Googlen paikkaama haavoittuvuus löytyy edelleen useista sovelluksista - mahdollistaa esimerkiksi 2FA-koodin varastamisen

Janne Yli-Korhonen

Googlen paikkaama haavoittuvuus löytyy edelleen useista sovelluksista - mahdollistaa esimerkiksi 2FA-koodin varastamisen
Tietoturvayhtiö Check Point Software Technologies kertoo blogissaan Play Core -kirjaston haavoittuvuudesta, joka löytyy edelleen useista Google Play -kaupan sovelluksista.

Haavoittuvuus mahdollistaa haitallisen koodin syöttämisen sovellukseen, jonka avulla hyökkääjä voi saada haltuunsa käyttäjältä esimerkiksi salasanat, kirjautumistunnukset, sijainnin sekä kaksivaiheiseen tunnistautumiseen vaaditun koodin.

Google paikkasi kyseisen haavoittuvuuden kirjastosta jo keväällä, mutta läheskään kaikki sovelluskehittäjät eivät ole vielä päivittänyt korjattua versiota itse sovellukseen. Check Pointin mukaan syyskuussa 13 prosenttia sovelluksista käytti tätä kirjastoa ja näistä 8 prosenttia käytti edelleen vanhempaa versiota.

Lisäksi syyskuun versiota verrattiin tämän hetken versioon, joka paljasti haavoittuvuuden löytyvän edelleen useista sovelluksista.



Näiden joukkoon kuuluvat muun muassa Viber, Booking, Cisco Teams, Yango Pro, Moovit, Grindr, OKCupid, Edge, Xrecorder ja PowerDirector.

Näistä vain Viber ja Booking ovat päivittäneet sovelluksensa Check Pointin ilmoituksen jälkeen.

Lue myös: Tietoturvayhtiöltä varoitus mobiilikäyttäjille: QR-koodihuijaukset lisääntyneet.


Tilaa Puhelinvertailun uutiskirje!

Lä?hetä?mme noin kerran viikossa uutiskirjeen, joka sisä?ltää?? viikon ajalta t?ärkeimm?t uutisemme.

Tilaamalla uutiskirjeemme hyvä?ksyt s??ääntö?mme ja tietosuojak?äyt?änt?ömme.

Parhaat k?ännykk?ätarjoukset

Xiaomi Poco F7 – hinta laskenut -30%

Xiaomi Poco F7
409 € Proshop
427 € Hobby Hall

Alin hinta viikko sitten: 609 €

Motorola Moto G05 – hinta laskenut -22%

Motorola Moto G05
117 € Hobby Hall
139 € Proshop
149 € Power

Alin hinta viikko sitten: 149 €

Google Pixel 10 Pro – hinta laskenut -21%

Xiaomi 15T Pro – hinta laskenut -19%

Xiaomi 15T Pro
769 € Hobby Hall
849 € Proshop

Alin hinta viikko sitten: 949 €

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Ep?äasialliset viestit voidaan poistaa tai niitä? voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen s?ähkö?postitse, kun ketjuun kirjoitetaan uusi viesti.