Sivu 1 2:sta 12 ViimeinenViimeinen
Tulokset 1:stä 20:een 31:sta

Viestiketju: Android ja tietoturva

  1. #1

    Liittynyt
    18.6.2002
    Sijainti
    Helsinki
    Viestit
    626
    Suositeltu
    0
    Toripalaute
    0

    Android ja tietoturva

    Milläs tasolla Androidin tietoturva on noin yleisesti? Käsittääkseni marketin sovelluksia ei liiaksi valvota joten haittaohjelmia helppo jakaa?

    Tämä tuli mieleen siitä, että minulla on ollut Gmail tili vuodesta 2006. Androidia aloin käyttämään 17.9. ja 19.9 Gmail tiliäni käytettiin eilen Etelä Koreasta. Joko hassu yhteensattuma tai sitten jokin sovellus vuotaa käyttäjätietoja puhelimesta.
    Viimeksi muokannut: Mika; 20.9.10 klo 10:52. Syy: typo
    Samsung Galaxy S / iPhone 3G / Saunalahti



  2. #2

    Liittynyt
    17.6.2010
    Viestit
    474
    Suositeltu
    4
    Toripalaute
    0
    Uudempien ja harvinaisempien softien kanssa kannattaa olla tarkkana jos ne haluaa liikaa oikeuksia asennuksessa. Ja jos lataa suoraan netistä .apk niin isompi riski.

    Moninkertaisesti todennäköisempää että sun tili on vuotanut joltain koneelta

  3. #3
    Wanha:n avatar
    Liittynyt
    9.9.2010
    Ikä
    32
    Viestit
    864
    Suositeltu
    92
    Toripalaute
    5 (100%)
    Quote Alunperin lähettänyt kratos Katso viesti
    Moninkertaisesti todennäköisempää että sun tili on vuotanut joltain koneelta
    Meinaat että neljä vuotta olis mennyt ongelmitta ja sitten pari päivää androidin hankkimisen jälkeen yht'äkkiä koneet vuotaa? Mun mielestä kyllä vähän turhan epäilyttävää pelkäksi yhteensattumaksi..
    Ex- hilirimpsis & Mr.Tyson

    Käytössä: Nokia Lumia 800 Cyan

  4. #4
    MGM
    MGM ei ole paikalla

    Liittynyt
    17.11.2008
    Sijainti
    Turku
    Ikä
    31
    Viestit
    8 973
    Suositeltu
    137
    Toripalaute
    5 (100%)
    Quote Alunperin lähettänyt Mika Katso viesti
    Milläs tasolla Androidin tietoturva on noin yleisesti? Käsittääkseni marketin sovelluksia ei liiaksi valvota joten haittaohjelmia helppo jakaa?

    Tämä tuli mieleen siitä, että minulla on ollut Gmail tili vuodesta 2006. Androidia aloin käyttämään 17.9. ja 19.9 Gmail tiliäni käytettiin eilen Etelä Koreasta. Joko hassu yhteensattuma tai sitten jokin sovellus vuotaa käyttäjätietoja puhelimesta.
    Onks sulla puhelimessa esim. Lookout tms. tietoturva ohjelma? Lookout on ilmainen marketista ja ihan käypä ohjelma.

  5. #5
    Vuoden foorumilainen 06/05/03
    Liittynyt
    21.6.2002
    Viestit
    37 762
    Suositeltu
    64
    Toripalaute
    0
    Quote Alunperin lähettänyt kratos Katso viesti
    Moninkertaisesti todennäköisempää että sun tili on vuotanut joltain koneelta
    Meinaat että itse luuri on vuotanut ?

    Quote Alunperin lähettänyt Mika Katso viesti
    Gmail tiliäni käytettiin eilen Etelä Koreasta. Joko hassu yhteensattuma tai sitten jokin sovellus vuotaa käyttäjätietoja puhelimesta.
    Mistä tämän käytön tiedät ? jos tarkempaa tietoa, niin se voi auttaa syyn lähteille.

    Ensinnä tulee mieleen aivan mutuna että sinulla erään Korealaisen toimijan laite jonka palveluun olet Gmail tiedot syöttänyt ja jonka palvelun kautta on yhteyttä muodostettu tai sitten jonkinkin itsenäisen korealaisen palvelun kautta..
    Käyttänyt/käyttää useita puhelinmerkkejä / operaattoreita. N ja S myönteinen

  6. #6

    Liittynyt
    17.6.2010
    Viestit
    474
    Suositeltu
    4
    Toripalaute
    0
    Quote Alunperin lähettänyt Wanha Katso viesti
    Meinaat että neljä vuotta olis mennyt ongelmitta ja sitten pari päivää androidin hankkimisen jälkeen yht'äkkiä koneet vuotaa? Mun mielestä kyllä vähän turhan epäilyttävää pelkäksi yhteensattumaksi..
    No esim. Flash Player on täynnä reikiä tällä hetkellä ja korjauksia ei ole jaossa. Ja ei se vaadi kuin kerran loggautumisen joltain saastuneelta koneelta.

  7. #7

    Liittynyt
    18.6.2002
    Sijainti
    Helsinki
    Viestit
    626
    Suositeltu
    0
    Toripalaute
    0
    Quote Alunperin lähettänyt sovelias Katso viesti
    Mistä tämän käytön tiedät ? jos tarkempaa tietoa, niin se voi auttaa syyn lähteille.

    Ensinnä tulee mieleen aivan mutuna että sinulla erään Korealaisen toimijan laite jonka palveluun olet Gmail tiedot syöttänyt ja jonka palvelun kautta on yhteyttä muodostettu tai sitten jonkinkin itsenäisen korealaisen palvelun kautta..
    Gmail osaa ilmoittaa epäilyttävästä toiminnasta tilillä. Käynti on tapahtunut "Etelä-Korea (nic.co.kr:210.127.253.15)" kautta ja samalla käyttänyt tiliä spämmi viestien lähettämiseen.

    Toki voi olla mahdollista, että tietokoneillani ei olisi tietoturva kunnossa. Tämä tarkoittaisi sitä, että F-Secure ei toimisi luotettavasti jota hieman epäilen. Laitteena tosiaan on Etelä-Korealaisen valmistajan Samsung Galaxy S.
    Samsung Galaxy S / iPhone 3G / Saunalahti

  8. #8
    Vuoden foorumilainen 06/05/03
    Liittynyt
    21.6.2002
    Viestit
    37 762
    Suositeltu
    64
    Toripalaute
    0
    Quote Alunperin lähettänyt Mika Katso viesti
    Gmail osaa ilmoittaa epäilyttävästä toiminnasta tilillä. Käynti on tapahtunut "Etelä-Korea (nic.co.kr:210.127.253.15)" kautta ja samalla käyttänyt tiliä spämmi viestien lähettämiseen.
    Ok.

    Quote Alunperin lähettänyt Mika Katso viesti
    Toki voi olla mahdollista, että tietokoneillani ei olisi tietoturva kunnossa. Tämä tarkoittaisi sitä, että F-Secure ei toimisi luotettavasti jota hieman epäilen. .
    Mihin kaikkialle ole gmail tunnuksisasi laittanut ? puhelimesi sähköpostiohjelmaan, entä muualle ?

    Tietokoneellasi jossain emailohjelmassa ? jossa käytät salattuja yhteyksiä, joihin vaikea muiden softien päästä .

    Käytätkö gmailia www selaimella ? Onko salasana vahva ja sellainen ettei sitä tai sen runko ole muualla käytetty.

    Luurin softa ilmeisesti ihan vakio ja sinne et ole turhia rojuja asennellut tai sillä jotain proxypalvelinta käyttänyt. (anonyymi palvelua jne)

    Jos kuvitellaan ettei tunnustasi ole kaapattu, vaan jokin softa/palvelu on sitä käyttänyt enemmän tai vähemmän suostumuksellasi tiedon lähettämiseen... jos esim käytät gmail tunnuksilla muutakin kuin gmailia, vhat, karttoja, kalenteria jne.

    Salasanan olet tuon jälkeen varmaan vaihtanut.
    Viimeksi muokannut: sovelias; 20.9.10 klo 12:01.
    Käyttänyt/käyttää useita puhelinmerkkejä / operaattoreita. N ja S myönteinen

  9. #9

    Liittynyt
    3.7.2010
    Viestit
    818
    Suositeltu
    18
    Toripalaute
    0
    Vaikka tietysti kaikki on mahdollista, niin epäilen kyllä vahvasti että tässä(-kin) tapauksessa voi katsella peiliin niinkuin suurimmassa osassa tietoturvaongelmia. Sanoisin, että erittäin paljon todennäköisempää on, että sun salasanat on pöllitty jostain koneelta, netistä jostain foorumilta, joka on häkätty, jos on samoja salasanoja ja tunnuksia jne, kuin luurilta.

  10. #10

    Liittynyt
    18.6.2002
    Sijainti
    Helsinki
    Viestit
    626
    Suositeltu
    0
    Toripalaute
    0
    Quote Alunperin lähettänyt sovelias Katso viesti
    Ok.

    Mihin kaikkialle ole gmail tunnuksisasi laittanut ? puhelimesi sähköpostiohjelmaan, entä muualle ?

    Tietokoneellasi jossain emailohjelmassa ? jossa käytät salattuja yhteyksiä, joihin vaikea muiden softien päästä .

    Käytätkö gmailia www selaimella ? Onko salasana vahva ja sellainen ettei sitä tai sen runko ole muualla käytetty.

    Luurin softa ilmeisesti ihan vakio ja sinne et ole turhia rojuja asennellut tai sillä jotain proxypalvelinta käyttänyt. (anonyymi palvelua jne)

    Jos kuvitellaan ettei tunnustasi ole kaapattu, vaan jokin softa/palvelu on sitä käyttänyt enemmän tai vähemmän suostumuksellasi tiedon lähettämiseen... jos esim käytät gmail tunnuksilla muutakin kuin gmailia, vhat, karttoja, kalenteria jne.

    Salasanan olet tuon jälkeen varmaan vaihtanut.
    Gmail tunnus on sama kuni Google account tunnus jota monikin sovellus käyttää.

    Laitoin tosiaan eilen custom firmwaren (http://forum.xda-developers.com/showthread.php?t=783596), mutta tietomurto tapahtui ennen tätä. Voihan se olla, että esim rootti softassa oli jokin haittaohjelma tai sitten ei (sovellusta kuitenkin ladattu huomattava määrä ja hyvin arvosteluin http://www.appbrain.com/app/com.rc.QuickFixLagFix).

    Salasana on vaihdettu.

    Quote Alunperin lähettänyt Streamer76 Katso viesti
    Vaikka tietysti kaikki on mahdollista, niin epäilen kyllä vahvasti että tässä(-kin) tapauksessa voi katsella peiliin niinkuin suurimmassa osassa tietoturvaongelmia. Sanoisin, että erittäin paljon todennäköisempää on, että sun salasanat on pöllitty jostain koneelta, netistä jostain foorumilta, joka on häkätty, jos on samoja salasanoja ja tunnuksia jne, kuin luurilta.
    Voi olla mahdollista, ajoitus vain häiritsee. Noista sinun vaihtoehdistasi todennäköisin on tuo, että jonkin foorumin tietoturva on pettänyt ja olen saattanut käytttää samaa salasanaa foorumilla kuin mitä Gmailissa.
    Samsung Galaxy S / iPhone 3G / Saunalahti

  11. #11
    Vuoden foorumilainen 06/05/03
    Liittynyt
    21.6.2002
    Viestit
    37 762
    Suositeltu
    64
    Toripalaute
    0
    Quote Alunperin lähettänyt Mika Katso viesti
    Noista sinun vaihtoehdistasi todennäköisin on tuo, että jonkin foorumin tietoturva on pettänyt ja olen saattanut käytttää samaa salasanaa foorumilla kuin mitä Gmailissa.
    Jos sinne tänne on rekisteröitynyt, niin joidenkin foorumien ominaisuuksiin voi kuulua salasanojen monipuolinen käyttö.

    Perus turvaa voi yrittää lisätä jo ei ennestään ..
    Onko useampia selain käytössä ja onko ne kuinka tiukaisi säädetty, vai mennääkö vakio asetuksilla. Kirjaudutko eri sivuille salatun yhteyden kautta, vai salaamattoman (esim tämämn foorumin https yhteys ei tuettu), onko javascripti, sun muut lisäkkeet estety oletuksena, liitteet (pdf sun muut) tallentaan, eikä avata selaimessa.

    Toisella selaimella vo sitten tehdä vain vakavat ja turvalliset asiat, ei foorumien ja uutisivustojen lukua.

    Gmail tunnus on sama kuni Google account tunnus jota monikin sovellus käyttää.
    Jos käyttät muita Googlen palveluita jotka eivät niin tärkeitä, niin voisi miettiä että niille eri tunnus.

    mailin luit ilmeisesti email ohjelmalla, etkä selaimella ? google taitaa vaatia emalissa (IMAP, POP3) salttua yhteyttä.
    Viimeksi muokannut: sovelias; 20.9.10 klo 13:10.
    Käyttänyt/käyttää useita puhelinmerkkejä / operaattoreita. N ja S myönteinen

  12. #12

    Liittynyt
    18.6.2002
    Sijainti
    Helsinki
    Viestit
    626
    Suositeltu
    0
    Toripalaute
    0
    Toki on mahdollista. Androidissa epäilyttää alustan avoimuus,kontrollin ja validoinnin puute. Mikä taas toimii kohtalaisen hyvin Applen iOs:ssa ja AppStoressa.
    Viimeksi muokannut: Mika; 20.9.10 klo 13:14.
    Samsung Galaxy S / iPhone 3G / Saunalahti

  13. #13
    Vuoden foorumilainen 06/05/03
    Liittynyt
    21.6.2002
    Viestit
    37 762
    Suositeltu
    64
    Toripalaute
    0
    Quote Alunperin lähettänyt Mika Katso viesti
    Toki on mahdollista. Androidissa epäilyttää alustan avoimuus,kontrollin ja validoinnin puute. Mikä taas toimii kohtalaisen hyvin Applen iOs:ssa.
    Sovelluskaupan kontrolli erilainen ja tiukempi,ja rajoitukset estää tekemästä tiettyjäasioita, mutta en sanoisi että iPhone turvallisempi olisi, vankilapako onnistuu selaimella.
    Käyttänyt/käyttää useita puhelinmerkkejä / operaattoreita. N ja S myönteinen

  14. #14

    Liittynyt
    18.6.2002
    Sijainti
    Helsinki
    Viestit
    626
    Suositeltu
    0
    Toripalaute
    0
    Quote Alunperin lähettänyt sovelias Katso viesti
    Sovelluskaupan kontrolli erilainen ja tiukempi,ja rajoitukset estää tekemästä tiettyjäasioita, mutta en sanoisi että iPhone turvallisempi olisi, vankilapako onnistuu selaimella.
    Jailbreak onnistui selaimella vielä vanhassa versiossa 4.0.1:ssä, mutta ei tietääkseni enää uudemmissa versioissa.

    Quote Alunperin lähettänyt Mr M Katso viesti
    Onks sulla puhelimessa esim. Lookout tms. tietoturva ohjelma? Lookout on ilmainen marketista ja ihan käypä ohjelma.
    Tämä lienee järkevää.
    Samsung Galaxy S / iPhone 3G / Saunalahti

  15. #15
    mikeful:n avatar
    Liittynyt
    9.6.2009
    Sijainti
    Vaasa
    Ikä
    25
    Viestit
    92
    Suositeltu
    0
    Toripalaute
    1 (100%)
    Marketin tietoturvan kanssa auttaa aika pitkälle jo se, että katsoo mitä oikeuksia ohjelma haluaa käyttää latauksen/asennuksen yhteydessä. Jos esim. taskulamppuohjelma haluaa käyttää muistikorttia ja nettiä, niin on syytä epäillä, että ohjelma ei toimi ihan luvatusti.
    HTC Desire <3
    Varalla: Samsung E1150

  16. #16

    Liittynyt
    3.7.2010
    Viestit
    818
    Suositeltu
    18
    Toripalaute
    0
    Androidin tietoturvaan liittyvä juttu: http://www.puhelinvertailu.com/uutis...oturva-aukolta

  17. #17
    Vuoden foorumilainen 06/05/03
    Liittynyt
    21.6.2002
    Viestit
    37 762
    Suositeltu
    64
    Toripalaute
    0
    Quote Alunperin lähettänyt Streamer76 Katso viesti
    Androidin tietoturvaan liittyvä juttu: http://www.puhelinvertailu.com/uutis...oturva-aukolta
    Pari lainausta
    --- Aukko liittyy tapaan, jolla Webkit-selainmoottori käsittelee webbisivuja, joten hyökkäykseen riittää mobiilisurffaajan johdattaminen sopivasti muokatulle sivustolle....
    löydös on korjattu Androidin Froyo-versiolla (2.2) varustetuissa laitteissa,
    ... Selaimen lisäksi hyökkäys toimii myös niitä sovelluksia vastaan, jotka käsittelevät sisältöä Webkitin avulla


    Hyökkäys mahdollistaa koodin suorittamisen puhelimessa, mutta koska Webkit-moottoria ajetaan oletuksena rajoitetuilla oikeuksilla, ei pelkästään tällä hyökkäyksellä pääse käsiksi puhelimen kaikkiin tietoihin, mutta esim. SD-muistikortin sisältö voi päätyä vääriin käsiin.
    Jutusta ei ihan selvinnyt oleellisin, eli kuinkapaljon käyttäjän apuja tarvitaan, eli meneekö kyselemättä.

    2.2 ei pitäisi aukkoa olla, tosin se ei lohduta jos omaan luuriin ei saa tuota.
    Käyttänyt/käyttää useita puhelinmerkkejä / operaattoreita. N ja S myönteinen

  18. #18

    Liittynyt
    25.10.2002
    Viestit
    1 261
    Suositeltu
    27
    Toripalaute
    0
    Reikäinenhän tuo Android-tietoturva on. Lisää voi lukea esim. TaintDroid-tutkijoilta.

    Huvittavaa on, että osa app-kehittäjistäkään ei tajua tätä. Juuri Wells Fargo -pankki jäi kiinni siitä, että tallensi pankkitilien omistajien tunnukset ja tilien saldot tekstitiedostoon Androidin tiedostojärjestelmään.

    Nyt Androidissa ei ole *mitään* hyvää keinoa analysoida näitä ongelmia, jos käyttää puhelimen omaa selainta (reikäinen) tai asentaa yhdenkin ohjelman, joka saa vähänkään enemmän oikeuksia.

    Markkinalta on havaittu jo tusinoita tunnuksia ja muita kerääviä ohjelmia. En usko, että näiden määrä tulee vähenemään, vaan päinvastoin lisääntymään.

    Sitten kun turvalliselta taholta saa TaintDroidin kaltaisen toiminnon, jolla voi tarkkailla ohjelmia sekä DroidWallia paremman täydellisen palomuurin, niin sitten käyttäjällä on jotain mahdollisuuksia kontrolloida asiaa.

    Lookout ja muut virus/trojan-skannerit ovat aina pari askelta jäljessä, joten niihin luottaminen ei tarjoa kovin hyvää suojaa, jos asentelee paljon uusia ohjelmia/päivityksiä.

  19. #19

    Liittynyt
    25.10.2002
    Viestit
    1 261
    Suositeltu
    27
    Toripalaute
    0
    Reikäinen mikä reikäinen. Toivottavasti Google korjaa:

    Security firm reportedly discovered 88 critical holes in Android
    http://www.h-online.com/open/news/it...d-1129673.html

    Android 2.0 - 2.1 Reverse shell exploit
    http://www.exploit-db.com/exploits/15423/

    Android (HTC) 2.1:een voi asentaa mitä vain ohjelmia ilman käyttäjän lupaa, jos yksi softa on saatu asennettua lupien kera
    http://www.h-online.com/open/news/it...s-1134940.html

  20. #20

    Liittynyt
    3.7.2010
    Viestit
    818
    Suositeltu
    18
    Toripalaute
    0
    Angry Birds -huijaus todisti Androidin tietoturva-aukon:
    http://www.digitoday.fi/tietoturva/2...n/201015854/66

Sivu 1 2:sta 12 ViimeinenViimeinen

Kirjoitusoikeudet

  • Et voi lähettää uusia viestiketjuja
  • Et voi lähettää vastauksia
  • Et voi lähettää liitteitä
  • Et voi muokata viestejäsi
  •