Suosittu Android-sovellus salakuljettaa tekstiviestit Kiinaan

Google
Suosittu Android-sovellus salakuljettaa tekstiviestit Kiinaan
Tietoturvafirma havaitsi epäilyttävän Android-sovelluksen, joka on ladattu mahdollisesti miljoonia kertoja. Sovellus kerää puhelimesta tietoja ja lähettää ne Kiinaan, VentureBeat raportoi.
Tuomas Linnake
29.7.2010 10:37
Kommentit 8

Sanfranciscolainen mobiiliturvaa tarjoava Lookout löysi varsin epäilyttävän taustakuvasovelluksen Android-puhelinten sovelluskaupasta. Yritys kertoi havainnoistaan Las Vegasin Black Hat -tapaamisessa.

Jackeey Wallpaperin kehittämä ilmaissovellus tarjoaa vaihtoehtoisia kuvia näytön taustaksi. Mutta sen lisäksi sovellus kerää puhelimesta muun muassa tekstiviestit, selainhistorian, sim-kortin numeron ja puhepostin salasanan, Lookout listasi VentureBeatin mukaan.

Taustakuvasovellus lähettää tiedot kiinalaisessa omistuksessa olevalle verkkosivulle. Lookout arvioi, että sovellus on ladattu ainakin yli miljoona kertaa, mahdollisesti jopa 4,6 miljoonaa kertaa.

Mitä sovellus
tietää sinusta?

Tapaus antaa vihiä siitä, että mobiilit haittaohjelmat ovat vihdoin löytämässä tehokkaan kasvualustan, kun älypuhelinten sovellusbuumi leviää Applen App Storen ohella muihin kauppapaikkoihin kuten Googlen Android-käyttöjärjestelmälle tarkoitettuun Android Marketiin. App Storen turvallisuus on kyseenalaistettu jo aikaisemmin.

Lookout törmäsi taustakuvasovellukseen suuren App Genome Projectinsa tiimoilta. Siinä yhtiö tarkastelee 300 000 mobiilisovellusta tunnistaakseen uhkia ja selvittääkseen, miten sovellukset kytkeytyvät henkilökohtaisiin tietoihin.

Ensimmäisten tulosten mukaan 29 prosenttia Androidin ilmaissovelluksista pääsee käsiksi käyttäjän sijaintiin, kun taas vielä suurempi osa, 33 prosenttia, Apple iPhonen ilmaissovelluksista pystyy samaan.

Kahdeksan prosenttia maksuttomista Android-sovelluksista pystyy kytkeytymään käyttäjän yhteystietoihin, kun taas iPhonen kohdalla lukema on miltei kaksi kertaa isompi, 14 prosenttia.

47 prosenttia ilmaisista Android-sovelluksista sisältää kolmannen osapuolen koodia, iPhonen kohdalla vain 23 prosenttia.

Android-puhelimet ovat nousseet nopeasti suureen suosioon. Suomalainen tietoturvayhtiö F-Secure esitteli imussa Androidille suunnatun virustorjuntaohjelmiston kesäkuun lopussa.

Lisää Aiheesta
Lue lisääVentureBeatin uutinen  
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Tässä juuri on se syy miksi pitäydyn Apple iPhone puhelimessa. Apple tarkistaa kaikki Appsit ennen Apple Storeen päästämistä.
JKL
Tässä juuri on se syy miksi pitäydyn Apple iPhone puhelimessa. Apple tarkistaa kaikki Appsit ennen Apple Storeen päästämistä.

Tässä juuri syy miksi pitäydyn puhelimissa millä voi vain soittaa ja tekstata.
secure
Tässä juuri on se syy miksi pitäydyn Apple iPhone puhelimessa. Apple tarkistaa kaikki Appsit ennen Apple Storeen päästämistä.

Toisaalta eikös hetki takaperin paljastunut, miten Apple Storeen oli ladattu huuhaa-sovelluksia joiden avulla tehtiin lukuisia luottokorttipetoksia?

Jokainen voi sanoa, että kyllä on tarkistettu ja kaikki on kunnossa - kunnes käry käy.

Mitä tulee puhelimeen ladattavista ohjelmista, niin varmaa on vain se että jos 3. osapuolen ohjelmia asentelee puhelimeensa voi samalla myös saada mukana haittaohjelmia tms. Eli oma maalaisjärki toimii parhaiten myös tässä.

Android myös näyttää ennen asennusta käyttäjälle, mitä ominaisuuksia ko. sovellus käyttää (sms lähetys, gps-tiedot, sähköpostin käyttö) eli jo siitäkin saa jotain osviittaa onko ko. ohjelma turvallinen vai ei.
Realisti
Tässä juuri on se syy miksi pitäydyn Apple iPhone puhelimessa. Apple tarkistaa kaikki Appsit ennen Apple Storeen päästämistä.

"...kuten Googlen Android-käyttöjärjestelmälle tarkoitettuun Android Marketiin. App Storen turvallisuus on kyseenalaistettu jo aikaisemmin http://www.itviikko.fi/page.php?page_id=7&news_id=20109101."

Onnea valitsemallesi tielle...
Steve Flobs
Huono 2
Android kyllä varoittaa ladatessa, mitä sovellus tekee. Käyttäjäthän ovat itse hyväksyneet sen.
 
Huono 0
Onko kenelläkään tietoa, että mistä sovelluksesta on kyse. Itse omistan nimit. HTC Legend -puhelimen, joka toimii Android-käyttiksellä. Olis mukava tietää tuon sovelluksen nimi ettei tule vahingossa sitä ladattua.
juupa juu...
Huono 2
Mitä tulee puhelimeen ladattavista ohjelmista, niin varmaa on vain se että jos 3. osapuolen ohjelmia asentelee puhelimeensa voi samalla myös saada mukana haittaohjelmia tms. Eli oma maalaisjärki toimii parhaiten myös tässä.
Lähes kaikki ladattavat sovellukset ovat 3. osapuolen tekemiä. Vaikka asennuksen yhteydessä kerrotaan jotain sms, gsm tai sähköpostin käytöstä, niin kuinka moni oikeasti arvioi näitä? Varsinkin, kun sovellus on ladattu miljoonia kertoja? Veikkaan, että harvapa epäilee sen olevan vaarallinen, näyttäähän se niitä taustakuvia, kuten pitikin.

Se, että joku kiinalainen saa viestit, yhteystiedot yms. jonkun puhelimesta on tietenkin mainiota. Samat tiedot kun on nyt metsästetty myös suoraan Facebookista (kts. Tutkija julkaisi sadan miljoonan Facebook-käyttäjän tiedot)
Jukka
Huono 0
Käytän Androidia juuri siksi että jos ilmainen ja paljon ladattu ohjelma joka on saanut hyvät arviot tunnetulla Android-sovellusten tarjoajalla, vastoin odotuksia sisältää haittaohjelman, ilmaiseksi imuroitu Lookout todennäköisesti paljastaa sen. Samaisesta Lookoutista voi seurata puhelimen sijaintia...puolen kilometrin tarkkuus tosin ei riitä muuhun kuin sen toteamiseen että sinne meni. Lisäksi tuolla sovelluksella voi pistää puhelimen kiljumaan. Tiedostoja se ei taida poistaa mutta kun puhelimessani on koodilla varustettu näppäinlukko ja sim-lukko niin kyllä varkaan elämä on kurjaa.
sovellus on tähänkin
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

@450-verkko vaihtaa tekniikkaa ja vetäjää

Lehtikuva

Verkko-operaattori Datame siirtyy @450-verkossa cdma-2000-tekniikkaan. Uusi verkkotekniikka tuo asiakkaille mobiilipuhelut.

Nokia kutsuu lataamaan Bellen

Nokia

Nokia aloitti viimein Belle-käyttöjärjestelmän jakelun joihinkin Symbian-malleihinsa.

Äidit raivostuivat Facebookille imetyskuvista

Ruutukaappaus

Monet äidit ovat käärmeissään Facebookille siitä, että lapsen imettämiskuvia poistetaan palvelusta ja tilejä suljetaan. Naiset osoittavat mieltään järjestämällä imetysprotesteja Facebookin toimistojen ulkopuolella.

 
Dilbert – 8.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949