenut -33%

Motorola Edge 50
399 € Elisa
478 € Proshop
594 € Verkkokauppa.com

Alin hinta viikko sitten: 594 €

Kommentit (4)

G0lden_Kebab
G0lden_Kebab

1

Yllättyineitä ovat seuraavat henkilöt:
1.
2.
3.

Android on reikäjuusto ja halvimpia malleja ei välttämättä päivitetä ollenkaan.
Eihän kukaan ole niin tyhmä, että ostaa perus kuluttuja Android puhelimen saadakseen parhaan mahdollisen tietoturvan, eihän?

Jos olet tietoturvasta kiinnostunut suosittelen aivan eri käyttöjärjestelmää.

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

2

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:

Yllättyineitä ovat seuraavat henkilöt:
1.
2.
3.


En tajunnut uutista, jos siinä tarkotietaan sitä että valmistaja on julkaissut päivityksen laite lataa sen, mutta jättää tahallisesti latauksen kesken. Tästä ole yllättynyt varsinkin jos tämä on jotenkin laajaa.

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:


Eihän kukaan ole niin tyhmä, että ostaa Andoird puhelimen saadakseen parhaan mahdollisen tietoturvan, eihän?

Jos olet tietoturvasta kiinnostunut suosittelen aivan eri käyttöjärjestelmää.


Jos puhut muodossa kukaan, niin tarkoitat varmaan myös työ tai yksityiskäyttöä, niin Android teksti ei takaa turvallisuutta, mutta kyllä se myös niissä turvallisissa esiintyy (jos ns älypuhelimista puhutaan), eli se turvallisuus tulee ihan muista tekijöistä, Androit sana ei sitä myöskään tuhua.


Jos spesiaalia halutaan niin on muitakin vaihtoehtoja, se onko sitten yleisesti saatavilla haluttuun käyttöön ja onko turvallisuus riskit kuinka koeteltuja. Spesiaaliin voi löytyä.

Jos mietit windows pohjaisia, niin niissä kannattaa muistaa että mobiilit on tukijakson ehtoossa, eli niitä käyttävätkin joutuu miettiin vaihtoehtoja, eli ei ole vaihtoehto mihin siirtyä.

Vastaa
jartar
jartar

3

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:


Jos olet tietoturvasta kiinnostunut suosittelen aivan eri käyttöjärjestelmää.


Tietoturvasta oikeasti kiinnostunut ostaa Nokia 8210 mallin. Älypuhelin ja kova tietoturva ei kuulu samaan lauseeseen.

Vastaa
G0lden_Kebab
G0lden_Kebab

4

Lainaus, alkuperäisen viestin kirjoitti jartar:

Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:


Jos olet tietoturvasta kiinnostunut suosittelen aivan eri käyttöjärjestelmää.


Tietoturvasta oikeasti kiinnostunut ostaa Nokia 8210 mallin. Älypuhelin ja kova tietoturva ei kuulu samaan lauseeseen.

Tässä olet aivan oikeassa.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.