Android-rootkit maakt brokken
Beheerdersrechten
03 juni 2010 | Jan CustersOnderzoekers kunnen een rootkit activeren op een Androidsmartphone. Zo krijgen ze toegang tot alle functies van het apparaat.
Nicholas Percoco en Christian Papathanasiou, van de beveiligingsfirma Trustwave, zullen hun kunstje live overdoen op de beveiligingsconventie Defcon in Las Vegas deze zomer. Details over de manier waarop ze de beveiliging van Android omzeilen, geven ze voorlopig niet vrij.
Langeafstandsgesprekken
Met de rootkit, die actief is op kernelniveau, kan het duo sms-berichten uitlezen, langeafstandsgesprekken voeren en de locatie van de telefoon achterhalen via de ingebouwde gps-zender.
De malware kan gedownload worden via 3G of wifi. Als je een telefoontje aanneemt van van een zogenaamd ‘triggernummer’ wordt er een stukje software meegestuurd dat zich nestelt in de kernel van het Android-besturingssysteem.
Google, de maker van Android, was volgens onze Britse collega’s niet bereikbaar voor commentaar.
Besmette applicaties
Vervolgens wordt een 3G- of wifiverbinding tot stand gebracht die de eigenlijke rootkit downloadt en installeert. Het zou ook mogelijk zijn om de rootkit in een applicatie te verpakken en zo ongemerkt te installeren.
De onderzoekers hopen met hun hack de aandacht te vestigen op de veiligheid van mobiele besturingssystemen. Dat is koren op de molen van beveiliger Symantec, die vorige week met Norton Everywhere een Android-beveiligingspakket lanceerde voor mobiele toestellen.
bron: ZDNet
Related Partner info »
SAE Institute teaches mobile app development
23/05/2012 | productfiche | Partner info : SAE institute Brussels
KYOCERA Document Solutions introduceert mobiele print app
23/05/2012 | pressrelease | Partner info : KYOCERA Document Solutions Belgium
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company
Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle
De Nederlandse mobiele telecommarkt verandert
13/04/2012 | pressrelease | Partner info : Vodafone
Samsung houdt alle opties open
13/04/2012 | pressrelease | Partner info : Vodafone
De geschiedenis van de mobiele telefonie
13/04/2012 | pressrelease | Partner info : Vodafone
Lees verder op ZDNet »
Twee nieuwe Androidlekken opgedoken
Google verwijdert applicaties van Android-telefoons
Een vijfde van alle Android-apps toont privégegevens
Apps onzichtbaar in Android Market
Antivirus voor je smartphone
Adobe heeft pdf-lezer voor Android
Google kondigt Android 2.2 aan
Android verplettert Windows Mobile
Meer Androids dan iPhones verkocht in VS
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Silent Hill - Downpour
Game
Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.







