Tärkeä muutos Androidin tietoturvaan – "mikä siinä kesti?"

Tärkeä muutos Androidin tietoturvaan – "mikä siinä kesti?"

Googlen Android Market -kaupassa leviävät haittaohjelmat ovat olleet jatkuva uhka Android-puhelinten käyttäjille. Nyt Google tarttuu vihdoin ongelmaan kunnolla. "Mitä ihmettä he oikein alussa ajattelivat?", kommentoi eräskin tietoturvan asiantuntija.

Google kertoo blogissaan uudesta turvapalvelusta, jota on kehitetty koodinimellä Bouncer. Android Market -sovelluskaupan ohjelmat skannataan jatkossa etukäteen haittaohjelmien ja muunlaisten huijausten varalta.

Yhtiö on saanut kovaa arvostelua tästä puutteesta jo pitkään. Esimerkiksi Apple tarkastaa kaikki App Storen sovellukset etukäteen. Microsoft toimii samoin Windows-puhelinten tapauksessa. Android Marketiin voi kuitenkin syöttää sovelluksia suoraan ilman ennakkotarkastusta.

Rikolliset ovat käyttäneet tätä häikäilemättä hyväkseen. Googlen ohjelmakaupassa on jaeltu toistuvasti haittaohjelmia. Usein niitä on ehditty ladata kymmeniä tuhansia kertoja ennen ohjelman poistamista. Käyttäjien puhelimissa nämä tuholaiset ovat esimerkiksi lähetelleet kalliita tekstiviestejä maksullisiin palveluihin.

Turvaskannaus ennakkoon

Google ei edelleenkään siirry sovellusten manuaaliseen ennakkohyväksyntään. Bouncer-järjestelmä tutkii kuitenkin uudet sovellukset heti, kun ne syötetään järjestelmään. Ohjelmista etsitään haittaohjelmia ja muunlaista asiatonta toimintaa.

Epäilyttävät tapaukset välitetään manuaaliseen tarkastukseen Googlen teknikoille. Bouncer tutkii myös Android Marketin nykyisiä sovelluksia.

Miksei tehty heti?

Tietoturvan asiantuntijat ovat kiitelleet Googlen päätöstä. Sen uskotaan parantavan merkittävästi Android Marketin tietoturvaa. Samalla kuitenkin ihmetellään sitä, että Google otti sovellusten turvatarkastukset käyttöön vasta nyt.

"Sekä Apple että Microsoft aloittivat omat sovelluskauppansa tarkastusprosessin kanssa. Tunnettujen haittaohjelmien estämisen pitäisi olla itsestään selvä asia", kommentoi alussa lainattu Veracode-turvayhtiön teknologiajohtaja Chris Wysopal uutispalvelu Cnetille.

Google puolustautuu sillä, että käyttäjille Android Marketissa jaeltujen haittaohjelmien määrä on sen mukaan ollut laskussa. Tietoturvayhtiöt ovat aiemmin raportoineet määrien olleen jyrkässä kasvussa.

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös