Näytetään tekstit, joissa on tunniste tietoturva. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste tietoturva. Näytä kaikki tekstit

maanantai 13. helmikuuta 2017

Google läpikäy Google Drive tiedostosi

Google tarkistaa Google Drive tiedostosiGoogle läpikäy Google Driveen tallentamasi tiedostot tekijänoikeusrikkomusten varalta. Hyödyntää tarkistussummia vasta kun yrität jakaa “laitonta” tiedostoa.

Google käyttää niin sanottuja hasheja eli tarkistussummia joiden avulla se pystyy tunnistamaan piraatit, eli tekijänoikeudella suojatun laittoman tiedoston.

Tarkistussummat ovat tiedostojen yksilöllisiä sormenjälkiä joiden avulla tiedoston pystyy tunnistamaan vertailemalla niitä Googlen hallussa olevan piraattitiedoston vastaavaan tarkistussummaan.

Google siis käy tallentamasi tiedostot läpi ja luo niistä nämä sormenjäljet, mitään ei tapahdu jos käyttäjä tallentaa piraattitiedostoja Google Driveen mutta niiden jakaminen palvelusta ulos ei onnistu.

Google ei siis ainakaan toistaiseksi estä näiden tiedostojen tallentamista yksityiseen käyttöön mutta tämä voi koska vain muuttua.

Google on joutunut todella koville tekijänoikeusmafian kynsissä ja ei voi muuta kuin taipua heidän vaatimuksiinsa, siten Google tekee itsestään myös epäluotettavan kumppanin omien tiedostovarastojen tallentamiseen, sisältää se sitten piraattikopioita tai ei.

Vaihtoehtoja on tarjolla:

Google Drivelle löytyy huomattavasti turvallisempia vaihtoehtoja jotka eivät pääse tiedostoihisi käsiksi vaikka haluaisivat, edes tarkistussummia ei näissä palveluissa pystytä tekemään koska tiedostot tallentuvat salattuna. Tämänlainen palvelu löytyy esimerkiksi Megalta osoitteesta https://mega.nz.

Paras tapa kuitenkin on pitää tiedostot jatkuvasti omassa palvelimessaan esimerkiksi Nextcloudin sekä Owncloudin tapaisten palvelujen ja sovellusten avulla, nämä tarjoavat Google Driven kaltaisia toimintoja oman tiedostopalvelimen päälle.

LÄHDE: TorrentFreak

tiistai 7. helmikuuta 2017

iOS sovellukset saattavat vuotaa tietojasi

iOS-sovellukset saattavat vuotaa tietojasiApplen iOS -mobiilikäyttöjärjestelmässä ajettavien sovellusten lähettämää dataa on mahdollista kaapata.

Mobiilisovellukset saattavat vuotaa ulkopuoliselle tietoja, siten että väliin tulee niin sanottu “proxy” joka kuuntelee laitteelle asennettujen sovellusten liikennettä väärennetyn SSL-sertifikaattien avulla.

Ohjelmat on suunniteltu siten että ne keskustelevat omien palvelimensa kanssa TLS-suojatun yhteyden läpi, tämä on kuitenkin mahdollista purkaa, esimerkiksi väärennetyn SSL-sertifikaatin omaavalla WLAN-tukiasemalla (proxy/man-in-the-middle).

Kun käyttäjä kirjautuu tukiasemaan, alkavat sovellukset lähettämään diagnostiikkatietoja palvelimelleen, usein kuitenkin diagnostiikkatietojen mukana menevät myös palveluiden käyttäjätunnuksia ja ohjelmasta ja sen toiminnoista riippuen jopa käyttäjän terveystietoja.

Ongelman havaitsi tietoturvayhtiö Sudo Security Group, tutkiessaan tunnetuimpien iOS-sovellusten tietoturvaa heidän uudella verify.ly ohjelmallaan jonka avulla voi selvittää sovellusten heikkouksia tietoturvan näkökulmasta.

Sudon Will Strafach, kertoo että samanlainen haavoittuvuus löytyy varmuudella ainakin 76 eri iOS -sovelluksesta joita on ladattu yhteensä yli 18 miljoonaa kertaa.

Vuotaviin sovelluksiin kuuluu muun muassa Snapchat, joka siirtää yksinomaan TLS-salauksen avulla käyttäjätunnukset salasoineen Snapchatin palvelimelle.

TLS-haavoittuvuutta vastaan taistellaan:

Vaikka juttu keskittyykin nyt iOS-sovelluksiin, on sama ongelma olemassa myös miljoonissa Android laitteissa. Apple että Google taistelevat haavoittuvuuden kanssa ja tarjoavat erilaisia vaihtoehtoja kehittäjien käyttöön, mikään niistäkään ei kuitenkaan paikkaa haavoittuvuutta kokonaisuudessaan.

Tämäkin tapaus muistuttaa hyvin siitä että laitteiden käyttäjien on oltava jatkuvasti enemmän tietoisia siitä mihin laitteensa liittää, on se sitten tietokone tai avoin WLAN-verkko.

LÄHDE: Ars Technica

maanantai 6. helmikuuta 2017

Vakava haavoittuvuus Windowsin levyjako- toiminnossa

Vakava haavoittuvuus Windowsin levyjako- toiminnossaMicrosoft Windowsissa mukana tulevasta SMB-protokollasta on löydetty haavoittuvuus jonka kautta hyökkääjä voi saada kohdekoneen resurssit käyttöönsä esimerkiksi toteuttaakseen palvelunestohyökkäyksen.

SMB-protokollan avulla Windows järjestelmät jakavat tiedostot sekä tulostimet sisäverkkoon, vaihtoehtoisia virallisia jakotapoja ei muita Windowsille ole eikä Microsoft ole vielä julkaissut haavoittuvuuteen paikkausta.

Viestintäviraston mukaan kyseisestä haavoittuvuutta on jo hyväksikäytetty. Virasto mainitsee tiedotteessaan kuitenkin että haavoittuvuuden käyttöä voi rajoittaa estämällä pääsyn tcp- ja udp-portteihin 138, 139 ja 445.

LÄHDE: Viestintävirasto

perjantai 3. helmikuuta 2017

Windowsin DRM-tuki voi paljastaa Tor-käyttäjän IP-osoitteen

Windowsin DRM-tuki voi paljastaa Tor-käyttäjän IP-osoitteenTor -selaimen käyttäjiä yritetään huijata paljastamaan oikea IP-osoitteensa Windowsin sisäänrakennetun DRM-työkalun avulla.

Tor on tekniikka joka suojaa sen käyttäjän verkkoliikenteen hajautettujen solmujen avulla jotka tarjoavat niin liikenteen salauksen kuin myös lainatun IP-osoitteen.

Windows ja Tor eivät ole koskaan olleet kovin luotettavia kumppaneita keskenään ja nyt esiin tullut tapaus todistaa tämän olevan edelleen totta.

Windowsille ei ole olemassa (enää) Tor tukea joka salaisi kaiken verkkoliikenteen, vaan nykyisin Tor Project haluaa tarjota käyttäjille vain verkkoselaimen jonka sisällä oleva liikenne käyttää suojattua Tor -yhteyttä. Muu Windowsin verkkoliikenne jää siis suojauksen ulkopuolelle, tämä ongelma mahdollistaa nyt Tor- käyttäjien todellisen IP-osoitteen saamisen selville mediatiedostojen avulla.

Windows tukee DRM-salausta mediatiedostoille kuten videoille ja äänitiedostoille, DRM on tiedoston kopioinnin estävä tai sitä seuraava teknologia jota käyttävät lähinnä media-alan erilaiset tahot, kuten levy-yhtiöt ja elokuvastudiot.

Jotta DRM toimii, tarvitsee se sitä tukevan soittimen tai sovelluksen ja sellainen on Windowsissa sisäänrakennettuna (Windows Media Player), tarkoitus on tarjota käyttäjälle helpoin tapa käyttää hankkimaansa mediaa mutta kuten aikaisemmistakin tapauksista tiedetään DRM on valtava tietoturvariski.

Kohteena Tor- selaimen käyttäjät:

Nyt tätä sisäänrakennettua DRM:ää käytetään apuna selvittämään Tor- selaimen käyttäjien todellinen IP-osoite jolla heidät voidaan paikallistaa.

Windowsin DRM on normaalisti käyttäjälle näkymätön toiminto, yleensä kuitenkin kun DRM-suojatun tiedoston avaa ensimmäistä kertaa voi Windowsin DRM-tuki avata käyttäjälle näkyvän ikkunan jossa pyydetään käymään julkaisijan verkkosivuilla hakemassa käyttöoikeus kyseiselle tiedostolle. Tätä ominaisuutta käytetään nyt hyödyksi Tor-käyttäjien todellisen IP-osoitteen selvittämiseksi.

Joka kerralla kun tiedosto avataan ja Windowsista ei löydy oikeutta näyttää kyseistä tiedostoa, yrittää se tuolloin avata samaisen ikkunan jossa käyttäjää pyydetään hakemaan käyttöoikeus, todellisuudessa kyseessä on verkkosivu joka käyttää hyväkseen Windowsissa olevaa Internet Explorer -selainta.

DRM-tiedoston tekijä voi myös itse määritellä tämän osoitteen joka avataan käyttäjälle, kyseisellä sivulla ei tarvitse olla mitään näkyvää mutta koska Windowsin DRM-työkalu ottaa annettuun verkko-osoitteeseen joka tapauksessa yhteyttä, riittää että siellä vastaa palvelin joka seuraa siihen yhteyttä ottavia IP-osoitteita.

Vaikka siis käyttäjällä olisikin käytössään Tor -selain ja se olisi asetettu oletusselaimeksi käyttöjärjestelmään, ei sillä ole mitään vaikutusta siihen kuinka Windowsin DRM-työkalu toimii, se ottaa yhteyttä määriteltyyn osoitteeseen joka tapauksessa, kysymättä tälle toiminalle erikseen lupaa.

Näin DRM-suojatun tiedoston tekijä voi seurata helposti Tor-käyttäjien todellisia osoitteita.

Hyviä ja huonoja puolia:

Tätä kikkaa tiedetään käytettävän esimerkiksi lapsipornoa levittävien henkilöiden kiinni saamiseksi, siten että viranomainen laittaa DRM-tiedoston jakoon “dark webin” lapsipornosivustoille naamioiden sen sisältävän sitä itseään ja sen jälkeen vain seuraa palvelimestaan IP-osoitteita jotka siihen ottavat yhteyttä.

Huonoina puolina on kuitenkin sellaisia esimerkkejä millä muun muassa toisinajattelijoita sekä toimittajia on pystytty paikallistamaan Tor-verkosta, naamioimalla DRM-suojatun tiedoston olevan vaikkapa mielenkiintoinen video josta voisi olla hyötyä heidän asiansa ajamiseen kun todellisuudessa siellä on ollut valtion agentti joka pystyy selvittämään jopa yksittäisen henkilön olinpaikan, tekemällä tälle yksilöllisen ansan.

DRM-suojattua tiedostoa ei pysty tunnistamaan esimerkiksi tiedostonimestä tai päätteestä, joten se näyttää täysin tavalliselta tiedostolta. Vasta tiedoston ominaisuuksia katsomalla selviää että kyseessä on DRM-suojattu tiedosto.

Tarkkana siis Tor-verkosta ladattavien mediatiedostojen kanssa on syytä olla.

Video lähdemateriaalissa:

Alla olevan lähdelinkin takaa löytyy video josta näkee Windowsin DRM-tuen ottavan yhteyttä tiedostossa olevaan osoitteeseen samalla seuraten osoitteen takana olevaa palvelinta ja siihen tulevia yhteydenottoja.

LÄHDE: Bleeping Computer

keskiviikko 9. marraskuuta 2016

WOT Services Oy vastaa WoT-kohuun

WOT Services Oy vastaa WoT-kohuunWOT Services Oy, yhtiö joka jäi kiinni WoT-liitännäisen keräämien selailutietojen myymisestä, on vastannut julkisesti kohuttuun skandaaliin.

Yhtiöstä myönnetään että heidän järjestelmänsä jonka on ollut tarkoitus anonymisoida tiedot joita yhtiö myy eteenpäin, on pettänyt ja aiheuttanut sen että tiedoista on mahdollista selvittää käyttäjien käyttäjien henkilöllisyys.

Yhtiö lupaa korjata ongelmat ja on vetänyt heidän itsensä mukaan liitännäisen pois markkinoilta, tosin tämän olivat jo tehneet selaimista vastaavat tahot aikaisemmin.

WOT Services Oy, kertoo että heidän tarkoituksenaan on ollut kertoa käyttäjille selkeästi ja tarkasti kuinka yhtiö käyttäjien dataa käsittelee, yhtiöstä jatketaan ettei heidän tarkoitusperissään ole koskaan ollut kerätä ja myydä dataa siten että sen avulla pystyy tunnistamaan palvelun käyttäjän.

Luonnollisesti yhtiö toivoo että palvelu saisi vielä käyttäjiensä luottamuksen takaisin. Kyseinen toive vaikuttaa melko mahdottomalta toteuttavaksi.

LÄHDE: The Register

Web of Trust myy käyttäjätietoja

Web of Trust myy käyttäjätietojaSuomalainen Web of Trust, tuttavallisemmin WoT on palvelu jossa voi arvioida eri verkko-osoitteiden takana olevia palveluita sekä verkkosivuja.

Arviointi perustuu muun muassa sivustojen turvallisuuteen sekä luotettavuuteen joista WoT rakentaa periaatteessa yleisarvosanan.

WoT toimii parhaiten lataamalla selaimeensa WoT -liitännäisen joka automatisoi verkkosivujen tarkistuksen, siten että laajennus tarkistaa osoitteen johon käyttäjä on menossa ja varoittaa käyttäjää mikäli yleisarvosana on liian alhainen.

Web Of Trustin tietokanta perustuu muiden käyttäjien antamiin palautteisiin eri verkkosivuista, palveluun on myös mahdollista lisätä itse omat verkkosivunsa muiden käyttäjien arvioitaviksi, periaatteessa kuitenkin palveluun voi antaa palautetta mistä tahansa verkkosivusta.

Selaimiin asennettavaa laajennusta on ladattu yli 140 miljoonaa kertaa, joten se on hyvin tunnettu ja arvostettu käyttäjiensä keskuudessa.

Käyttäjien selailuhistoria tallentuu WoT-palvelimeen:

WoT:n liitännäinen luonnollisesti soittaa kotiin kertoakseen millä verkkosivulla kävijä on käymässä jotta tarkistus luonnistuisi palvelun tietokannasta.

Nyt on selvinnyt että WOT Services Oy, joka on WoT:n takana, on myynyt näitä keräämiään tietoja eteenpäin.

WoT on kerännyt myös tietoja käyttäjän omasta yhteydestä kuten IP-osoitteen jolla käyttäjä tai hänen käyttämä verkkoyhteys voidaan tunnistaa ja liittää mahdollisesti olemassa olevaan WoT-tunnukseen joka taas paljastaa käyttäjästä enemmän tietoja, kuten sähköposti-osoitteen.

Liitännäinen poistettu suosittujen selainten laajennuskaupoista:

Tieto yksityiskohtaisten käyttäjätietojen myyminen on aiheuttanut jo sen että muun muassa, Google Chromen, Mozilla Firefoxin sekä Opera -selaimen laajennuskaupasta liitännäinen on jo poistettu, ja poisto on toteutettu laajennuskauppojen ylläpidon toimesta.

WoT on ollut hyvin arvostettu myös muiden palveluiden osalta, se tekee muun muassa yhteistyötä tietoturvatalojen sekä Facebookin kanssa jolle se tarjoaa käyttäjien jakamien linkkien automaattisen tietoturvatarkistuksen. On hyvin mahdollista että yhteistyö loppuu tämän skandaalin ansiosta.

TV-kanava paljasti Web of Trustin harjoittaman kaupankäynnin:

Kauppa paljastettiin Saksalaisen NDR-televisiokanavan kautta, jossa tutkivat journalistit olivat saaneet selville WoT:n tietojenmyymisen.

Kun WOT Services Oy:n toimintatavat tulivat toimittajille selville kysyivät he yhtiöltä asiaa. WOT Services Oy myönsi tietojen myymisen mutta vakuutti että myytävistä tiedoista poistetaan kaikki sellainen data jolla yksittäisen käyttäjän voisi niistä tunnistaa.

Toimittajat selvittivät kuitenkin yli 50 käyttäjän henkilöllisyyden pienestä osasta tietokantaa jonka WOT Services Oy oli myynyt eteenpäin, toimittajat taas pääsivät tähän tietokantaan käsiksi tuntemattomaksi jääneen välikäden kautta.

LÄHDE: The Register

keskiviikko 2. marraskuuta 2016

Google paljasti jälleen 0day haavoittuvuuden Windowsista

Google paljasti jälleen 0day haavoittuvuuden WindowsistaMicrosoft on jälleen pettynyt Googleen koska Google julkaisi niin sanotun nollapäivähaavoittuvuuden Windowsista ennen kuin Microsoft kerkesi julkaisemaan sille tietoturvapäivityksen.

Google puolustautuu kertomalla että se toimii omien menettelyjen mukaisesti ja kertoi Microsoftille haavoittuvuudesta, Microsoft ei Googlen mukaan ollut koskaan reagoinut Googlen tekemään ilmoitukseen.

Googlella on tapana julkaista tietoturva-aukot viikon jälkeen virallisesta ilmoituksesta ja yhtiön mukaan ohjelmistokehittäjä on vastuussa siitä, tuleeko reagoimaan Googlen ilmoitukseen viikon varoitusajalla vai ei.

Google on ennenkin tehnyt samalla tavalla, tuolloin kyseessä oli Windows 8.1 käyttöjärjestelmästä löytynyt virhe ja vuosi oli 2015.

Nyt raportoitu haavoittuvuus koksi itse asiassa Adoben Flash soitinta eli Flash Playeria jonka omaa haavoittuvuutta pystyi hyödyntämään Windowsista löytyneen virheen avulla. Adobe joka tapauksessa korjasi virheen ennen julkaisua. Windowsin tapauksessa aukkoa ei ole vielä korjattu ja metodia pystynee käyttämään myös muiden kuin Flashin kanssa, kohdekoneen haltuun ottamiseksi.

perjantai 14. lokakuuta 2016

Verizon saattaa perua Yahoo kaupan

Verizon saattaa perua Yahoo kaupanVerizon ja Yahoo ilmoittivat kesällä telejätin ostavan Yahoon lähes viidellä miljardilla dollarilla. Nyt kuitenkin Verizon saattaa irtautua kaupasta, syynä on Yahoon kärsimä valtava tietomurto.

Yahoo yritti aluksi jopa salata tietomurron tapahtuneen koska tiesi kaupan joutuvan vaakalaudalle mikäli se tulisi liian pian julki ja näinhän nyt kävikin.

Tilanne voi kärjistyä klausuuliin jossa Yahoo pakotetaan näyttämään toteen ettei valtavalla tietomurrolla ollut materiaalisia vaikutuksia, tämä voi tarkoitaa lähes mitä tahansa Yahoon sisällä tapahtuvia asioita tietomurtoon liittyen.

Tietomurtoa tutkitaan edelleen yhdessä Yhdysvaltalaisten viranomaisten kanssa joten mahdollisen raportin jättäminen on ainakin tässä vaiheessa vaikeaa ellei jopa mahdotonta.

Vai halutaanko tässä veivata kauppasummaa alemmaksi?

Verizonia kiinnostaa Yahoossa kuitenkin ennen kaikkea sen mainosyksikkö ja Yahoon omistamat tekniikat alalla, uhkaus klausuulista voi toimia Verizonin hyväksi jopa niin että Yahoo suostuu pienempään kauppasummaan välttyäkseen tilanteelta.

LÄHDE: Reuters

keskiviikko 12. lokakuuta 2016

Finnairin kanta-asiakasjärjestelmään kohdistui huijausyritys

Finnairin kanta-asiakasjärjestelmään kohdistui huijausyritysLentoyhtiö Finnair sai selville tiistai aamupäivänä että sen kanta-asiakasjärjestelmää yritettiin käyttää huijausyrityksessä jossa tekijä koitti saada haltuunsa Plus-tilien pisteitä.

Pisteitä voi muun muassa vaihtaa rahaksi ja hyödyntää erilaisiin muihin hyödykkeisiin kuten lippuhintoihin.

Kuinka huijaus eteni, huijari teki tekaistun yritystilin johon linkitti muita palvelun tilejä ja sai näin yhdistettyä näiden pisteet.

Kun Finnair selvitti ongelmaa palautti se myös kadotetut pisteet tileille jotka tekaistuun tiliin oli saatu yhdistetyksi.

Kanta-asiakasjärjestelmä on Finnairin mukaan paikattu siten ettei samankaltaista huijausta pysty enää toteuttamaan. Finnairilta ilmoitetaan että huijausyritys kohdistui 16 käyttäjätiliin joihin Finnair on ollut henkilökohtaisesti yhteydessä.

LÄHDE: Finnair

tiistai 27. syyskuuta 2016

Microsoft haluaa virtualisoida Edgen

Microsoft haluaa virtualisoida EdgenMicrosoft suunnittelee siirtävänsä Edge -selaimen toimimaan virtuaalikoneessa, uusi ominaisuus olisi turvallinen mutta asettaa rajoituksia sekä epäyhteensopivuuksia sitä käyttäviin järjestelmiin.

Uusi Edgen suojaustoiminto ollaan tuomassa seuraavaan suureen Windows 10 päivitykseen, tosin tuolloinkin se olisi tulossa vain Windowsin Enterprise -versioon joka on rajoitetusti saatavilla.

Tekniikka tunnetaan nimellä “Windows Defender Application Guard for Edge”, tekniikan tarkoituksena on suojata selaimen tietyt osat niin että ne toimivat pienessä ja erittäin kevyessä Hyper-V virtuaalikoneessa.

vaikka virtuaalikone onkin hyvin kevyt, syö se silti hieman enemmän järjestelmän resursseja kuin perinteisesti ajossa oleva sovellus, joten sivut jotka toimivat suojatussa tilassa, saattavat toimia hitaammin kuin ei virtuaalitilassa toimivat. Ylläpitäjät pystyvätkin määrittämään ryhmäkäytännöissä (group policy) mitkä sivut toimivat virtuaalikoneen kautta ja mitkä eivät.

Turvalliseksi luokitellut sivut pyörivät perustilassa, ilman virtualisointia.

Edge tulee oletuksena joka tapauksessa suojaamaan esimerkiksi selaimen muistamat salasanat ja käyttäjäkohtaiset tiedot pieneen virtuaalikoneeseen jonka tietää ja johon on pääsy vain Edgen tietyistä osista.

Tekniikan yhtenä tarkoituksena on suojata niin sanottua selaimen valtauksia, joiden avulla hyökkääjät pääsevät järjestelmään käsiksi. Jos ja kun selain toimii virtuaalikoneessa, ei hyökkääjä pysty näkemään selaimen avulla isäntäjärjestelmää, eli Windowsia josta virtuaalikoneessa toimiva Edge selain on käynnistetty.

Mikäli selaimen jostakin komponentista oltaisiin löydetty aukko jota hyödyntämällä hyökkääjällä olisi pääsy koko Windows järjestelmään, mikäli selain olisi kyseisen komponentin osalta virtuaalikoneen alaisuudessa, ei hyökkääjä tuolloin pystyisi näkemään eikä hyödyntämään isäntäjärjestelmän resursseja.

Ei täydellinen ratkaisu tämäkään:

Uusi suojautumismuoto kuitenkin luo myös epäyhteensopivuuksia, kuten sen ettei Hyper-V:n ajon aikana voida ajaa muita virtuaalikoneita, kuten suosittua VirtualBoxia tai VMWaren virtualisointituotteita. Toiminto ei myöskään toimi kaikissa järjestelmissä koska se vaatii rautatason tukea prosessorilta, tosin suurin osa nykyaikaista työpöytäsuorittimista virtualisointituen tarjoaa oletuksena.

Application Guard for Edge -suojaukseen ei päästetä ainakaan vielä muita kehittäjiä, Microsoft ei tarjoa sille API-komentoja.

Application Guard tullaan julkaisemaan aluksi Windowsin Insider versioihin ja Enterpriseen se tulee päätymään seuraavan suuren päivityksen yhteydessä vuoden 2017 puolella.

LÄHDE: Ars Technica

perjantai 23. syyskuuta 2016

F-Securen SAFE rikkoi Windowsin? [korjauspäivitys saatavilla!]

F-Securen SAFE rikkoi Windowsin?F-Secure SAFE tietoturvapalvelun viimeisin päivitys on aiheuttanut päänvaivaa usealle palvelun ja ohjelman käyttäjälle, F-Secure tutkii ongelmaa parhaillaan.

Suomalaisella tietoturvayhtiö F-Securella ei perjantaina päästä ajoissa töistä kotiin sillä viimeisin julkaistu päivitys SAFE tietoturvasovellukseen on aiheuttanut vakavan ongelman, päivitys tekee Windowsin asetuksiin jotakin joka estää käyttäjiä kirjautumasta Windowsin normaalille käyttäjätunnukselle.

Windows kyllä kirjautuu sisään mutta vain väliaikaiseen käyttäjätunnukseen josta ei ole pääsyä esimerkiksi käyttäjän tiedostoihin tai tiettyihin ohjelmistoihin, kyseinen tili myös poistaa kaikki sillä tallennetut tiedostot uloskirjautumisen aikana, joten töitä sillä ei kannata yrittää tehdä.

F-Secure SAFE päivittää itsensä automaattisesti joten ongelmia on huomattavalla määrällä käyttäjiä, jopa niin että Microsoftin tukipuhelin on ruuhkautunut ongelman vuoksi, monikaan ei nimittäin osaa edes epäillä että ongelma johtuisi tietoturvasovelluksesta.

Microsoftilla ongelma on sen sijaan tunnistettu F-Securen virheeksi ja soittajat on neuvottu ottamaan yhteyttä F-Securen tukeen.

Microsoftilla myös neuvotaan käyttäjiä kytkemään SAFE tietoturvasovellus pois käytöstä, tämä kuitenkin vaatii järjestelmävalvojan tilin, johon välttämättä ei monellakaan ole pääsyä ja voi olla ettei sille voi edes kirjautua päivityksen aiheuttaman ongelman vuoksi.

F-Securelta ilmoitetaan että SAFE on joka tapauksessa päällä ja turvaa tietokonetta vaikka se ei tällä hetkellä toimi kuten pitää, tämä ilmeisesti tarkoittaa myös sitä että ohjelmaan on mahdollista lähettää uusi automaattinen päivitys joka korjaa ongelman.

F-Securella painitaan nyt kovasti sen eteen että päivitys saataisiin mahdollisimman pian valmiiksi.

Ongelma koskee tällä hetkellä ainakin Windows 7, 8, 8.1 sekä Windows 10 käyttöjärjestelmiä.

*Juttu päivitetty: 24.09 klo 20.40*:

Korjauspäivitys saatavilla:

F-Secure ilmoittaa että ovat saaneet virheen korjatuksi ja päivitys julkaistiin F-Secure SAFE ohjelman automaattisten päivitysten yhteydessä, kun ohjelma on päivittynyt on syytä käynnistää tietokone uudelleen jonka jälkeen omalle käyttäjätunnukselle pitäisi pystyä jälleen kirjautumaan.

LÄHDE: F-Secure

Yahoo! käyttäjätunnukset vaarassa, vaihda salasanasi välittömästi

Yahoo! käyttäjätunnukset vaarassa, vaihda salasanasi välittömästiYahoo! palvelun käyttäjätietokanta on varastettu vuonna 2014, tuolloin palvelusta saatiin ulos noin 500 miljoonaa käyttäjätiliä.

Tiedot murrosta julkaistaan vasta nyt ilmeisesti siksi ettei negatiivinen asia pääsisi häiritsemään yrityskauppaa jossa Verizon ostaa Yahoon toiminnot, tämä on kuitenkin vain spekulointia sillä Yahoosta ei ole syytä kerrottu.

Tietomurto kuitenkin on nyt virallisesti vahvistettu Yahoon toimesta. Yrityksen mukaan hakkerit ovat saaneet käyttäjätietokannasta hyvinkin arvokkaita tietoja käyttäjätunnuksen sekä salasanan lisäksi, luottokorttitietoja ei kuitenkaan olisi yhtiön mukaan joutunut vaaraan sillä kyseiset tiedot on tallessa toisessa palvelimessa, johon tutkinnan mukaan ei ole tehty tietomurtoa.

Yahoo väittää että hyökkääjänä olisi ollut “valtion tukema toimija”, tarkempaa tietoa tietomurron takana olevasta tahosta ei ole ainakaan julkisesti tuotu esiin.

Listaus mitä tietoja tietomurtajat saivat:

01. Käyttäjän etu -sekä sukunimi.
02. Käyttäjän Syntymäajan.
03. Sähköpostiosoitteet jotka käyttäjä on palveluun syöttänyt.
04. Puhelinnumerot jotka käyttäjä on palveluun syöttänyt.
05. Kirjautumistiedot joista salasana on ollut vahvasti salattuna.
06. Salasanavihjeet sekä turvakysymykset vastauksineen.

Vaihda salasanasi sekä turvakysymykset palvelussa välittömästi:

Vaikka salasana on Yahoon mukaan ollut vahvasti salattu, on suositeltavaa että käyttäjät vaihtavat palveluun salasanansa välittömästi, mikäli eivät ole sitä loppuvuodesta 2014 jälkeen tehneet.

Suositus on vaihtaa salasana tärkeisiin palveluihin mahdollisimman usein muutenkin.

Yahoo itse suosittelee ottamaan käyttöön Yahoo Account Key -kirjautumispalvelun jolla kirjautuminen Yahoon palveluihin hoidetaan mobiililaitteen avulla, ilman salasanaa.

Yahoon tietomurto ja siitä kertomatta jättäminen on vakava merkki siitä kuinka vähän yhtiö on ollut kiinnostunut käyttäjiensä tietoturvasta, tietoja vietiin yli 500 miljoonan käyttäjätilin verran, se on huomattavan suuri murtosaalis ja siitä olisi pitänyt kertoa välittömästi julkisesti.

Yahoo kuitenkin halusi pitää tiedot salassa vaikka tiesi tapahtuneesta ja oli käynnistänyt niin sisäisen tutkinnan kuin myös toiminut viranomaisten kanssa asian selvittämiseksi.

Tietomurron jäljille päästiin hakkeriyhteisön avulla, joka toi tapauksen osaltaan julkisuuteen:

Hakkeriyhteisö kuitenkin pystyi selvittämään että noin 200 miljoonaa Yahoon käyttäjätunnusta sekä salasanaa oli myynnissä verkon pimeillä markkinoilla hakkerin nimeltä “Peace” kautta noin 2 000 dollarilla.

Tuolloin kuitenkaan Yahoo ei suostunut myöntämään tietomurtoa edes näiden 200 miljoonaan käyttäjätunnuksen kohdalla. Herääkin kysymys, onko Yahoosta viety jo muutamaan otteeseen käyttäjätunnuksia, ensiksi vuoden 2014 lopulla 500 miljoonaa käyttäjätunnusta ja nyt vuonna 2016 200 miljoonaa käyttäjätunnusta?

LÄHDE: Viestintävirasto

tiistai 13. syyskuuta 2016

Seagate Central NAS -ulkoinen kiintolevy päästää kaiken sisäänsä, myös pöpöt

Seagate Central NAS -ulkoinen kiintolevy päästää kaiken sisäänsä, myös pöpötSeagate Central NAS on henkilökohtaisen pilvipalvelun tarjoava ulkoinen kiintolevy kotikäyttöön. Siinä on kuitenkin perustuvanlaatuinen suunnitteluvirhe joka vaarantaa kaikki tietokoneet jotka siihen ovat yhteydessä.

Suunnitteluvirheen ansiosta Seagate Central NAS laitteita on käytetty yksinomaan levittämään Miner-C haittaohjelmaa tietokoneisiin jotka ovat siihen yhteydessä.

Miner-C on Monero kryptovaluuttaa mainaava haittaohjelma. Kryptovaluuttaa olisi raporttien mukaan valmistettu jo noin 76 tuhannen euron arvosta.

Tuhansia laitteita saastuneena:

Ongelma on tällä hetkellä maailmanlaajuinen ja Shophos tietoturvayhtiön mukaan noin 5 000 Seagate Central NAS laitetta on saastunut Miner-C haittaohjelmasta, on hyvin mahdollista että myös muut haitakkeet löytävät tiensä laitteeseen mikäli Seagate ei myönnä virheettään ja suostu paikkaamaan laitteiden tietoturvan.

Suunnitteluvirhe:

Seagate Central NAS laitteen käyttöönoton aikana kiintolevylle luodaan public -kansio jota on tarkoitus käyttää tieostojen jakamiseen muiden laitetta käyttävien kanssa, kuten esimerkiksi perheenjäsenten.

Kansiota voi käyttää niin kotiverkon kuin myös internetin kautta ja siihen on kaikilla kirjoitusoikeus, ongelma tässä on se, ettei kirjoitusoikeus rajoitu vain laitteen käyttäjille vaan se on yleisesti kaikkien kansion löytäneiden käytössä.

Ongelmaa ei helpota yhtään se, ettei public kansiota voi poistaa, ei edes vaikkei toimintoa käyttäisi.

Miner-C:n asennus-skripti etsii näitä laitteita joissa public kansio on avoinna internetissä ja kun sellaisen löytää asentaa se Miner-C:n Windowsissa toimivan ajotiedoston hakemistoon. Tiedosto on kuitenkin naamioitu näyttämään hakemistokuvakkeelta, vaikka kyseessä on oikeasti tiedosto.

Tämä on taas mahdollista Windowsin typerän ominaisuuden johdosta jossa resurssienhallinta piilottaa oletuksena tiedostojen tiedostopäätteet, tällöin ei tarvita muuta kuin asettaa ajettavalle tiedostolle kuvake joka on sama mitä Windows käyttää kansiokuvakkeina oletuksena.

Kun sitten joku käy public -kansiossa, näkee hän siellä uuden kansion nimeltä Photo ja klikkaa sen auki, ruudulle ei tule kuitenkaan uutta kansiota tai mitään muutakaan, tietokoneen muistiin on nyt kuitenkin asettunut mainari joka hidastaa tietokoneen käyttöä huomattavasti.

Todellisuudessa kansio on Photo.scr tiedosto joka käynnistää Miner-C haitakkeen.

SCR?

.scr tiedostot ovat täysin tavallisia suoritettavia ohjelmia kuten esimerkiksi vastaava .exe tiedosto. (.scr -pääte juontaa juurensa lähinnä Windowsin näytönsäästäjiin, ne ovat kuitenkin binäärimuodossa olevia tiedostoja, eivät animaatioita tai kuvia)

Päivitys epävarmaa:

On vielä toistaiseksi epävarmaa julkaiseeko Seagate päivitystä Centralilleen, ainakaan tällä hetkellä laitteen tukisivulta ei ollut löydettävissä korjausta.

LÄHDE: Softpedia

maanantai 29. elokuuta 2016

Opera selaimen synkronointipalvelin koki tietomurron, vaihda salasanasi heti

Opera selaimen synkronointipalvelin koki tietomurron, vaihda salasanasi hetiOpera Software ilmoitti perjantaina huomanneensa sen synkronointipalvelun joutuneen tietomurron kohteeksi, palvelimilta on päätynyt murtautujille ainakin osa synkronoiduista salasanoista.

Operan synkronointipalvelu on pilvi jossa käyttäjien käymien sivustojen salasanat ja käyttäjätunnukset synkronoituvat Opera selaimen eri asennuksien välillä, kuten esimerkiksi työpöydältä mobiiliin. Kirjautumistietojen lisäksi palveluun tallentuvat myös käyttäjien suosikit (bookmarks), välilehti -sekä selaushistoria ja vielä myös selaimen asetukset.

Kun Opera huomasi tietomurron, tilkitsi se nopeasti aukot joita hyökkääjät olivat hyödyntäneet mutta huomasi samalla että jos ei kaikki niin osa synkronointipalvelimen tietokannasta oli kopioitu, Operan tekniikka tutkii edelleen tietomurtoa tarkemmin.

Synkronointipalvelua käyttää noin 1.7 miljoonaa käyttäjää, joka on pieni prosentti selaimen 350 miljoonasta käyttäjästä, mutta tämä ei tee nyt tapahtuneesta tietomurrosta yhtään vähemmän vakavaa.

Nykyinen tapaus ei koske niitä käyttäjiä jotka ovat mahdollisesti tallentaneet salasanansa selaimen omaan paikalliseen tietokantaan mutta eivät vieneet sitä Operan synkronointipalveluun (Opera-tili).

Salasanojen vaihtourakka kutsuu:

Opera toivoo käyttäjien vaihtavansa salasansana palveluissa joiden tunnustiedot ovat olleet Operan palvelimilla tallessa.

Itse salasanatietokanta on salasanojen osalta suojattu kryptauksella sekä suolauksella (hash, salt), tämä vaikeuttaa tietomurtajien yrityksiä saada käyttäjätunnukset salasanoineen selväkieliseen muotoon. Kuten aikaisemminkin on käynyt selväksi, ei tämä ole ollut kuin hidaste tietynlaisten helppojen salasanojen kohdalla.

Vaihda Opera-tilisi salasana myös:

Opera pyytää käyttäjiä myös vaihtamaan itse synkronointipalvelun eli Opera-tilin salasanan välittömästi, ei ole vielä tiedossa onko tietomurron yhteydessä myös Opera-tilien kirjautumistiedot päätyneet rikollisille.

Jos Opera-tilin käyttäjätunnus ja salasana on päätynyt rikollisille ja he saavat niiden suojaukset auki, voivat he mahdollisesti hyödyntää näitä tietoja ja päästä ainakin tili kerrallaan katsomaan saamansa tietokannan sisältöä selväkielisenä niin sanotussa offline-tilassa, tämä toki riippuu yksistään siitä kuinka Opera on toteuttanut kyseiseen tietokantaan kirjautumisen.

Jos olet luonut pääsalasanan, olet paremmin turvassa.

Opera on tarjonnut Googlen vastaavan palvelun tavoin mahdollisuutta lisätä erikseen oma pääsalasana synkronoitaville tiedoille, tällä “passpharsella” on mahdollista kryptata salasanat siten ettei tietokantaan pääse edes offline-tilassa katsomaan sisältöä, vaikka Opera-tilin salasanan tietäisikin. Ikävä kyllä harvempi käyttäjä on ymmärtänyt asettaa pääsalasanan ja yleisesti ottaen pääsalasanana toimii Opera-tilin perussalasana.

Opera Softwarelta on pyydetty käyttäjien tukifoorumin kautta lisäämään Opera-tilille kaksivaiheisen kirjautumisen, jonka avulla kirjautuminen olisi tilille mahdotonta ilman kyseisen käyttäjän jatkotoimia. Opera ei ole kuitenkaan noteerannut näitä pyyntöjä millään tavoin.

Selainjätit tarjoavat samankaltaista palvelua:

Googlella, Microsoftilla sekä Mozillalla on kaikilla myös omat vastaavat palvelut mutta ne eivät ole joutuneet ainakaan toistaiseksi onnistuneen tietomurron kohteeksi, Operan synkronointipalvelu kuitenkin perustuu samaan tekniikkaan mikä löytyy myös Googlen Chrome -selaimesta.

Yleiset Suositukset:

  1. Ensimmäinen suositus on lakata käyttämästä Chromium -pohjaisia synkronoinitpalveluita ainakin toistaiseksi.
  2. Jos ensimmäinen vaihtoehto ei sovi, ota pääsalasana synkronoitaville tiedoille käyttöön välittömästi.

LÄHDE: Opera Security Blog

perjantai 26. elokuuta 2016

Estä WhatsAppia jakamasta tietojasi Facebookin kanssa

Estä WhatsAppia jakamasta numerosi FacebookilleMiljoonien käyttämä WhatsApp -viestintäsovellus on ilmoittanut alkavansa jatkossa jakamaan käyttäjiensä tietoja omistajansa, Facebookin kanssa. Tähän kuuluu myös käyttäjien puhelinnumerot joilla he ovat rekisteröityneet WhatsAppiin.

WhatsApp että Facebook ovat kummatkin ilmoittaneet etteivät he tule myymään WhatsAppin antamia käyttäjätietoja eteenpäin mutta samalla kuitenkin kertovat uudistuksen syyksi parantaa Facebook Ads kokemusta käyttäjien kannalta, WhatsAppissa ei kuitenkaan näitä mainoksia ole nähty, eikä ilmeisesti olla näkemässä myöskään tämän päivityksen myötä vaikka näin käyttäjille annetaankin ymmärtää.

Toistaiseksi ainakaan WhatsAppin käyttäminen ei vaadi Facebookin käyttämistä ja jos olet niitä käyttäjiä jotka haluavat muutoin pysyä Facebookista erossa, on sinulla mahdollisuus estää WhatsAppia jakamasta tietojasi Facebookille.

Ensimmäinen tilaisuus tietojen jakamisen estämiselle tulee jo kun WhatsAppin käynnistää uusien ehtojen esityksen jälkeen:

Huom. He jotka ovat kerenneet jo hyväksymään uudet ehdot, voivat hypätä kohtaan viisi.

  1. Ohjelma pyytää sinua hyväksymään uudet käyttöehdot suurella vihreällä painikkeella. ÄLÄ PAINA PAINIKETTA VIELÄ.
  2. Painikkeen alapuolella on nuolimerkintä ja teksti ”Lisätietoja käyttöehtojen ja tietosuojakäytännön tärkeimmistä päivityksistä”. KLIKKAA TÄTÄ TEKSTIÄ.
  3. Ruudulle avautuu nyt mahdollisuus estää tietojesi siirto Facebookille, KLIKKAA RUKSI POIS. (huom. Ohjelma väittää ettei tietojasi jaeta, vaikka et poistaisi ruksia, älä luota tähän. tekstiä ei ole vain päivitetty).
  4. Nyt voit hyväksyä uudet käyttöehdot.
  5. Mikäli olet kuitenkin jo hyväksynyt uudet ehdot, löydät saman ruksin myös WhatsApp sovelluksen asetuksista, kohdasta Asetukset-> Tili.

LÄHDE: The Verge

maanantai 22. elokuuta 2016

Chromebookiin kirjautuminen helpottuu

Chromebookiin kirjautuminen helpottuuGoogle testaa tällä hetkellä uutta kirjautumistapaa Chrome OS -käyttöjärjestelmään.

Google lisäsi käyttöjärjestelmäänsä uuden kirjautumistavan joka on PIN-koodi, tosin uusi kirjautumistapa on saatavilla toistaiseksi vain käyttöjärjestelmän kehitysversioon (dev) ja sen saa sielläkin käyttöön vain muuttamalla lippuasetuksia (chrome://flags).

PIN-koodilla kirjautuminen

PIN-koodin saa käyttöön toistaiseksi vielä melko hankalasti:

Ensiksi Chromen liput: chrome://flags/#quick-unlock-pin sekä chrome://flags/#enable-md-settings täytyy ottaa käyttöön ja tämän jälkeen Chrome OS on käynnistettävä uudelleen.

Näidenkään toimien jälkeen PIN-koodia ei vielä kysytä vaan käyttäjän tarvitsee nyt käydä Chrome OS:n asetuksissa joka on muuttunut melkoisesti, sillä “md-settings” valinta on muuttanut sen Material Design muotoon.

Uudessa Material Design -asetusikkunassa (tai Chrome välilehdessä) on uudenlainen käyttäjienhallinta “Henkilöt” josta löytyy myös  kirjautumisvaihtoehdot ja tässä tapauksessa haluamme valita Screen Lock vaihtoehdon, jos kaikki on mennyt oikein käyttöjärjestelmä kysyy nyt tilisi salasanaa jonka jälkeen voit asettaa haluamasi nelinumeroisen PIN-koodin jolla voit jatkossa kirjautua kyseiseen Chromebookiin.

Kyseessä testaus:

Täytyy muistaa että PIN-koodikirjautuminen on vielä varhaisessa testivaiheessa, se kyllä toimii mutta esimerkiksi PIN-koodin syötön jälkeen on vielä painettava ENTER-näppäintä, joka turhaan hidastaa kirjautumista. PIN-koodin käyttäminen on joka tapauksessa huomattavasti nopeampaa kuin salasanan syöttäminen.

PIN-koodin asettaminen on tarkoitus lisätä myöhemmin myös Chromen perinteisempään asetus-ikkunaan ja mikäli toiminto saa tarpeeksi käyttäjiä, tulee se varmasti mukaan myös käyttöjärjestelmän vakaaseen jakeluun myöhemmin.

LÄHDE: François Beaufort (Chrome OS kehittäjä)

keskiviikko 17. elokuuta 2016

Kumulatiiviset päivitykset osaksi myös aikaisempia Windows versioita

Kumulatiiviset päivitykset osaksi myös aikaisempia Windows versioitaMicrosoft yhtenäistää lokakuusta lähtien Windows 10:sta tutun päivityskäytäntönsä koskemaan myös Windows 7 SP1, 8.1, Windows Server 2008 R2 sekä 2012 versioita.

Tarkemmin kyseessä on kumulatiiviset päivitykset eli päivityspaketit jotka sisältävät monia eri päivityksiä kerralla. Aikaisemmin kyseisissä Windows versioissa on ollut mahdollista valita yksittäin mitä päivityksiä haluaa järjestelmään asentaa mutta nyt tämä vaihtoehto halutaan karsia käyttäjiltä pois.

Kumulatiiviset päivitykset tulevat pitämään sisällään niin tietoturva -kuin myös muut korjauspäivitykset.

Yrityksien sisäiset päivityspalvelimet muuttuvat myös tukemaan vain ja ainoastaan kumulatiivisia päivityksiä, ylläpitäjä voi kuitenkin päättää haluaako vain tietoturvapäivityksiä sisältävät päivityspaketit vai myös muut korjauspäivitykset mukaan.

Microsoft puolustaa muutosta päivityskäytäntöihin sillä että eri päivityksiä sisältävät järjestelmät saattavat aiheuttaa ongelmia, kun kaikki päivitykset on asennettu ei tulevia yhteensopivuusongelmia ohjelmistojen ja myöhempien päivitysten kanssa pitäisi juuri tulla.

Microsoftin Windows päivitykset eivät kuitenkaan läheskään aina ole olleet vain hyväksi, useat päivitykset ovat jopa rikkoneet tietynlaisia kokoonpanoja (osaksi yllä mainitun syyn vuoksi), Microsoft on joutunut muutamia kertoja jopa vetämään jo esitellyn korjauspäivityksen pois jakelusta koska se on aiheuttanut vakavia epävakausongelmia järjestelmien kanssa joihin se on asennettu.

Yritysten ylläpidon uusi painajainen:

Yrityskäytössä järjestelmien ylläpitäjät eivät siis enää voi juurikaan testata yksittäisiä päivityksiä ennen kuin ne laitetaan WSUS-palvelimelta jakoon yrityksen työasemiin ja palvelimiin, tämä on selkeä ongelma ylläpidon kannalta.

Microsoftin mukaan kuitenkin uusi käytäntö parantaa yrityksien testaustoimia. Ongelma on kuitenkin se että mikäli yritys huomaa jossakin kumulatiivisessa päivityksessä ongelmia ja jättäytyy sen ulkopuolelle, jäävät tuolloin myös muut korjaukset kyseisestä päivityksestä pois, joka taas saattaa mahdollisesti yrityksen tietoturvan vaaraan.

Päivityksiä kerran kuukaudessa:

Päivitykset tarjoillaan jatkossa myös vain ja ainoastaan kerran kuukaudessa, joka on myös omiaan aiheuttamaan vaaratilanteita tietoturvan kannalta.

Eikä siinä vielä kaikki, nimittäin jos yritys jättäytyy tietyn päivityksen ulkopuolelle on samat päivitykset odottamassa seuraavan kuukauden paketissa, eli paketit on käytännössä joka tapauksessa joskus pakko asentaa, aiheuttaa ne ongelmia tai eivät, muuten yritys jää jatkossa myös tulevien päivityksien ulkopuolelle.

Allekirjoittanut suosittelee:

Mikäli vain mahdollista, suosittelen jo yksin tämänkin asian vuoksi harkitsemaan Linux työpöytää sekä palvelimia, migraatiot ovat yleensä melko suoraviivaisia joten vaihtoehtoihin kannattaa tutustua.

LÄHDE: ComputerWorld

maanantai 15. elokuuta 2016

Applen iOS 9.3.4 päivitys tappaa Pangu jailbreakin

Applen iOS 9.3.4 päivitys tappaa Pangu jailbreakinApple julkaisi yllättäen vielä yhden iOS 9.3 päivityksen ennen suurta kymppi päivitystään, syynä Jailbreak.

Jailbreak tai jailbreikkaaminen tarkoittaa Apple maailmassa laitteen saattamista tilaan jossa sillä voidaan suorittaa komentoja sekä ohjelmia root -oikeuksin.

Apple on suunnitellut iOS mobiilikäyttöjärjestelmänsä toimivan vain ja ainoastaan tietyllä tavalla vaikka siinä olisi potentiaalia paljon muuhunkin, täytyy muistaa että se pohjautuu kuitenkin samaan ytimeen kuin Applen työpöytäkoneissa oleva Mac OS.

Hakkerit ovat ymmärtäneet tämän potentiaalin ja avanneet jailbreak koodillaan nämä mahdollisuudet tarjoamalla sen sovelluskauppoineen muille käyttäjille maksutta. Apple ei tästä ole pitänyt ja on taistellut pitkän aikaa jailbreikkaamista vastaan, vaikka on todistetusti hyödyntänyt myös itse jailbreak yhteisöstä tulevia ideoita ja sovelluksia iOS -käyttöjärjestelmään.

Apple on jopa palkannut Jailbreak koodia kehittäneitä hakkereita työskentelemään jailbreak yhteisöä vastaan.

Joka tapauksessa viimeisin 9.3.4 päivitys korjaa käyttöjärjestelmän haavoittuvuuden, jota Kiinalainen Team Pangu hakkeriryhmittymä osasi hyödyntää siten että pystyi sen avulla lähettämään oman Jailbreak koodinsa käyttöjärjestelmään ja avaamaan järjestelmänvalvojan eli rootin oikeudet järjestelmään.

Tämä tarkoittaa käytännössä sitä ettei 9.3.4 versiota kannata ottaa käyttöön mikäli haluaa pystyä jailbreikkaamaan laitteensa.

Tarkkaa tietoa siitä rikkooko päivityksen asennus jo käytössä olevan jailbreikin, ei ole mutta päivitystä ei kannata varsinkaan tuolloin asentaa.

LÄHDE: SC Magazine

Microsoftin kirjautumissovellukset yhdistyivät

Microsoftin kirjautumissovellukset yhdistyivätMicrosoftilla on aikaisemmin ollut erikseen kirjautumissovellus henkilökohtaiseen käyttöön sekä vastaava sovellus yrityksille, nyt nämä on vihdoin yhdistetty uudeksi Microsoft Authenticator sovellukseksi.

Microsoft-Tili -sovelluksella on ennen hoidettu Microsoftin tilin kaksivaiheisen kirjautumisen hyväksyntä ja Microsoft Azure Authenticator sovelluksella taas AD -kirjautuminen, mikäli yrityksellä on ollut käytössä kaksivaiheinen kirjautuminen käyttäjilleen.

Sovellukset ovat toimineet itsenäisesti yhtä tarkoitusta varten ja siten Microsoft-tili -sovellus toimii edelleen mutta nyt authenticator on luotu tukemaan niin normaaleita Microsoft tilejä, kuin myös vaikkapa Facebookin kaksivaiheista kirjautumista.

Ohjelma toimii samalla periaatteella ja itse asiassa samalla tekniikalla kuin Googlen vastaava sovellus, sillä erotuksella että se tukee suoraan myös Microsoftin palveluita.

Aikakellon mukaan muuttuvat kirjautumiskoodit

Microsoft authenticator -sovellukseen voi lisätä myös Google tilin kaksivaiheisen kirjautumisen joten nyt yhdellä sovelluksella voi kuitata useampia kirjautumisia.

Uuden kirjautumissovelluksen pitäisi pystyä toimimaan myös siten että kirjautuminen pitäisi pystyä hyväksyä “hyväksy” -painiketta painamalla, allekirjoittanut ei kuitenkaan saanut ohjelmasta vielä puhelimeensa kyseistä ponnahdusikkunaa.

Ponnahdusikkuna nopeaa hyväksymistä varten

Lataa täältä:

Microsoft Authenticator on saatavilla Googlen Androidille Google Play sovelluskaupasta sekä Applen iOS -käyttöjärjestelmälle App Store -sovelluskaupasta.

LÄHDE: Lifehacker

Quadrooter vaikuttaa noin 900 miljoonassa mobiililaitteessa

Quadrooter vaikuttaa noin 900 miljoonassa mobiililaitteessaQuadrooter haavoittuvuus on arviolta noin 900 miljoonassa käytössä olevassa Androidia käyttävässä mobiililaitteessa.

Quadrooterissa on kyse neljästä eri haavoittuvuudesta jotka kaikki liittyvät prosessorin toimintoja ohjaaviin ajureihin, näiden haavoittuvuuksien avulla hyökkääjä voi saada Android käyttöjärjestelmän täydet root- eli järjestelmänvalvojan oikeudet käyttöönsä.

Root oikeuksilla käyttäjä pystyy kirjoittamaan Androidin niin sanottuihin salattuihin järjestelmäosioihin ja tehdä muutoksia järjestelmätason tiedostoihin, tämä taas mahdollistaa esimerkiksi haittaohjelmien asentamisen järjestelmään siten ettei laitteen käyttäjä välttämättä huomaa sitä, samalla myös käyttäjän yksityiset tiedostot, valokuvat, puhelut ja kaikki muu puhelimessa oleva data on hyökkääjän saatavilla.

Aivan automaattisesti kuitenkaan laitteisiin ei päästä käsiksi nimittäin uhrin laitteelle täytyy ensiksi asentaa saastutettu ohjelma joka haavoittuvuuksia osaa hyödyntää, tämä ei ole aina kovin helppoa sillä suurin osa Android laitteista on asetettu siten ettei sovelluskaupan ulkopuolisia sovelluksia pysty suoraan asentaa, vaan käyttäjä saa varoitusikkunan kun tätä yrittää tehdä.

Sähköpostin välityksellä käyttäjiä kuitenkin huijataan jatkuvasti asentamaan niin työpöytäkoneisiin kuin myös mobiililaitteisiin kaikenlaista sontaa ja niin kauan kunnes järjestelmät antavat tämän tapahtua, tulee huijaukset myös läpi menemään.

Qualcomm sekä Google ovat yhdessä julkaisseet Android päivitykset joiden avulla haavoittuvuuden hyväksikäytön voi estää:

Google on toimittanut Quadrooter tietoturvapäivitykset jo Androidiin mutta tällä hetkellä sillä on hyvin pieni vaikutus, sillä käyttöjärjestelmän päivityksistä ovat vastuussa laitevalmistajat. Googlen tekemät päivitykset päätyvät siten hyvin harvoin loppukäyttäjille asti.

Ovatko laitteeni Quadrooter haavoittuvuuden piirissä?

Mikäli sinulla on puhelimessasi Qualcommin prosessori, on varsin todennäköistä että tuolloin myös olet haavoittuvuuden piirissä, tarkista ensimmäisenä että sinulla on varmasti laitteen viimeisin Android päivitys käytössäsi sekä vain virallisesta sovelluskaupasta ladattuja sovelluksia.

Tarkistussovellus saatavilla:

Tietoturvayhtiö Check Point, joka Quadrooterin myös löysi on julkaissut ilmaisen tarkistussovelluksen Androdille jonka avulla voi tarkistaa laitteen tilanteen, tämä on hyvä suorittaa heti myös mahdollisen käyttöjärjestelmäpäivityksen jälkeen jotta näkee korjasiko päivitys ongelman.

LÄHDE: PC Mag