And­roi­din verk­ko­se­lai­mes­ta löytyi vakava tie­to­tur­va-auk­ko

Viestintäviraston Kyberturvallisuuskeskus varoittaa älypuhelimissa ja taulutietokoneissa suositun Android-käyttöjärjestelmän verkkoselaimesta löytyneestä haavoittuvuudesta.

Esimerkiksi Samsungin puhelimissa Android on yleinen käyttöjärjestelmä.
Esimerkiksi Samsungin puhelimissa Android on yleinen käyttöjärjestelmä.
Kuva: Heikki Uusitalo

Viestintäviraston Kyberturvallisuuskeskus varoittaa älypuhelimissa ja taulutietokoneissa suositun Android-käyttöjärjestelmän verkkoselaimesta (AOSP Browser) löytyneestä tietoturvahaavoittuvuudesta.

Haavoittuvuus koskee käyttöjärjestelmiä ennen uusinta 4.4- eli KitKat-versiota.

Haavoittuvuuden avulla hyökkääjän on mahdollista saada haltuunsa käyttäjän selaimen tietoja.

Kyberturvallisuuskeskus kertoo, että tietojen avulla voidaan esimerkiksi päästä käsiksi käyttäjän sähköpostiin tai muihin palveluihin.

Hyökkääjän on mahdollista käyttää haavoittuvuutta hyväksi, kun käyttäjä vierailee selaimella haitallisella sivustolla. Hyökkääjän on mahdollista nähdä avoimina olevien välilehtien sisältö ja saada haltuunsa selaimella vierailtuihin sivustoihin liittyviä tietoja kuten esimerkiksi evästeitä.

Kyberturvallisuuskeskus huomauttaa, että evästeiden avulla voi olla mahdollista kirjautua käyttäjän nimissä kyseisiin palveluihin.

AOSP-selain näkyy käyttöjärjestelmässä nimellä "Browser" tai "Internet" tai "Selain".

Haavoittuvuus ei Kyberturvallisuuskeskuksen mukaan koske käyttäjän jälkikäteen asentamia tai käyttöjärjestelmän mukana tulleita muita selaimia.

Mainos
Kalevan pelit

Pelaa Kalevan digitaalisia pelejä

Aivojumppaa tai rentoa ajanvietettä – löydä suosikkisi klassikoiden ja uutuuksien joukosta.

Aloita pelaaminen
Ilmoita asiavirheestä