0
Bewaar meld een fout Verstuur {T}print

Twee nieuwe Androidlekken opgedoken

Ongewenste installaties

12 november 2010 | Jan Custers
ZDNet.be

Google heeft een uitbreiding voor Angry Birds, die na installatie zonder medeweten van de gebruiker applicaties installeert, uit de Android Market verwijderd.

Jon Oberheide, hoofd technologie bij beveiligingsfirma Scio Security, is de auteur van de uitbreiding voor het populaire spel. De vermomde applicatie installeert drie extra apps zonder dat de gebruiker hiervoor toestemming geeft.

De beveiligingsexpert wil met dit initiatief een lek in Googles mobiele besturingssysteem Android aan de kaak stellen. Normaal gezien zou hij zijn experiment vandaag onthullen tijdens de jaarlijkse beveiligingsconferentie van Intel. Google was hem echter voor en verwijderde de applicatie.

Een woordvoerder van Google laat aan CNet weten dat er een beveiligingsupdate wordt uitgerold voor alle Androidtoestellen.

Na installatie werden de gebruikers met een melding op de hoogte gebracht van de drie verstekelingen. ‘Fake location tracker, fake toll fraud en fake contact stealer zijn succesvol geïnstalleerd’, kregen ze te lezen.

HTC Legend
Een beveiligingsexpert van MWR InfoSecurity onthulde deze week een ander Androidlek tijdens de BlackHat-conferentie in Abu Dhabi. De kwetsbaarheid is aanwezig in de browser van de Legend-smartphone van fabrikant HTC.

De onderzoeker demonstreerde hoe er ongewenst applicaties geïnstalleerd kunnen worden als je met een HTC Legend naar een kwaadaardige website surft. In een reactie laat een woordvoerder van Google weten dat het lek zich bevindt in de laag die HTC aan Android heeft toegevoegd.

Vorige week nog bleek dat alle Androidtoestellen die op versie 2.1 of eerder draaien kwetsbaar zijn voor aanvallen via de mobiele browser. Hackers krijgen zo toegang tot de inhoud van de geheugenkaart van het toestel en de surfgeschiedenis.

Opletten
Eigenaars van een Androidtoestel doen er dus goed aan om alleen applicaties van vertrouwde ontwikkelaars te installeren en extra op te letten voor ze een onbekende link openen.

Update 13 november: Voorlaatste alinea aangepast. Het lek in de WebKitbrowser van Android is niet aanwezig in versie 2.2, zoals in de reacties werd aangegeven, maar in versies 2.1 en lager.

Lees meer artikels over : software, browser, mobiel, beleid, android, google

bron: ZDNet

Related Partner info »

SAE Institute teaches mobile app development
23/05/2012 | productfiche | Partner info : SAE institute Brussels

KYOCERA Document Solutions introduceert mobiele print app
23/05/2012 | pressrelease | Partner info : KYOCERA Document Solutions Belgium

Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle

De Nederlandse mobiele telecommarkt verandert
13/04/2012 | pressrelease | Partner info : Vodafone

Samsung houdt alle opties open
13/04/2012 | pressrelease | Partner info : Vodafone

De geschiedenis van de mobiele telefonie
13/04/2012 | pressrelease | Partner info : Vodafone

Aandachtspunten bij aanschaf van een mobiele telefoon
12/04/2012 | pressrelease | Partner info : Vodafone

Prepaid bellen viert dit jaar zijn 15e verjaardag
11/04/2012 | pressrelease | Partner info : Vodafone

Geschiedenis en toekomst van Nokia
11/04/2012 | pressrelease | Partner info : Vodafone

HTC wil in 2012 weer uitblinken
29/03/2012 | pressrelease | Partner info : Vodafone

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Silent Hill - Downpour

Game

Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »