Puhelin, jonka näytössä on pääkallo
Vakava uhka:

Puhelimen sisällä olevan komponentin haavoittuvuus mahdollistaa hakkerihyökkäyksen.

© Shutterstock

Uusi vaarallinen uhka Android-puhelimille: Katso, miten suojaudut

Android-puhelimissa on tietoturva-aukko, jonka kautta hakkerit voivat hallita puhelintasi täysin. Lue tästä, miten vältyt joutumasta uhriksi.

perjantai 24. maaliskuuta 2023 teksti M. Østergaard

Tietoturva-asiantuntijat ovat havainneet vakavan tietoturva-aukon komponentissa, jota käytetään monissa Android-puhelimissa. 

Kyseessä on Samsung Exynos -modeemi, puhelimen sisällä oleva komponentti, jota käytetään internetyhteyden muodostamiseen.

Hakkeri tarvitsee vain puhelinnumerosi, jonka jälkeen hänellä on avoimet ovet puhelimeesi. 

Sen jälkeen hakkeri voi periaatteessa tehdä puhelimella, mitä haluaa.

> Lue myös: Suurtesti: Puhelimen tietoturvasovellukset – näin suojaat puhelimesi

Googlen havaitsema tietoturva-aukko

Vika löytyy muun muassa Googlen Pixel 6- ja Pixel 7 -puhelimista sekä monista Samsung-puhelimissa, myös suosituista Galaxy S22- ja Galaxy A53 -malleista.

Googlen tietoturvatiimi on tutkinut tietoturvaongelmaa. Yritys löysi Samsung Exynosista peräti 18 haavoittuvuutta, joista neljä on niin vakavia, että hakkeri voi ottaa puhelimen hallintaansa etäyhteydellä vain puhelinnumeron perusteella. 

Googlen omiin puhelimiin on jo julkaistu päivitys, jolla aukko suljetaan. 

Hyväksy käyttöjärjestelmän uusimman päivityksen asentaminen, jos sinulla on jokin Googlen uusimmista Pixel-puhelimista.

Seuraavat mallit ovat uhattuina:

  • Samsung-puhelimet seuraavista sarjoista: S22, M33, M13, M12, A71, A53, A33, A21s, A13, A12 ja A04
  • Vivon puhelimet sarjoista: S16, S15, S6, X70, X60 ja X30
  • Googlen Pixel 6 ja Pixel 7 -sarjan puhelimet
  • Autot, joissa käytetään Exynos Auto T5123 -sirua (ongelma ei kuitenkaan ole niin suuri, koska autossa ei ole puhelinnumeroa, jota hakkeri voi käyttää).

Näin suojaat puhelimesi

Jos puhelimeesi on saatavilla tietoturvapäivitys, hyväksy se heti, kun saat puheelimeesi ilmoituksen, jossa kysytään, haluatko asentaa sen. Voit myös mennä puhelimen asetuksiin ja tarkistaa, onko päivitystä saatavilla. 

Samsung tarjoaa Googlen tavoin todennäköisesti pian päivityksen, joka ratkaisee ongelman. 

Muussa tapauksessa Google ehdottaa, että poistat Wi-Fi-puhelut ja Voice over-LTE:n (tunnetaan myös nimellä VoLTE) käytöstä puhelimesi asetuksista. Tämän jälkeen sinun pitäisi edelleen pystyä soittamaan puheluita puhelimellasi. Ne vain kulkevat tavallisen puhelinverkon kautta.

Yleisesti ottaen kannattaa aina varmistaa, että puhelimessasi on kaikki uusimmat päivitykset, jotta et menetä uusia ominaisuuksia tai suojaa Samsungin Exynos-modeemiin kohdistuvan uhan kaltaisia uhkia vastaan.

> Lue myös: Näin päivität puhelimen sovellukset

Ehkä sinua kiinnostaa...