Latasitko Pokemon Gon sovelluskaupan ulkopuolelta?

Sovelluskaupan ulkopuolelta sovelluksia älypuhelimeensä latailevat käyttäjät ovat olleet taas vaarassa. Myös useat suomalaiset, jotka latasivat Pokémon Go -hittipelin ennen varsinaista julkaisua, ovat altistuneet QuadRooter-haavoittuvuudelle, joka käyttää neljää turva-aukkoa puhelimen raudassa (piirisarjassa).

Haavoittuvuus jopa miljoonassa laitteessa

Google skannaa kauppaansa otetut sovellukset QuadRooterin varalta. Tietoturvayhtiö Check Point on julkaissut QuadRooter scanner -sovelluksen, joka on saatavilla Google Play -sovelluskaupasta. Check Pointin arvion mukaan haavoittuvuus voi vaikuttaa jopa lähes miljardiin Android-laitteeseen, muun muassa seuraaviin:

 

  • Samsung Galaxy S7 & S7 Edge
  • Sony Xperia Z Ultra
  • Google Nexus 5X, 6 & 6P
  • HTC One M9 & HTC 10
  • LG G4, G5 & V10
  • Motorola Moto X
  • OnePlus One, 2 & 3
  • BlackBerry Priv
  • Blackphone 1 & 2

Suomalainen asiantuntija Petteri Järvinen on puolestaan koonnut blogiinsa listan puhtaista puhelimista. Esimerkiksi Samsung S3 (4g), Samsung S6 ja Samsung S7 eivät ole alttiita QuadRooter-haavoittuvuudelle, mutta hänen mukaansa esimerkiksi vanha LG-G3 on.

Kyseessä on vaarallinen haavoittuvuus, joka mahdollistaa puhelimen tietojen ja hallinnan anastuksen. Haitta-ajurin leviäminen taittunee vasta, kun laitevalmistajat voivat tarjota korjaavan päivityksen ja korjatun ajuripaketin. Ongelmat ovat syvällä.

Pokémon Go -hittipelin pelaajat muistuttavat liikenteessä unissa kävelijöitä, kuten paavi Franciscus on osuvasti verrannut. Iran on tästä syystä kieltänyt hittipelin turvallisuusriskinä. Ylireagointia, ehkä, sillä kuume menee ohi. Silti maltti kannattaa: ohjelmistolataus on syytä aina varmistaa turvalliseksi.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Asiakastarina: Lemmikkihoitola Moppe ja Miiru Oy

29.01.2025 |

”Lemmikit ovat ihmisen parhaita ystäviä ja perheenjäseniä.Tiedämme miten tärkeitä tunnesiteitä lemmikin ja omistajan välille syntyy.” … LUE LISÄÄ…

Miksi sähköposti ei lähde – Yleisimmät ongelmat ja SMTP-asetukset

17.01.2025 |

Sähköposti on olennainen osa yritysviestintää. Jos sähköpostit eivät lähde omalta koneelta, on tilanne usein hyvin … LUE LISÄÄ…

Katsaus Sollertiksen vuoteen 2024

10.01.2025 |

Vuosi on vaihtunut ja kaikki ovat palanneet työn ääreen. Halusin tehdä pienen katsauksen vuoteen 2024 … LUE LISÄÄ…

Hakukoneoptimointi – avain asiakkaiden löytämiseen digitaalisessa ostopolussa

03.01.2025 |

Tiesitkö, että tutkimuksien mukaan asiakkaan digitaalinen ostopolku alkaa useimmiten Googlettamalla? Kyllähän sinä sen varmasti tiesit, … LUE LISÄÄ…

Olemme ulkoistaneet laskutuksemme

27.11.2024 |

Olemme ulkoistaneet laskutuksen hoitamisen BRANG Oy:lle 02.12.2024 alkaen. Huomioithan, että laskulla oleva tilinumero on muuttunut ja suoritukset tulee … LUE LISÄÄ…

3 tapaa tehostaa sesongin markkinointia

22.11.2024 |

Tärkeimpiin sesonkeihin on hyvä valmistautua hyvissä ajoin. Ensimmäinen askel on päivittää markkinoinnin vuosikello. Merkitse vuosikelloon … LUE LISÄÄ…

Woocommerce ohje: Arvonlisäveron asettaminen tai muuttaminen

22.08.2024 |

Alv-prosentin muuttuessa tulee verokanta päivittää verkkokauppoihin. Tässä ohjeessa neuvon askel askeleelta, kuinka asetat tai vaihdat … LUE LISÄÄ…

WordPress-ohje: Opas verkkosivuston päivittämiseen ja hallintaan

23.07.2024 |

WordPress on helppokäyttöinen, monipuolinen ja tehokas julkaisujärjestelmä, joka tarjoaa kaiken tarvitsemasi verkkosivustosi luomiseen, hallintaan ja päivittämiseen. Toteutamme Sollertiksella … LUE LISÄÄ…