Artikel

Oudere telefoons met aangepaste Android-firmware van Moto, HTC en Samsung hebben grote beveiligingsproblemen, zeggen onderzoekers van N.C. State

protection click fraud
Android-beveiligingsproblemen

Onderzoekers van de N.C. State University hebben een onderzoek uitgevoerd naar acht Android-telefoons (HTC's Legende, EVO 4G, en Wildvuur S; Motorola's Droid en Droid X; Samsung's Epic 4G; en de Nexus One en Nexus S van Google) en meer mogelijk storende informatie gevonden. Terwijl de Nexus-telefoons en OG Droid (telefoons met standaard Android) een klein beveiligingsprobleem hadden, namelijk een codefout in de pico-app waarmee een andere app de pico-installer-app zou kunnen verwijderen, de rest van het stel deed het niet zo goed. Alle telefoons met aangepaste versies van Android hadden ernstige beveiligingsproblemen

In het bijzonder, door gebruik te maken van deze gelekte mogelijkheden, kan een niet-vertrouwde app op deze getroffen telefoons erin slagen om de gebruikersgegevens op de telefoons verzenden, sms-berichten verzenden (bijv. naar premiumnummers), gebruikersgesprekken opnemen of geolocaties van gebruikers verkrijgen - allemaal zonder om een toestemming.

Blijkbaar omdat de systeemtoepassingen die zijn gebouwd door leveranciers zoals HTC, Moto en Samsung dat allemaal zijn ondertekend met dezelfde digitale ondertekeningssleutel, kunnen ze onderling communiceren en toegang krijgen tot elkaars gegevens. Hoewel dit een ernstige beveiligingsfout is, is het ook mogelijk dat het zo ontworpen is dat applicaties zoals Friendstream of Social Hub kan eenvoudig app-gegevens van sociale netwerken parseren en samenvoegen, en deze onderzoekers hebben zojuist een nieuwe methode gevonden om daarvan gebruik te maken systeem.

Verizon biedt de Pixel 4a aan voor slechts $ 10 / maand op nieuwe onbeperkte lijnen

Hoewel de implicaties voor Android nieuw zijn, is het idee van exploit-aanvallen op populaire computerplatforms dat niet. Naarmate Android in populariteit toeneemt, zullen meer mensen gefocust zijn op het vinden (en rapporteren) van exploits tegen het besturingssysteem. Onderzoekers hebben het probleem plichtsgetrouw gemeld aan Google en alle OEM's, hoewel ze uiten moeite te hebben met HTC en Samsung die (op het moment van schrijven) volgens de onderzoekers "zeer traag reageerden, zo niet onze rapporteert / vraagt ​​".

Moet u zich zorgen maken? Niet meer dan gisteren. Malware bestaat omdat heel veel mensen Android gebruiken, en gebruikers zijn niet beperkt tot het installeren van alleen goedgekeurde applicaties. Als dit soort rapporten u stoort - en dat is een redelijk terecht antwoord - heeft u nog steeds de mogelijkheid om alleen vertrouwde applicaties van bekende ontwikkelaars installeren, of andere opties om de getroffen firmware niet uit te voeren jouw telefoon. En hoewel niemand me het nog een keer wil horen zeggen (maar ik ga het toch doen), Nexus-apparaten met Android zoals het was geschreven zijn weer immuun voor deze ernstige problemen, dus zijn altijd de betere keuze als u uw waarde hecht veiligheid.

Bron: NC State University CSC (.pdf)

Heb je geluisterd naar de Android Central Podcast van deze week?

Android Central

Elke week brengt de Android Central Podcast je het laatste technische nieuws, analyses en hot takes, met bekende mede-hosts en speciale gasten.

  • Abonneer je op Pocket Casts: Audio
  • Abonneren op Spotify: Audio
  • Abonneer je in iTunes: Audio

We kunnen een commissie verdienen voor aankopen via onze links. Leer meer.

Dit zijn de beste draadloze oordopjes die je voor elke prijs kunt kopen!
Het is tijd om het snoer door te snijden!

Dit zijn de beste draadloze oordopjes die je voor elke prijs kunt kopen!

De beste draadloze oordopjes zijn comfortabel, klinken geweldig, kosten niet te veel en passen gemakkelijk in een zak.

Alles wat je moet weten over de PS5: releasedatum, prijs en meer
Volgende generatie

Alles wat je moet weten over de PS5: releasedatum, prijs en meer.

Sony heeft officieel bevestigd dat het werkt aan de PlayStation 5. Hier is alles wat we er tot nu toe over weten.

Nokia lanceert twee nieuwe budget-Android One-telefoons onder de $ 200
Nieuwe Nokia's

Nokia lanceert twee nieuwe budget-Android One-telefoons onder de $ 200.

Nokia 2.4 en Nokia 3.4 zijn de nieuwste toevoegingen aan het budget-smartphone-assortiment van HMD Global. Omdat het beide Android One-apparaten zijn, ontvangen ze gegarandeerd twee belangrijke OS-updates en regelmatige beveiligingsupdates gedurende maximaal drie jaar.

Dit zijn de allerbeste Motorola-telefoons die u kunt kopen
Hallo Moto

Dit zijn de allerbeste Motorola-telefoons die u kunt kopen.

Motorola won een legioen nieuwe fans toen het zijn telefoonlijn een paar jaar geleden opnieuw opstartte. De dingen zijn sindsdien niet vertraagd, en deze kleine lijst hier is een samenvatting van het beste dat Moto momenteel te bieden heeft.

instagram story viewer