ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

ETNtv

 
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Tutkimus paljastaa: Android-sovellukset vaativat huolestuttavan määrän vaarallisia lupia

Tietoja
Julkaistu: 13.09.2024
  • Devices
  • Embedded
  • Software

Cybernewsin tutkimusryhmä on analysoinut 50 suosituinta Android-sovellusta ja paljastanut hälyttäviä tietoja käyttäjien yksityisyyden vaarantamisesta. Sovellukset vaativat keskimäärin 11 niin sanottua "vaarallista" lupaa, jotka voivat uhata käyttäjien yksityisyyttä ja laitteen ydintoimintoja.

Erityisesti viestintä- ja sosiaalisen median sovellukset, kuten WhatsApp, Facebook ja Instagram, erottuvat vaatimalla suuren määrän arkaluonteisia lupia. Nämä luvat antavat sovelluksille pääsyn esimerkiksi käyttäjien sijaintitietoihin, tiedostoihin, kameroihin ja mikrofoneihin, mikä herättää vakavia kysymyksiä tietosuojasta.

Tutkimuksessa havaittiin, että eniten lupia vaativa sovellus on intialainen MyJio, joka kerää 29 erilaista lupaa. Tämä monikäyttöinen sovellus, joka tarjoaa palveluita maksamisesta TV-suoratoistoon ja pilvitallennukseen, pyytää pääsyä muun muassa käyttäjän sijaintiin, aktiviteettien tunnistamiseen, kameroihin, mikrofoneihin, kalentereihin ja tiedostoihin. Seuraavaksi eniten lupia pyytävä sovellus on WhatsApp, joka vaatii 26 erilaista lupaa. Myös muut suositut sovellukset, kuten Facebook ja Instagram, keräävät merkittävän määrän tietoja käyttäjistään.

Suurin osa tutkimuksessa analysoiduista sovelluksista pyytää lupaa lähettää ilmoituksia, mikä saattaa tuntua harmittomalta, mutta voi avata ovia väärinkäytöksille. Ilmoituslupia on käytetty hyväksi mainostamiseen, tietojenkalasteluun ja jopa kaupallisten vakoiluohjelmien avulla tapahtuvaan käyttäjien seurantaan. Toinen yleinen ja vaarallinen lupa, jota sovellukset vaativat, on pääsy laitteen ulkoiseen tallennustilaan. Tämä tarkoittaa, että sovellukset voivat lukea ja kirjoittaa tiedostoja, kuten valokuvia ja asiakirjoja, ilman selkeää perustetta.

Erityisesti kameran ja mikrofonin käyttöoikeudet ovat yleisiä viestintäsovelluksissa. Nämä luvat ovat usein välttämättömiä sovellusten ydintoimintojen, kuten valokuvien ja ääniviestien, mahdollistamiseksi. Kuitenkin, kun luvanpyyntöjen määrä kasvaa, kasvaa myös riski väärinkäytöksille. Mainostajat ja mahdollisesti haitalliset toimijat voivat käyttää näitä lupia hyödyksi kohdistetun mainonnan tai jopa salakuuntelun avulla.

Kommunikaatio- ja sosiaalisen median sovellukset olivat selvästi tutkimuksen mukaan datanälkäisimpiä. Näiden sovellusten keskiarvo lupien suhteen oli huomattavasti korkeampi kuin esimerkiksi peli- tai ostossovellusten. Yksittäiset sovellukset, kuten Google Messages ja WhatsApp Business, pyysivät molemmat 23 vaarallista lupaa, kun taas Facebook vaati 22 ja Instagram 19 lupaa.

Pelisovellukset vaativat keskimäärin vähemmän lupia, mutta joukossa oli silti huomattavia eroja. Esimerkiksi suositut pelit Mobile Legends: Bang Bang ja PubG Mobile pyysivät huomattavan määrän lupia, kun taas pelit kuten Among Us eivät vaatineet lainkaan vaarallisia lupia. Tämä ei kuitenkaan tarkoita, että vähemmän lupia pyytävät sovellukset olisivat aina turvallisia – jopa vähäisillä käyttöoikeuksilla voi aiheutua tietosuojariskejä, jos niitä käytetään väärin.

Tutkimus korostaa, että vaikka tietyt luvat voivat olla välttämättömiä sovellusten ydintoiminnoille, monet sovellukset pyytävät käyttöoikeuksia, jotka eivät ole kriittisiä niiden toiminnalle. Tämä herättää huolen siitä, että kerättyjä tietoja saatetaan käyttää kaupallisiin tai jopa haitallisiin tarkoituksiin ilman käyttäjän täyttä ymmärrystä tai suostumusta. Käyttäjien tulisikin olla entistä tarkkaavaisempia siitä, millaisia lupia he antavat sovelluksilleen, ja arvioida kriittisesti, ovatko kaikki pyydetyt käyttöoikeudet välttämättömiä sovelluksen toimintaa varten.

MORE NEWS

Tässä alkuvuoden luetuimmat uutiset

Vuoden 2025 ensimmäiset kuukaudet ovat tuoneet esiin selkeitä teknologian ja arjen muutostrendejä, jotka kiinnostavat suomalaisia lukijoita. Turvallisuus, energiatehokkuus, älylaitteiden käyttö ja tulevaisuuden laiteratkaisut ovat nousseet voimakkaasti esiin sekä yksilön että yhteiskunnan tasolla. Kuluttajat haluavat nyt ymmärtää laitteidensa riskit, hyödyntää teknologian koko potentiaalia – ja tehdä entistä järkevämpiä valintoja arjessaan.

Luetuimmat: GPMI uhkaa HDMI:n asemaa

Kiinassa on esitelty uusi monikäyttöinen kaapelistandardi, joka saattaa horjuttaa HDMI:n, DisplayPortin ja Thunderboltin asemaa. Yli 50 kiinalaisen teknologiajätin muodostama Shenzhen 8K UHD Video Industry Cooperation Alliance on kehittänyt General Purpose Media Interface -standardin (GPMI), jonka tekniset ominaisuudet tekevät siitä varteenotettavan kilpailijan nykypäivän yleisimmille liitännöille.

Luetuimmat: Näin sähköauton akun elinikä kasvaa 19-kertaiseksi

Korelaisten POSTECHin (Pohang University of Science and Technology) ja Sungkyunkwanin yliopiston tutkijat ovat löytäneet uuden tavan pidentää sähköautojen litiumioniakkujen käyttöikää jopa 19-kertaiseksi – ilman uusia materiaaleja tai teknologioita. Ratkaisu on yksinkertainen: siinä pitää välttää akun täydellistä tyhjentämistä.

Luetuimmat: Tämän takia litium-nikkeliakut hajoavat

Dallasin Texasin yliopiston (UTD) tutkijat ovat löytäneet syyn, miksi litium-nikkelioksidi (LiNiO₂) -akut menettävät kestävyyttään ja rappeutuvat toistuvien lataussyklien aikana. Löydös voi avata tietä pitkäikäisemmille ja tehokkaammille akuille, jotka voisivat parantaa esimerkiksi sähköautojen ja älylaitteiden suorituskykyä.

Luetuimmat: Pian aurinkopaneeli tulee pakolliseksi

EU:n uusi rakennusten energiatehokkuusdirektiivi (EPBD) on nyt virallisesti hyväksytty ja aikataulutettu. Sen mukaan 31. joulukuuta 2029 jälkeen rakennusluvan saaneissa uusissa asuinrakennuksissa – mukaan lukien omakotitalot – on oltava soveltuvat aurinkoenergiajärjestelmät.

Luetuimmat: Bluetooth kannattaa aina sammuttaa älypuhelimesta

Bluetooth-yhteys on monelle arkipäiväinen apuväline langattomissa kuulokkeissa, kaiuttimissa tai paikannuslaitteissa. Harva kuitenkaan muistaa, että tämä näennäisesti harmiton toiminto voi kuluttaa akkua ja muodostaa merkittävän tietoturvariskin – erityisesti silloin, kun se on päällä turhaan.

Sudo vaihtuu Ubuntussa

Ubuntun takana oleva Canonical on ilmoittanut, että tulevassa Ubuntu 25.10 -versiossa perinteinen sudo korvataan uudella versiolla nimeltä sudo-rs. Tämä uusi komento on kirjoitettu Rust-ohjelmointikielellä ja se toimii lähes identtisesti vanhan sudon kanssa, mutta sen sisäinen toteutus on turvallisempi ja modernimpi.

Pian tietokoneesi tietää, oletko paikalla

STMicroelectronics on esitellyt uudenlaisen Human Presence Detection (HPD) -ratkaisun, joka yhdistää lentoaikaa mittaavia ToF- eli Time-of-Flight-antureita ja tekoälyä parantaakseen kannettavien tietokoneiden käyttökokemusta, akunkestoa ja turvallisuutta. Ratkaisu ei vaadi kameroita tai kuvien tallennusta.

WithSecure: telemetriatiedot tunnistavat 0-päiväuhkat tehokkaammin

Kyberturvallisuusyhtiö WithSecure on kehittänyt uuden, ennakoivan tavan tunnistaa nollapäivähaavoittuvuuksia hyödyntämällä päätelaitteiden käyttäytymistelemetriaa. Yrityksen mukaan kyseessä on merkittävä läpimurto, joka siirtää haavoittuvuuksien tunnistamisen reaktiivisesta mallista kohti ennakoivaa analytiikkaa – jopa ennen kuin haavoittuvuus on yleisesti tiedossa tai hyväksikäytetty.

Pian se vihdoin tapahtuu: Windows 11 nousee suosituimmaksi

Windows 11 on ennennäkemättömässä nousukiidossa. Vielä toukokuussa Windows 10 hallitsi selvästi maailmanlaajuista käyttöjärjestelmämarkkinaa, mutta tuoreimmat tilastot kertovat selkeästä käänteestä: Windows 11 on ohittamassa edeltäjänsä – mahdollisesti jo kesäkuun aikana.

Suunnittele RISC-V-piiri muutamassa minuutissa

Piirisuunnittelu, joka perinteisesti vie kuukausia ja vaatii monen hengen asiantuntijatiimin, voi nyt onnistua minuuteissa yksittäiseltä suunnittelijalta. Intialainen startup InCore Semiconductors on esitellyt SoC Generator -alustan, joka automatisoi järjestelmä- eli SoC- piirien suunnittelun ennennäkemättömällä tavalla.

Rakettitiede lentää onnistuneilla rekrytoinneilla

Helsinkiläinen ohjelmistokehitykseen erikoistunut IT-yhtiö Rakettitiede jatkoi kannattavaa kasvuaan viime vuonna. - Olemme onnistuneet rekrytoimaan kokeneita osaajia ja tarjoamaan heille juuri oikeanlaisia toimeksiantoja, sanoo toimitusjohtaja Juha Huttunen.

Maailman ensimmäinen lisälaitesovitin, joka säilyttää IP65-luokituksen

Sotilaskäytössä kentällä tarvitaan IP65-luokitusta – eli täyttä suojaa pölyä ja roiskevettä vastaan – jotta laitteet kestävät vaativissa ja vaihtelevissa olosuhteissa. Mutta entä jos laitteeseen täytyy liittää lisälaitteita, kuten radiot, LAN-verkot tai muut kenttävarusteet? Usein suojaus menetetään heti, kun portit avataan. Panasonic on ratkaissut tämän ongelman esittelemällä maailman ensimmäisen lisälaitesovittimen, joka säilyttää IP65-luokituksen myös käytön aikana.

Tekoälyn aikakaudella mikro-ohjain pitää ajatella uusiksi

ETN - Technical articleTekoälyä tuodaan nyt vauhdilla mikro-ohjaimiin. Ajan myötä kaikista päätelaitteiden ML-sovelluksiin tarkoitetuista mikro-ohjaimista tulee hybridilaitteita, joissa yhdistyvät CPU ja NPU. Tämä kehitys on väistämätöntä.

Suomalainen startup Ovido kesyttää tuotetiedon tekoälyn avulla

Helsinkiläinen teknologiayritys Ovido haluaa mullistaa tavan, jolla tuotetietoa hallitaan kansainvälisissä toimitusketjuissa. Yritys kehittää tekoälypohjaista SaaS-alustaa, joka auttaa valmistajia vastaamaan kiristyviin sääntelyvaatimuksiin, kertovat toimitusjohtaja Suvi Haimi ja toinen perustaja Antti Toponen.

VTT kehitti maatuvan aurinkokennon maatalouteen

VTT on kehittänyt maailman ensimmäisten joukossa täysin biohajoavan aurinkokennomoduulin, joka voidaan kiinnittää suoraan viljelykasvin lehteen tai varteen. Maatuvan kennon avulla maatalouteen voidaan tuoda uutta mittauselektroniikkaa ilman huolta jätteistä tai ympäristöhaitoista.

Uusi GaN-transistori voi mullistaa 6G-verkkojen radiotaajuuspiirit

Bristolin yliopiston ja Northrop Grummanin tutkijat ovat kehittäneet uudenlaisen galliumnitridiin (GaN) perustuvan transistoriarkkitehtuurin, joka voi merkittävästi parantaa tulevien 6G-verkkojen nopeutta, tehokkuutta ja signaalinlaatua. Löydös julkaistiin Nature Electronics -lehdessä.

OnePlussan Nord-sarja ottaa harppauksen lippulaivojen suuntaan

OnePlus valmistautuu isoon kesälanseeraukseen, kun se julkistaa 8. heinäkuuta viisi uutta laitetta, ajoitetusti keskelle lomakautta. Tuotteisiin kuuluvat uudet puhelinmallit OnePlus Nord 5 ja Nord CE 5, langattomat kuulokkeet Buds 4, älykello Watch 3 (43 mm) sekä edullinen tablettiuutuus OnePlus Pad Lite.

Lopulta tekoäly lopettaa koodaamisen

AWS:n Principal Developer Advocate Gunnar Grosch esitti AWS Summit Stockholm 2025 -tapahtumassa rohkean näkemyksen ohjelmistokehityksen tulevaisuudesta. - Lopulta tekoäly lopettaa koodaamisen. Hänen mukaansa kehittäjien rooli on jo nyt siirtymässä koodin kirjoittajista kohti koodintarkastajaa – asiantuntijaa, joka ohjaa, tarkistaa ja optimoi tekoälyn tuottamaa koodia.

Mullistava muunninpiiri nostaa datansiirron nopeuden kolminkertaiseksi

Belgialainen mikroelektroniikan tutkimuskeskus IMEC on esitellyt digitaalista datansiirtoa mullistavan uutuuden. 150 giganäytetty sekunnissa näytteistävä DA-muunnin 300 gigabitin tiedonsiirtoon sekunnissa yhdellä kaistalla. Tämä on merkittävä harppaus verrattuna nykyisiin markkinoilla oleviin PAM-4-pohjaisiin ratkaisuihin.

ETNdigi 1/2025 is out
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Tekoälyn aikakaudella mikro-ohjain pitää ajatella uusiksi

ETN - Technical articleTekoälyä tuodaan nyt vauhdilla mikro-ohjaimiin. Ajan myötä kaikista päätelaitteiden ML-sovelluksiin tarkoitetuista mikro-ohjaimista tulee hybridilaitteita, joissa yhdistyvät CPU ja NPU. Tämä kehitys on väistämätöntä.

Lue lisää...

OPINION

Onko tekoäly nyt uusin uhka tietoturvalle?

Tekoäly on tullut jäädäkseen – siitä ei ole epäilystäkään. Mutta mitä tapahtuu, kun siitä tulee myös kyberturvallisuuden suurin uhka?

Lue lisää...

LATEST NEWS

  • Tässä alkuvuoden luetuimmat uutiset
  • Luetuimmat: GPMI uhkaa HDMI:n asemaa
  • Luetuimmat: Näin sähköauton akun elinikä kasvaa 19-kertaiseksi
  • Luetuimmat: Tämän takia litium-nikkeliakut hajoavat
  • Luetuimmat: Pian aurinkopaneeli tulee pakolliseksi

NEW PRODUCTS

  • Maailman ensimmäinen lisälaitesovitin, joka säilyttää IP65-luokituksen
  • Uudenlainen termistori on iso askel sähköautoille
  • 10 wattia sokeripalan kokoisesta teholähteestä raiteille
  • Bluetoothin uudet ominaisuudet käyttöön pienellä USB-tikulla
  • Yksi piiri pidentää langattoman laitteen käyttöaikaa
 
 

Section Tapet