Googlen paikkaama haavoittuvuus löytyy edelleen useista sovelluksista - mahdollistaa esimerkiksi 2FA-koodin varastamisen

Janne Yli-Korhonen

Googlen paikkaama haavoittuvuus löytyy edelleen useista sovelluksista - mahdollistaa esimerkiksi 2FA-koodin varastamisen
Tietoturvayhtiö Check Point Software Technologies kertoo blogissaan Play Core -kirjaston haavoittuvuudesta, joka löytyy edelleen useista Google Play -kaupan sovelluksista.

Haavoittuvuus mahdollistaa haitallisen koodin syöttämisen sovellukseen, jonka avulla hyökkääjä voi saada haltuunsa käyttäjältä esimerkiksi salasanat, kirjautumistunnukset, sijainnin sekä kaksivaiheiseen tunnistautumiseen vaaditun koodin.

Google paikkasi kyseisen haavoittuvuuden kirjastosta jo keväällä, mutta läheskään kaikki sovelluskehittäjät eivät ole vielä päivittänyt korjattua versiota itse sovellukseen. Check Pointin mukaan syyskuussa 13 prosenttia sovelluksista käytti tätä kirjastoa ja näistä 8 prosenttia käytti edelleen vanhempaa versiota.

Lisäksi syyskuun versiota verrattiin tämän hetken versioon, joka paljasti haavoittuvuuden löytyvän edelleen useista sovelluksista.



Näiden joukkoon kuuluvat muun muassa Viber, Booking, Cisco Teams, Yango Pro, Moovit, Grindr, OKCupid, Edge, Xrecorder ja PowerDirector.

Näistä vain Viber ja Booking ovat päivittäneet sovelluksensa Check Pointin ilmoituksen jälkeen.

Lue myös: Tietoturvayhtiöltä varoitus mobiilikäyttäjille: QR-koodihuijaukset lisääntyneet.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Xiaomi 15T – hinta laskenut -31%

Xiaomi 15T
480 € Hobby Hall
649 € Proshop
709 € Hobby Hall

Alin hinta viikko sitten: 699 €

Motorola Moto G17 – hinta laskenut -24%

Samsung Galaxy Z Flip6 – hinta laskenut -22%

Samsung Galaxy Z Flip6
978 € Hobby Hall
1259 € Power
1389 € Proshop

Alin hinta viikko sitten: 1259 €

Motorola Moto G56 – hinta laskenut -19%

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.