Erittäin suositusta Android-sovelluksesta löytyi kammottava tietoturva-aukko

1
Manu Pitkänen

Erittäin suositusta Android-sovelluksesta löytyi kammottava tietoturva-aukko
Mobiililaitteiden hankalat tai puutteelliset tiedostonhallintaohjelmistot ovat ajaneet ihmisiä kolmannen osapuolen tarjoamiin sovelluksiin. Ainakin ES File Explorer File Manager -niminen Android-sovellus on hyötynyt tästä, koska sille on kertynyt Google Playn mukaan yli 100 miljoonaa latausta ja sovelluksen kehittäjän mukaan käyttäjiä on tosiaan yli 500 miljoonaa kappaletta.

Tietoturvatutkija Baptiste Robert on kuitenkin osoittanut, että yksinkertainen ja helppokäyttöinen tiedostonhallintasovellus on tietoturvan näkökulmasta hirvittävä sovellus. Ohjelman taustalla toimii nimittäin palvelinohjelmisto, jonka sisältämien ohjelmointivirheiden takia hyökkääjällä on mahdollisuus päästä käsiksi laitteessa oleviin tiedostoihin.

Robertin mukaan kaikilla samassa lähiverkossa olevilla laitteilla on tiedostonhallintasovelluksen kautta pääsy laitteeseen tallennettuihin tiedostoihin. Hän osoitti tämän teoreettisen mahdollisuuden olevan käytännössäkin mahdollista itse kirjoitetun skriptin avulla.



Jos siis olet asentanut sovelluksen ja haluat pitää tietoturvastasi hyvää huolta, on ES File Explorer File Manager -sovelluksen poistaminen puhelimesta suositeltavaa.


Tilaa Puhelinvertailun uutiskirje!

Lä?hetä?mme noin kerran viikossa uutiskirjeen, joka sisä?ltää?? viikon ajalta t?ärkeimm?t uutisemme.

Tilaamalla uutiskirjeemme hyvä?ksyt s??ääntö?mme ja tietosuojak?äyt?änt?ömme.

Parhaat k?ännykk?ätarjoukset

Xiaomi Poco F7 – hinta laskenut -30%

Xiaomi Poco F7
409 € Proshop
427 € Hobby Hall

Alin hinta viikko sitten: 609 €

Xiaomi 15T – hinta laskenut -28%

Xiaomi 15T
500 € Hobby Hall
649 € Proshop

Alin hinta viikko sitten: 699 €

Motorola Moto G05 – hinta laskenut -22%

Motorola Moto G05
117 € Hobby Hall
139 € Proshop
149 € Power

Alin hinta viikko sitten: 149 €

Google Pixel 10 Pro – hinta laskenut -21%

Kommentit (1)

jkij
jkij

1

Jos joku urpo käyttää tälläisiä sovelluksia avoimissa/julkisissa verkoissa ni oma moka.
Turha pelätä suojatussa kotiverkossa.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Ep?äasialliset viestit voidaan poistaa tai niitä? voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen s?ähkö?postitse, kun ketjuun kirjoitetaan uusi viesti.