MOBIILITIETOTURVA
Ossi Jääskeläinen, MikroPC, 2.10.2011, 13:00HTC:n Android-puhelimet vuotavat sähköpostit, tekstiviestit ja käyttäjätunnukset - suomalaiset suojassa
Päivitys klo 18:08: MikroPC tutki asiaa palautteen perusteella. Ainakaan toimituksen sunnuntaina testaamassa, Suomessa myytävässä HTC Evo 3D -puhelimessa lokitiedostot tallentavaa sovellusta ei ole asennettuna. Otsikkoon lisätty tieto: "suomalaiset suojassa". Päivitetty 3.10. klo 11:34: testasimme Desiren ja Desire Z:n - kumpikaan ei sisällä urkintasovellusta.
Android Police -sivusto varoittaa HTC:n Android-puhelimista löytyneestä äärimmäisen vakavasta haavoittuvuudesta, jonka avulla lähes kaikkiin tietoihin voidaan päästä käsiksi tai jopa koko puhelin kloonata.
MikroPC:n testien perusteella kuitenkaan Suomessa myytävä HTC Evo 3D ei sisällä käyttäjien toimia seuraavaa ohjelmistoa, vaan kyse on ilmeisesti yhdysvaltalaisoperaattoreille räätälöidyistä puhelimista. Samoin HTC Desire sekä Desire Z eivät sisällä urkintaohjelmaa.
Mikä tahansa sovellus, jolla on oikeus käyttää nettiyhteyttä wlanin tai 3g-yhteyden avulla, pääsee käsiksi HTC:n sisäisiin lokitiedostoihin, joista saa luettua lähes kaiken, mitä puhelimella on tehty.
Lokitiedostoista selviävät esimerkiksi käyttäjätunnukset, sähköpostiosoitteet, yhteystietoihin tallennetut puhelinnumerot, tekstiviestitiedot ja puhelimen gps-sijainnit.
Tietoturva-aukko ei ole ainoastaan teoreettinen, sillä aukosta kirjoittanut Artem Russakovskii esittelee sivulla niin sanotun proof of concept -sovelluksen näyttääkseen, mitä kaikkea tietoja puhelimesta ja käyttäjästä voidaan saada selville.
HTC:lle tietoturva-aukosta on ilmoitettu 24. syyskuuta, mutta Russakovskiin mukaan yhtiö ei vastannut yhteydenottoon.
Tietoturva-aukko löytyy ainakin HTC Evo 3D:stä, Evo 4G:stä ja Thunderboltista. Näistä ainakin Evo 3D -mallia myydään Suomessa. Lisäksi Russakovskii epäilee, että sama aukko koskee muitakin HTC:n Android-puhelimia kuten Sensationia.
"Kyseessä itseasiassa ei suoranaisesti ole HTC:n vaan jenkkioperaattorit, alkuvuodesta Sprint jäi kiinni upotettuaan vastaavan nuuskintaohjelmiston kaikkiin Samsung Epic 4G malleihin.Tämä kyseinen ongelma koskee siis vain jenkki/operaattorikustomoituja malleja, ei puhtaita stock malleja joita myydään suomessa."



Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.