image

Apps met MasterKey-aanval in Google Play ontdekt

donderdag 18 juli 2013, 11:03 door Redactie, 0 reacties

Er zijn op Google Play verschillende apps ontdekt die een ernstig beveiligingslek in het Android-besturingssysteem 'misbruiken'. De kwetsbaarheid zorgt ervoor dat een aanvaller de APK-code kan aanpassen, zonder dat de digitale handtekening verandert. Het Roemeense anti-virusbedrijf Bitdefender zegt dat het verschillende apps heeft ontdekt die het probleem onbedoeld gebruiken.

Twee van deze apps, Rose Wedding Cake Game en Pirates Island Mahjong Free, zijn halverwege mei voor het laatst geüpdatet. Pirates Island Mahjong Free is tussen de 5.000 en 10.000 keer geïnstalleerd, terwijl Rose Wedding Cake Game tussen de 10.000 en 50.000 installaties heeft.

Google Play
Bitdefender stelt dat er geen reden voor paniek is. De twee applicaties bevatten twee dubbele PNG-bestanden die onderdeel van de spelinterface zijn. "Dit betekent dat de applicaties geen kwaadaardige code uitvoeren, ze tonen alleen het Android-lek aan om een afbeelding in de app te overschrijven", zegt analist Bogdan Botezatu.

Waarschijnlijk gaat het om een onbedoelde actie merkt hij op. Een kwaadaardige app zou namelijk de applicatiecode hebben vervangen. Volgens Botezatu is het met name interessant dat twee apps die dit gedrag vertonen toch tot Google Play zijn toegelaten, zonder dat er allerlei alarmbellen afgingen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.