Tämä ei varmaan tule kovin monella enää yllätyksenä, mutta tutkijat ovat nyt varmistaneet mobiilisovellusten vuotavan käyttäjänsä henkilökohtaisia tietoja kuin seula. Asiaa kuvaava selvitys esitettiin tietoturvaseminaarissa San Diegossa.
Kalifornian yliopiston tutkijat demosivat mobiilihaavoittuvuutta Android-laitteessa. Tulosten mukaan kuusi suosittua sovellusta vuosivat tietoja 82-92 prosentissa testejä. Yksi testatuista sovelluksista oli Googlen Gmail-postisovellus.
Tutkijat ryhtyivät tutkimaan sovelluksia, koska ajattelivat että iso uhka syntyy jo siitä, että niin moni kehittää niin paljon erilaisia sovelluksia. Kävi ilmi, että sovellusten lataaminen ryppäissä voi johtaa siihen, että ne vaikuttavat toisiinsa käyttäjän kannalta haitallisella tavalla.
Testissä käyttäjä laitettiin lataamaan sinänsä harmiton sovellus - esimerkiksi näytön taustakuva - älypuhelimeen. Latauksen jälkeen tutkijat pystyivät hyödyntämään uutta kanavaa, prosessien jaettua muistitilastoa, ilman erillisoikeuksia.
Muistin tilaa monitoroimalla voidaan selvittää laitteen käytön aktiviteettia, siis käytännössä kaikkea mitä ruudulla tehdään. Tällainen aktiviteetti on vaikkapa Gmail-tiliin kirjautuminen. Tämä edellyttää kuitenkin, että aktiviteetteja seurataan juuri oikeaan aikaan. Tällöin käyttäjä ei huomaa mitään, tutkijat kertovat.
Koe tehtiin Android-laitteilla, mutta tutkijoiden mukaan sama haavoittuvuus koskee kaikkia mobiilialustoja. Niin iOS kuin Windows Mobilekin käyttävät jaettuja muistiresursseja.
Tutkijoiden video karistaa kyllä kaikki turhat luulot siitä, että älypuhelimen data tai sen sovellusten käyttö olisi erityisen turvallista.