Tapahtumat

Kun kirjaudut sisään näet tässä ilmoitukset sinua kiinnostavista asioista.

Kirjaudu sisään

Apple varoittaa: Päivitä puhelin heti "Haavoittuvuuksien hyväksikäyttöä on jo havaittu"

Vierailija
26.07.2023 |

Osa korjauksista liittyy käyttöjärjestelmän ytimeen, kerneliin. Applen tukisivuston mukaan korjaus estää esimerkiksi haavoittuvuuden, jonka avulla ytimen tilaa on saattanut pystyä muokkaamaan.

Applen tiedossa on raportti, jonka mukaan ongelmaa on saatettu aktiivisesti hyödyntää iOS 15.7.1:tä edeltäviä iOS-versioita vastaan, sivusto kuvailee.

urvallisuustutkija Sean Wright kuvasi päivityksen korjaamia ongelmia "melko vakaviksi". Kernelin haavoittuvuudet hän näkee huolestuttavina.

Se on käyttöjärjestelmän ydin, jossa monia turvallisuusominaisuuksia kontrolloidaan. Mahdollisuus ohittaa nämä kontrollit voisi turvallisuuden näkökulmasta olla merkittävä asia.

Haavoittuvuudet voisivat teoriassa merkitä, että hyökkääjä saa koko puhelimen hallintaansa.

Kommentit (4)

Vierailija
1/4 |
26.07.2023 |
Näytä aiemmat lainaukset

Tämmöisten laitteiden ja softien varassa on meidän turvallisuus, jippii

Vierailija
2/4 |
26.07.2023 |
Näytä aiemmat lainaukset

Huolestuttava tietoturvapaljastus TikTokista – sovellus pystyy teoriassa kaappaamaan salasanoja tai luottokorttitietoja

Videopalvelu TikTokista on paljastunut vakava tietoturvauhka. Sovelluksen sisäinen selain mahdollistaa käyttäjän näppäimistön painallusten seuraamisen. 

Tietoturvatutkija Felix Krause on julkaissut raportin, jossa hän yksityiskohtaisesti selventää videopalvelu TikTokista löytämänsä tietoturva-aukon.

Hän kertoo, että käyttäjän avatessa TikTokissa linkin sivustolle, TikTok avaa sivun sovelluksen sisäisessä selaimessa ja syöttää puhelimeen JavaScript-pohjaisen koodin, joka monitoroi käyttäjän näppäimistön painalluksia tai klikkauksia sivustolla.

Sisältö jatkuu mainoksen alla
Sisältö jatkuu mainoksen alla
Vierailija
3/4 |
26.07.2023 |
Näytä aiemmat lainaukset

Myös Meta käyttää epäilyttäviä koodeja

Krause on aiemmin raportoinut myös Metan sovellusten Facebookin ja Instagramin käyttävän vastaavanlaista koodia käyttäjänsä seurantaan. Meta ei ole vastannut yksityiskohtaisesti sille esitettyihin tietoturvakysymyksiin, mutta kommentoi sovellusten sisäisten selainten olevan alalla yleisiä, ja kertoi koodien olevan huolellisesti suunniteltu kunnioittaen käyttäjiensä yksityisyyttä.

Jos jollakin keinoin pystytään rahaa tekemään niin sitähän tehdään.

Vierailija
4/4 |
26.07.2023 |
Näytä aiemmat lainaukset

Pelkkiin kännyköihin ja kotitietokoneisiin perustuva yhteiskunta on ihan paska. Aina pitäisi olla joku vaihtoehto kuten fyysisesti paikalla oleva asiakaspalvelija.

Kirjoita seuraavat numerot peräkkäin: kuusi viisi kaksi