Viime viikolla raportoitiin kymmenisen vuotta linux-ytimen koodissa mukana olleesta bugista, jota on hyödynnetty jo pitkään. Kyse on haavoittuvuudesta nimeltä CVE-2016-5195. Sen löytäjät nimesivät ongelman ”Likaiseksi lehmäksi” (Dirty COW). Nyt tietoturvayritys Sophos kertoo, että haavoittuvuus on mukana myös Androidissa.
Kyse ei ole kovin kriittisestä haavoittuvuudesta peruskäyttäjän kannalta. Se ei salli haittakoodin suorittaa itseään, mutta mahdollistaa käyttöoikeuksien laajentamisen eli ns. eskaloinnin. Linux-kehittäjien mukaan osaava hyödyntäjä pystyy haavoittuvuuden takia saamaan koneeseen nopeasti root-tason oikeudet.
Koska Android pohjaa linux-ytimeen, ongelma on mukana myös kaikissa niissä Android-kännyköissä, joita ei ole päivitetty uusimpaan kernel-versioon. Tämä taitaa tällä hetkellä koskea kaikkia Andrdoi-älypuhelimia.
Sophosin mukaan haavoittuvuus tarkoittaa Androidissa sitä, että hyökkääjä voi saada sovellukset aukeamaan root-tason oikeuksin. Tämä on tietysti aina iso riski laitteen kannalta.
”Rootatussa” Androdi-puhelimessa sovellukset voivat päästä käsiksi lokeihin, viesteihin, tietokantoihin ja henkilökohtaisiin tietoihin, joihin ne tyypillisesti vaativat omaa lupaa.




– Haluamme olla tekoälyn hyödyntämisen edelläkävijöitä, ja se vaatii luottamuksen rakentamista asiakkaiden suuntaan. Pelkkä yrityksen oma lupaus ei enää riitä, sanoo Julius Manni. Vincit on saanut ensimmäisenä Suomessa akkreditoidun ISO/IEC 42001 -sertifikaatin.

















