0
Bewaar meld een fout Verstuur {T}print

Bijna alle Android-telefoons hebben datalek

Oppassen met open netwerken

17 mei 2011 | Pieterjan Van Leemputten
ZDNet.be

Bijna alle telefoons met Google Android hebben een beveiligingslek. Daardoor kunnen onbekenden toegang krijgen tot je contacten, agenda en andere gegevens.

Onderzoekers aan de Duitse universiteit van Ulm hebben ontdekt dat het protocol ClientLogin de oorzaak van het probleem is. Hiermee kan een toepassing een authenticatie-token aanvragen bij Google door je accountnaam en wachtwoord op te geven. Het token dat Google geeft is twee weken geldig, maar wordt helaas onversleuteld verzonden.

Wanneer dat token wordt aangevraagd via een onbeveiligde verbinding, kan het worden onderschept en zo worden misbruikt om persoonlijke gegevens zoals je contacten, agenda of Picasa-webalbums te openen en bewerken.

Alle Androidtoetellen met versie 2.3.3 of ouder zijn gevoelig voor het probleem. De onderzoekers hebben het euvel kunnen vaststellen met onder meer de Nexus One (Android 2.1).

Onbeveiligde netwerken
Om het lek te misbruiken, kunnen criminelen een onbeveiligd netwerk opzetten en vervolgens het verkeer scannen. Omdat het token twee weken geldig is, kunnen ze zelfs ruim de tijd nemen om door je gegevens te gaan.

De onderzoekers raden gebruikers aan om zo snel mogelijk te updaten naar Android 2.3.4 of hoger. Al is dat in praktijk niet altijd mogelijk, omdat dergelijke updates vaak afhankelijk zijn van de operator of het land waar de telefoons worden verkocht.

Wie niet kan updaten, kan beter automatische synchronisatie uitschakelen als er een kans bestaat dat je in de buurt komt van onbeveiligde netwerken (waar je telefoon vervolgens automatisch verbinding zou maken).

Lees meer artikels over : beveiliging, privacy, android, lek, ulm, clientlogin, onversleuteld

bron: ZDNet

Related Partner info »

SAE Institute teaches mobile app development
23/05/2012 | productfiche | Partner info : SAE institute Brussels

Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV

Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company

Samsung houdt alle opties open
13/04/2012 | pressrelease | Partner info : Vodafone

Aandachtspunten bij aanschaf van een mobiele telefoon
12/04/2012 | pressrelease | Partner info : Vodafone

Prepaid bellen viert dit jaar zijn 15e verjaardag
11/04/2012 | pressrelease | Partner info : Vodafone

HTC wil in 2012 weer uitblinken
29/03/2012 | pressrelease | Partner info : Vodafone

Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »