"Android permissies ongeschikt voor consument"
05-02-2012,10:21 door
In de aankondiging van Bouncer stelt Google verder dat sandboxing voorkomt dat malware toegang tot de gegevens van andere apps kan krijgen. "Hoewel sandboxing een goede maatregel is, moeten gebruikers geen vals gevoel van veiligheid krijgen." Het versturen van dure sms-berichten kan de sandbox niet voorkomen, terwijl dat de manier is waarop criminelen nu grotendeels hun geld met mobiele malware verdienen.
Permissies
Verder stelt Google dat het permissie-systeem gebruikers in staat stelt om applicaties met ongewenste eigenschappen te weigeren. Voor de installatie van een app wordt de gebruiker getoond tot welke middelen de app toegang wil. "Het permissie-systeem is ongeschikt voor het grootste gedeelte van de gebruikers, die niet de risico's achter het installeren van een applicatie begrijpt."
Minder technische gebruikers kijken volgens Svajcer niet eens naar de gevraagde permissies, waardoor er zoveel apps met de android.permissions.SEND_SMS worden geïnstalleerd.
Virusscanner
Het grootste probleem waar beveiligingsonderzoekers mee worstelen is Google's "hardnekkige weigering" om een veilige API (Application Programming Interface) af te spreken waardoor virusscanners en andere beveiligingssoftware het toestel en gebruikers beter kunnen beschermen.
"Om apparaten echt te beschermen, hebben we een lokale bouncer nodig. Niet de anti-malware apps die nu beschikbaar zijn, en geen wapens en een slechte conditie hebben. Alleen met een Google anti-malware API kan Android beveiligingssoftware het gevecht echt aangaan."








Gerelateerde artikelen:
Tags:

