Twee nieuwe Androidlekken opgedoken
Ongewenste installaties
12 november 2010 | Jan CustersGoogle heeft een uitbreiding voor Angry Birds, die na installatie zonder medeweten van de gebruiker applicaties installeert, uit de Android Market verwijderd.
Jon Oberheide, hoofd technologie bij beveiligingsfirma Scio Security, is de auteur van de uitbreiding voor het populaire spel. De vermomde applicatie installeert drie extra apps zonder dat de gebruiker hiervoor toestemming geeft.
De beveiligingsexpert wil met dit initiatief een lek in Googles mobiele besturingssysteem Android aan de kaak stellen. Normaal gezien zou hij zijn experiment vandaag onthullen tijdens de jaarlijkse beveiligingsconferentie van Intel. Google was hem echter voor en verwijderde de applicatie.
Een woordvoerder van Google laat aan CNet weten dat er een beveiligingsupdate wordt uitgerold voor alle Androidtoestellen.
Na installatie werden de gebruikers met een melding op de hoogte gebracht van de drie verstekelingen. ‘Fake location tracker, fake toll fraud en fake contact stealer zijn succesvol geïnstalleerd’, kregen ze te lezen.
HTC Legend
Een beveiligingsexpert van MWR InfoSecurity onthulde deze week een ander Androidlek tijdens de BlackHat-conferentie in Abu Dhabi. De kwetsbaarheid is aanwezig in de browser van de Legend-smartphone van fabrikant HTC.
De onderzoeker demonstreerde hoe er ongewenst applicaties geïnstalleerd kunnen worden als je met een HTC Legend naar een kwaadaardige website surft. In een reactie laat een woordvoerder van Google weten dat het lek zich bevindt in de laag die HTC aan Android heeft toegevoegd.
Vorige week nog bleek dat alle Androidtoestellen die op versie 2.1 of eerder draaien kwetsbaar zijn voor aanvallen via de mobiele browser. Hackers krijgen zo toegang tot de inhoud van de geheugenkaart van het toestel en de surfgeschiedenis.
Opletten
Eigenaars van een Androidtoestel doen er dus goed aan om alleen applicaties van vertrouwde ontwikkelaars te installeren en extra op te letten voor ze een onbekende link openen.
Update 13 november: Voorlaatste alinea aangepast. Het lek in de WebKitbrowser van Android is niet aanwezig in versie 2.2, zoals in de reacties werd aangegeven, maar in versies 2.1 en lager.
bron: ZDNet
Related Partner info »
SAE Institute teaches mobile app development
23/05/2012 | productfiche | Partner info : SAE institute Brussels
KYOCERA Document Solutions introduceert mobiele print app
23/05/2012 | pressrelease | Partner info : KYOCERA Document Solutions Belgium
Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle
De Nederlandse mobiele telecommarkt verandert
13/04/2012 | pressrelease | Partner info : Vodafone
Samsung houdt alle opties open
13/04/2012 | pressrelease | Partner info : Vodafone
De geschiedenis van de mobiele telefonie
13/04/2012 | pressrelease | Partner info : Vodafone
Aandachtspunten bij aanschaf van een mobiele telefoon
12/04/2012 | pressrelease | Partner info : Vodafone
Prepaid bellen viert dit jaar zijn 15e verjaardag
11/04/2012 | pressrelease | Partner info : Vodafone
Geschiedenis en toekomst van Nokia
11/04/2012 | pressrelease | Partner info : Vodafone
HTC wil in 2012 weer uitblinken
29/03/2012 | pressrelease | Partner info : Vodafone
Lees verder op ZDNet »
Android-apps downloaden kan op je pc
'iOS is veiliger dan Android'
Mobiele apps weten alles over je
Maak zelf je Androidapplicatie
Lekke baseband is gevaar voor mobiele telefoons
Betalen met beltegoed in Android-apps
Nieuwe Google Maps getoond met Android 3.0
Gros Android-toestellen draait op versie 2.1 of 2.2
Android problematisch voor Angry Birds
60% Androidtelefoons heeft browserlek
LG verklapt tabletplannen
Apps verspreiden privégegevens
Sms-trojan mikt op Android
Androidwallpaper steelt gegevens
Google verwijdert applicaties van Android-telefoons
Een vijfde van alle Android-apps toont privégegevens
Android-rootkit maakt brokken
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Silent Hill - Downpour
Game
Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.







